Корпоративные IT-системы: домен, почта, файловый сервер, корпоративный мессенджер

Разворачиваем корпоративный контур: единую службу каталогов, почту на собственном домене, файловый сервер с разграничением прав, корпоративный мессенджер. Централизуем управление учётными записями, чтобы приём и увольнение сотрудника выполнялись одним действием, а не обходом десяти систем.

Коротко о задаче

Компания до тридцати человек обычно живёт без корпоративного контура и не чувствует в нём нужды. Почта на бесплатном сервисе, файлы в личных облаках сотрудников, переписка в личных мессенджерах, на каждом компьютере локальная учётная запись с паролем, который знают трое.

Проблемы начинаются не от роста численности, а от первого увольнения на плохой ноте. Выясняется, что документы отдела лежат в облаке ушедшего сотрудника, переписка с клиентом велась с его личной почты, а доступ к части сервисов был оформлен на его же аккаунт. Вернуть это невозможно, потому что юридически всё принадлежит человеку, а не компании.

Второй повод — проверка. Персональные данные клиентов и сотрудников, лежащие в зарубежном облаке, нарушают требование о размещении баз на территории России. Переписка о договорах в личном мессенджере не является корпоративной перепиской и не защищена ничем.

Третий — простое неудобство. Новому сотруднику заводят учётные записи в семи местах, а при увольнении отключают в четырёх, забыв про остальные. Файлы дублируются в пяти версиях, и никто не знает, какая актуальна.

Корпоративный контур решает это одной архитектурой.

Что входит в услугу

  • Служба каталогов

Единая учётная запись сотрудника для входа на компьютер и во все корпоративные системы. Структура подразделений, группы доступа, парольная политика, блокировка при увольнении одним действием.

  • Управление рабочими станциями

Централизованные настройки, установка программного обеспечения, ограничение прав локального администратора, подключение сетевых ресурсов и принтеров. Смотрите {{ссылка: Управление рабочими местами пользователей}}.

  • Корпоративная почта

Почта на собственном домене на своём сервере или в российском облаке. Настройка защиты от подделки отправителя, антиспама, архивирования, общих ящиков и рассылок, доступа с мобильных устройств.

  • Файловый сервер

Структура хранения по подразделениям и проектам, права по группам, теневые копии для отката к предыдущим версиям файла, квоты, аудит доступа к чувствительным каталогам.

  • Корпоративный мессенджер

Развёртывание мессенджера в контуре компании: каналы по подразделениям и проектам, обмен файлами, интеграция со службой каталогов, хранение истории на своих серверах.

  • Приём и увольнение сотрудников

Регламент и автоматизация: одно действие заводит все нужные доступы, одно действие их отзывает. Отзыв доступа в день прекращения работы становится процедурой, а не доброй волей.

  • Резервирование и доступность

Резервное копирование почты, файлов и каталога, проверка восстановления, при необходимости — резервирование серверов. Смотрите {{ссылка: Системы резервного копирования и восстановления}}.

  • Соответствие требованиям к данным

Размещение данных на территории России, разграничение доступа, журналирование. Смотрите {{ссылка: Приведение информационных систем в соответствие с 152-ФЗ}}.

Что это даёт заказчику

  • Данные принадлежат компании. Переписка, файлы и доступы перестают быть личным имуществом сотрудников.
  • Увольнение без последствий. Отзыв всех доступов выполняется одним действием и не зависит от памяти администратора.
  • Понятные права. Каждый видит то, что положено его роли, а не всё подряд по умолчанию.
  • Одна учётная запись. Сотрудник помнит один пароль, а не семь, и не записывает их на стикере.
  • Соответствие требованиям по данным. Персональные данные лежат там, где положено, с разграниченным доступом.
  • Управляемый парк. Настройки и программы расходятся централизованно, а не устанавливаются на каждой машине руками.

Как мы работаем

Начинаем с обследования: что используется сейчас, где что лежит, какие сервисы оформлены на личные аккаунты. Последний пункт обычно даёт неприятные открытия, и лучше сделать это до конфликта, а не после.

Переход выстраиваем поэтапно и с сохранением данных: почта переносится с историей, файлы — со структурой и правами. Полное переключение делаем в выходные, с планом отката.

Дальше контур нужно эксплуатировать: {{ссылка: Комплексный IT-аутсорсинг: внешний IT-отдел}} или {{ссылка: Выделенный системный администратор}}.

Наш опыт

Мы разворачивали и обслуживаем корпоративные контуры на объектах, где параллельно работают несколько организаций с разными учётными системами и разграниченным доступом к общим ресурсам. Разведение прав и сегментация в таких условиях проектируются заранее, иначе конфликты возникают на первой же неделе.

Мы сопровождаем более десяти инфраструктурных проектов, включая объекты с круглосуточной работой и сменным персоналом.

Расскажите, как у вас сейчас устроены почта, файлы и учётные записи. Начнём с обследования и предложим план перехода.

Давайте создавать вместе!

Свяжитесь с нами и мы проконсультируем по вопросам реализации IT-решений и найдем лучший подход к разработке

Контакты

Офис: г. Казань, ул. Островского, 57Б, оф. 110
Почта: info@nabla-lab.ru
Телефон: +7 (965) 595-62-78