Authing 文档
文档
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
使用指南
  • 快速开始

  • 对用户进行认证
  • 对用户进行权限管理
  • 授权
  • 管理用户账号
  • 管理用户目录
  • 同步中心(BETA)
  • 自建应用
  • ASA 表单代填
  • 单点登录 SSO
  • 成为联邦认证身份源
  • 连接外部身份源(IdP)
  • 打通微信生态
  • 迁移用户到 Authing
  • 管理组织机构
    • 创建或导入组织机构
    • 管理组织机构
    • 管理成员生命周期
    • 使用 LDAP 协议对外开放组织机构数据
  • 自动化
  • 审计日志
  • 配置安全信息

  • 配置用户池信息

  • 部署方案
  • 常见问题 FAQs

  1. 使用指南
  2. /
  3. 管理组织机构
  4. /
  5. 管理成员生命周期

¶ 管理成员生命周期

更新时间: 2021-06-17 12:49:23

随着公司的发展,企业内部应用和人员数量会不断增加。不断的员工入职、离职,人员组织架构频繁调整,企业内部的应用账号体系错综复杂,管理员手动操作账号的工作量陡增。同时,缺乏统一的账号管理控制方案也会给企业安全生产带来隐患,经常出现员工离职但是应用账号未关停的安全风险案例。

用自动化的账号生命周期管理(Lifecycle Management,简称 LCM) 代替手动式账号管理,是将企业IT人员从灵活用工所涉及的繁琐复杂的身份信息管理工作中解放出来的关键,同时也可以通过及时关停人员账号和减少授权错误率来提升企业整体的业务安全系数。

账号生命周期管理,有以下几个优势:

  • 提高生产力并降低成本;
  • 降低复杂度;
  • 更为安全合规。

你可以阅读了解更多账号生命周期管理相关的内容。

¶ 员工入职

你可以在控制台组织机构管理页面进行员工入职操作:

drawing

¶ 创建账号

你可以使用手机号或者邮箱创建账号:

drawing

¶ 选择员工所在的部门

drawing

¶ 授权该员工能够访问的应用

drawing

¶ 给该用户授权角色

drawing

¶ 员工账号停用

账号停用之后,将会自动执行以下操作:

  • 取消应用授权关系;
  • 取消策略授权关系;
  • 该账号无法登录;
  • 依旧保留部门关系。
drawing

¶ 员工离职

员工离职之后,将会自动执行以下操作:

  • 取消应用授权关系;
  • 取消策略授权关系;
  • 该账号无法登录;
  • 移出原有部门,移动至已离职部门;
drawing

¶ 员工账号归档

员工账号归档之后,将会自动执行以下操作:

数据可读,但是不可修改和新增。

  • 账号数据保留;
  • 删除授权、部门、角色、分组关系;
  • 用户池目录不可见(需要单独查询已归档账号);
  • 不能再次注册
    • 提示:用户已归档,请联系管理员解除归档。
drawing

¶ 删除员工账号

会彻底删除所有用户相关数据。如:

  • 用户数据
  • 应用授权
  • 策略授权
  • 部门关系
  • 分组关系
  • 角色关系
  • 从用户池中删除
  • 登录历史记录

上一篇: 管理组织机构 下一篇: 使用 LDAP 协议对外开放组织机构数据

本文是否有解决您的问题?

如果遇到其他问题,你可以在 authing-chat/community 联系我们。

  • 员工入职
  • 员工账号停用
  • 员工离职
  • 员工账号归档
  • 删除员工账号

用户身份管理

集成第三方登录
手机号闪验 (opens new window)
通用登录表单组件
自定义认证流程

企业内部管理

单点登录
多因素认证
权限管理

开发者

开发文档
框架集成
博客 (opens new window)
GitHub (opens new window)
社区用户中心 (opens new window)

公司

服务状态
15559944612
sales@authing.cn
北京市朝阳区北辰世纪中心 B 座 16 层(总)
成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

京ICP备19051205号

beian京公网安备 11010802035968号

© 北京蒸汽记忆科技有限公司