应用公网部署,安全风险高
为对接企业微信、飞书、钉钉等工作台,应用往往暴露在公网,源站持续面临扫描、越权访问与合规审计不合规。
公网部署风险高、内网部署工作台断联、传统穿透缺 IAM、节点共用难隔离——企业在安全与可用之间反复权衡
为对接企业微信、飞书、钉钉等工作台,应用往往暴露在公网,源站持续面临扫描、越权访问与合规审计不合规。
企业将应用迁移到内网以收敛暴露面,员工却无法从企微、飞书、钉钉日常工作台一键进入,业务不能访问。
传统穿透方案仅提供公网映射能力,缺少 IAM 统一身份能,无法对接企业微信、飞书、钉钉 OIDC 身份源,工作台入口与工作流难以打通。
沿在使用传统穿透方案代理内网应用时,不同企业的用户共用同一公网节点与入口,数据边界模糊。
对接企微 / 飞书 / 钉钉 OIDC 完成员工认证授权;身份校验通过后再转发,应用与数据回迁内网,工作台与浏览器均可访问
IAM Gateway 正在加载访问请求并检查是否需要发起组织身份验证。
访问请求已打开,请使用企业微信扫码完成 IAM 身份验证

IAM Gateway 正在加载访问请求并检查是否需要发起组织身份验证。
访问请求已打开,请使用企业微信扫码完成 IAM 身份验证

IAM Gateway 对接企微/钉钉/飞鼠办公身份源,应用零改造接入
企业级 IAM Gateway 模块,支持OIDC,可对接企业微信、飞书、钉钉 OIDC 身份源,在网关层统一完成身份认证与访问授权。
IAM Gateway 上实现「先认证、再转发」,在流量进入内网前完成令牌校验,内网应用无需重写登录模块,迁内网改造成本大幅降低。
员工可从企微、飞书、钉钉工作台或浏览器发起访问,经 OIDC 统一登录授权后进入内网应用,体验与办公习惯一致。
支持自托管方式部署 IAM Gateway 节点,数据与认证流量路径自主可控,,满足数据合规审计要求。
同时支持叠加 ZeroNews 的 IP 黑白名单、BasicAuth 与地址围栏等安全策略,对合作伙伴、境外访问等场景做更细粒度管控。
全方位的应用访问日志与流量统计,访问轨迹集中记录,满足迁内网后的安全运维与合规审计。
某制造企业将基于成本考虑将 ERP 系统从公有云迁移到内网数据中心中,同时接入公共 IAM Gateway 节点,由 IAM Gateway 对接企业微信 OIDC,完成用户访问授权与访问请求中转,企业员工依旧通过企微工作台访问企业内网 ERP 系统。