管理經驗:韓國最大造紙公司的ID管理實踐
2009-01-21 00:00 來源:IT專家網 責編:石渺薇
公司的ID管理系統是為了向員工提供訪問資源的權限,讓他們獲取與工作相關的所需信息。然而,當員工轉崗或離職后,更改權限等級會耗費很長的時間,而這種人工流程在判別員工最新的數據訪問狀態上也存在著不小的問題。
Hansol Paper是韓國最大的造紙公司,年營業額近12億美元,產品覆蓋打印用紙、包裝用紙和工業用紙等多個領域。該公司擁有4座工廠共900名員工,他們現有的ID管理系統在控制用戶訪問上一直面臨著一些問題。2006年,Hansol對他們的財務和企業資源管理(ERP)系統進行了審計,結果發現,現有系統的授權流程效率低下,將公司暴露在了安全風險之中,因此該公司決定實施自動化ID管理系統。
在Hansol Paper中負責該項目的經理Yang表示,公司的ID管理系統是為了向員工提供訪問資源的權限,讓他們獲取與工作相關的所需信息。然而,當員工轉崗或離職后,更改權限等級會耗費很長的時間,而這種人工流程在判別員工最新的數據訪問狀態上也存在著不小的問題。
Yang指出,在原有系統上,管理員很難去監控分配給用戶的帳號是否真正被使用,同時,由于缺乏集中管理,用戶的權限設置過剩,甚至由于權限設置偏差而造成員工能夠訪問到他們本無權訪問的信息。此外,有些需要訪問ERP系統的員工也沒有按照公司規定每90天更換一次密碼,結果導致用戶帳號頻頻被鎖。
2007年2月,Hansol公司決定針對他們的ERP系統來部署甲骨文的ID管理解決方案OIM。這是一套自動化ID管理解決方案,它除了能自動進行密碼與權限管理之外,還可加強公司總部與工廠中的數據安全。
Hansol公司總部委派了兩支專門團隊對OIM系統進行了測試,并對所有商業單元的用戶進行了強化培訓。2007年5月,該系統正式上線運行。通過部署OIM,Hansol公司實現了ID管理流程的自動化,并由公司總部進行集中控制,F在,他們只需一名管理員,就能夠輕松查看所有員工的權限設定,在減少了管理成本的同時,也將出錯率降到了最低,并獲得了更好的流程控制。
由于新的ID管理系統是單點控制,因此集中化的流程加快了問題解決的速度,F在,公司員工在訪問ERP時只需單次登錄就可進行他們權限范圍內的所有操作,免去了記憶多個用戶名與密碼的麻煩。
新系統的推出也簡化了原本難以解決的密碼管理問題,F在在用戶密碼過期前,OIM系統會自動發送郵件給相關用戶,提醒他們更改密碼。如果超過90天而沒有更換密碼,那么軟件就會自動阻止用戶登錄ERP系統,大幅減緩了用戶帳號被鎖的現象。
Yang表示,通過追蹤員工在公司中的整個工作生命周期,OIM系統提供了從雇用到離職或退休的完善的帳號管理,解決了原本權限設置過剩的問題。如某名員工升職或轉崗,系統就會自動調整該人員的帳號等級。OIM的驗證與報告功能能讓管理員進行跟進驗證,并實時監控用戶帳號數據。
通過部署OIM,HansolPaper每年的ID管理成本得到了大幅的下降,公司幫助臺的壓力也得到了緩解,而在以往,有80%的幫助臺呼叫都是關于ID和權限問題求助的。
Yang在他的ID管理戰略中采取了一種多管齊下的方式,F在,只有Hansol內部的客戶經理可以訪問敏感的公司信息。此外,他們還對程序開發員、項目主管、測試人員等設置了不同的操作設備訪問權限等級。如果公司招聘了新員工,那么在該用戶被添加到公司的人力資源系統后,其它應用訪問權限就會根據公司的帳號設置與訪問策略而自動建立。
現在,Yang和他的團隊正在考慮將OIM系統的應用擴展到桌面、SAPR3和SAPBIW7.0中。
對于這些解決方案提供商,Yang建議他們應當多注重于全面地分析客戶公司的流程,協助他們達成商業需求。這樣一來,廠商就能靈活地打造適合不同客戶使用環境的解決方案。
