- 飞书 / 企微 / 钉钉 OIDC
- 未登录到不了源站
- 应用与数据驻留内网
做什么
身份在入口校验,应用零直曝
IAM Gateway 对接企业现有的企微、飞书、钉钉 OIDC用户身份信息源,完成用户身份校验与登录跳转,满足企业将应用从公有云/SaaS平台迁移到内网部署,未通过身份的请求不会到达内网服务,对公网,内网应用不可见,数据驻留内网,安全合规。
典型用法:内网后台、工作台直达。
怎么用
三步接上企业身份
控制台配置身份源,应用侧尽量零改造。
- 01
在企业 IM 创建 OIDC 应用
飞书 / 企微 / 钉钉开放平台创建应用,记录 Issuer、Client ID 与密钥。
- 02
在 IAM Gateway 绑定身份源
控制台填写 OIDC 参数,关联要保护的隧道或域名。
- 03
用工作台访问内网地址
员工从工作台进入,经网关完成登录后再转发到内网应用。
典型场景
常见落地方式
功能页只讲这一能力;完整场景去方案页。
内网后台只给在职员工
离职即从 IM 停权,不必在每个系统删账号。
外包与正式员工分应用
不同 OIDC 应用或分组对应不同隧道。
叠加 IP 策略
即便有登录,也可以限制必须从办公网出口进来。
替代给合作方发 VPN 账号
只开放具体后台入口,而不是整网。
怎么组合
和其他策略一起用
策略彼此独立,可按需叠加,都在入口生效。
- 身份 + 办公网来源
- 完整场景看 IAM 方案
- 这是相对 ngrok 的关键差异
相关页面