ZeroNews · 入口能力

OIDC / IAM Gateway

对接企业 OIDC 用户身份信息源,先认证再转发,应用零直暴

对接企微、飞书、钉钉 OIDC,先身份认证再转发内网,应用与数据安全驻留内网,安全合规,应用公网不可见。

首页 / 功能能力 / OIDC / IAM Gateway

  • 飞书 / 企微 / 钉钉 OIDC
  • 未登录到不了源站
  • 应用与数据驻留内网

做什么

身份在入口校验,应用零直曝

IAM Gateway 对接企业现有的企微、飞书、钉钉 OIDC用户身份信息源,完成用户身份校验与登录跳转,满足企业将应用从公有云/SaaS平台迁移到内网部署,未通过身份的请求不会到达内网服务,对公网,内网应用不可见,数据驻留内网,安全合规。

典型用法:内网后台、工作台直达

怎么用

三步接上企业身份

控制台配置身份源,应用侧尽量零改造。

  1. 01

    在企业 IM 创建 OIDC 应用

    飞书 / 企微 / 钉钉开放平台创建应用,记录 Issuer、Client ID 与密钥。

  2. 02

    在 IAM Gateway 绑定身份源

    控制台填写 OIDC 参数,关联要保护的隧道或域名。

  3. 03

    用工作台访问内网地址

    员工从工作台进入,经网关完成登录后再转发到内网应用。

典型场景

常见落地方式

功能页只讲这一能力;完整场景去方案页。

内网后台只给在职员工

离职即从 IM 停权,不必在每个系统删账号。

外包与正式员工分应用

不同 OIDC 应用或分组对应不同隧道。

叠加 IP 策略

即便有登录,也可以限制必须从办公网出口进来。

替代给合作方发 VPN 账号

只开放具体后台入口,而不是整网。

怎么组合

和其他策略一起用

策略彼此独立,可按需叠加,都在入口生效。

  • 身份 + 办公网来源
  • 完整场景看 IAM 方案
  • 这是相对 ngrok 的关键差异

相关页面

用企业身份保护一个后台

先把内网应用发布成 HTTPS 入口,再挂上 OIDC。