Hansol Paper是韓國最大的造紙公司,年營業額近12億美元,產品覆蓋打印用紙、包裝用紙和工業用紙等多個領域。該公司擁有4座工廠共900名員工,他們現有的ID管理系統在控制用戶訪問上一直面臨著一些問題。2006年,Hansol對他們的財務和企業資源管理(ERP)系統進行了審計,結果發現,現有系統的授權流程效率低下,將公司暴露在了安全風險之中,因此該公司決定實施自動化ID管理系統。
在Hansol Paper中負責該項目的經理Yang表示,公司的ID管理系統是為了向員工提供訪問資源的權限,讓他們獲取與工作相關的所需信息。然而,當員工轉崗或離職后,更改權限等級會耗費很長的時間,而這種人工流程在判別員工最新的數據訪問狀態上也存在著不小的問題。
Yang指出,在原有系統上,管理員很難去監控分配給用戶的帳號是否真正被使用,同時,由于缺乏集中管理,用戶的權限設置過剩,甚至由于權限設置偏差而造成員工能夠訪問到他們本無權訪問的信息。此外,有些需要訪問ERP系統的員工也沒有按照公司規定每90天更換一次密碼,結果導致用戶帳號頻頻被鎖。
2007年2月,Hansol公司決定針對他們的ERP系統來部署甲骨文的ID管理解決方案OIM。這是一套自動化ID管理解決方案,它除了能自動進行密碼與權限管理之外,還可加強公司總部與工廠中的數據安全。
Hansol公司總部委派了兩支專門團隊對OIM系統進行了測試,并對所有商業單元的用戶進行了強化培訓。2007年5月,該系統正式上線運行。通過部署OIM,Hansol公司實現了ID管理流程的自動化,并由公司總部進行集中控制,F在,他們只需一名管理員,就能夠輕松查看所有員工的權限設定,在減少了管理成本的同時,也將出錯率降到了最低,并獲得了更好的流程控制。
由于新的ID管理系統是單點控制,因此集中化的流程加快了問題解決的速度,F在,公司員工在訪問ERP時只需單次登錄就可進行他們權限范圍內的所有操作,免去了記憶多個用戶名與密碼的麻煩。
新系統的推出也簡化了原本難以解決的密碼管理問題,F在在用戶密碼過期前,OIM系統會自動發送郵件給相關用戶,提醒他們更改密碼。如果超過90天而沒有更換密碼,那么軟件就會自動阻止用戶登錄ERP系統,大幅減緩了用戶帳號被鎖的現象。
Yang表示,通過追蹤員工在公司中的整個工作生命周期,OIM系統提供了從雇用到離職或退休的完善的帳號管理,解決了原本權限設置過剩的問題。如某名員工升職或轉崗,系統就會自動調整該人員的帳號等級。OIM的驗證與報告功能能讓管理員進行跟進驗證,并實時監控用戶帳號數據。
通過部署OIM,HansolPaper每年的ID管理成本得到了大幅的下降,公司幫助臺的壓力也得到了緩解,而在以往,有80%的幫助臺呼叫都是關于ID和權限問題求助的。
Yang在他的ID管理戰略中采取了一種多管齊下的方式,F在,只有Hansol內部的客戶經理可以訪問敏感的公司信息。此外,他們還對程序開發員、項目主管、測試人員等設置了不同的操作設備訪問權限等級。如果公司招聘了新員工,那么在該用戶被添加到公司的人力資源系統后,其它應用訪問權限就會根據公司的帳號設置與訪問策略而自動建立。
現在,Yang和他的團隊正在考慮將OIM系統的應用擴展到桌面、SAPR3和SAPBIW7.0中。
對于這些解決方案提供商,Yang建議他們應當多注重于全面地分析客戶公司的流程,協助他們達成商業需求。這樣一來,廠商就能靈活地打造適合不同客戶使用環境的解決方案。
- 關于我們|聯系方式|誠聘英才|幫助中心|意見反饋|版權聲明|媒體秀|渠道代理
- 滬ICP備18018458號-3法律支持:上海市富蘭德林律師事務所
- Copyright © 2019上海印搜文化傳媒股份有限公司 電話:18816622098