Корпоративные IT-системы: домен, почта, файловый сервер, корпоративный мессенджер
Разворачиваем корпоративный контур: единую службу каталогов, почту на собственном домене, файловый сервер с разграничением прав, корпоративный мессенджер. Централизуем управление учётными записями, чтобы приём и увольнение сотрудника выполнялись одним действием, а не обходом десяти систем.
Коротко о задаче
Компания до тридцати человек обычно живёт без корпоративного контура и не чувствует в нём нужды. Почта на бесплатном сервисе, файлы в личных облаках сотрудников, переписка в личных мессенджерах, на каждом компьютере локальная учётная запись с паролем, который знают трое.
Проблемы начинаются не от роста численности, а от первого увольнения на плохой ноте. Выясняется, что документы отдела лежат в облаке ушедшего сотрудника, переписка с клиентом велась с его личной почты, а доступ к части сервисов был оформлен на его же аккаунт. Вернуть это невозможно, потому что юридически всё принадлежит человеку, а не компании.
Второй повод — проверка. Персональные данные клиентов и сотрудников, лежащие в зарубежном облаке, нарушают требование о размещении баз на территории России. Переписка о договорах в личном мессенджере не является корпоративной перепиской и не защищена ничем.
Третий — простое неудобство. Новому сотруднику заводят учётные записи в семи местах, а при увольнении отключают в четырёх, забыв про остальные. Файлы дублируются в пяти версиях, и никто не знает, какая актуальна.
Корпоративный контур решает это одной архитектурой.
Что входит в услугу
- Служба каталогов
Единая учётная запись сотрудника для входа на компьютер и во все корпоративные системы. Структура подразделений, группы доступа, парольная политика, блокировка при увольнении одним действием.
- Управление рабочими станциями
Централизованные настройки, установка программного обеспечения, ограничение прав локального администратора, подключение сетевых ресурсов и принтеров. Смотрите {{ссылка: Управление рабочими местами пользователей}}.
- Корпоративная почта
Почта на собственном домене на своём сервере или в российском облаке. Настройка защиты от подделки отправителя, антиспама, архивирования, общих ящиков и рассылок, доступа с мобильных устройств.
- Файловый сервер
Структура хранения по подразделениям и проектам, права по группам, теневые копии для отката к предыдущим версиям файла, квоты, аудит доступа к чувствительным каталогам.
- Корпоративный мессенджер
Развёртывание мессенджера в контуре компании: каналы по подразделениям и проектам, обмен файлами, интеграция со службой каталогов, хранение истории на своих серверах.
- Приём и увольнение сотрудников
Регламент и автоматизация: одно действие заводит все нужные доступы, одно действие их отзывает. Отзыв доступа в день прекращения работы становится процедурой, а не доброй волей.
- Резервирование и доступность
Резервное копирование почты, файлов и каталога, проверка восстановления, при необходимости — резервирование серверов. Смотрите {{ссылка: Системы резервного копирования и восстановления}}.
- Соответствие требованиям к данным
Размещение данных на территории России, разграничение доступа, журналирование. Смотрите {{ссылка: Приведение информационных систем в соответствие с 152-ФЗ}}.
Что это даёт заказчику
- Данные принадлежат компании. Переписка, файлы и доступы перестают быть личным имуществом сотрудников.
- Увольнение без последствий. Отзыв всех доступов выполняется одним действием и не зависит от памяти администратора.
- Понятные права. Каждый видит то, что положено его роли, а не всё подряд по умолчанию.
- Одна учётная запись. Сотрудник помнит один пароль, а не семь, и не записывает их на стикере.
- Соответствие требованиям по данным. Персональные данные лежат там, где положено, с разграниченным доступом.
- Управляемый парк. Настройки и программы расходятся централизованно, а не устанавливаются на каждой машине руками.
Как мы работаем
Начинаем с обследования: что используется сейчас, где что лежит, какие сервисы оформлены на личные аккаунты. Последний пункт обычно даёт неприятные открытия, и лучше сделать это до конфликта, а не после.
Переход выстраиваем поэтапно и с сохранением данных: почта переносится с историей, файлы — со структурой и правами. Полное переключение делаем в выходные, с планом отката.
Дальше контур нужно эксплуатировать: {{ссылка: Комплексный IT-аутсорсинг: внешний IT-отдел}} или {{ссылка: Выделенный системный администратор}}.
Наш опыт
Мы разворачивали и обслуживаем корпоративные контуры на объектах, где параллельно работают несколько организаций с разными учётными системами и разграниченным доступом к общим ресурсам. Разведение прав и сегментация в таких условиях проектируются заранее, иначе конфликты возникают на первой же неделе.
Мы сопровождаем более десяти инфраструктурных проектов, включая объекты с круглосуточной работой и сменным персоналом.
Расскажите, как у вас сейчас устроены почта, файлы и учётные записи. Начнём с обследования и предложим план перехода.
Давайте создавать вместе!
Свяжитесь с нами и мы проконсультируем по вопросам реализации IT-решений и найдем лучший подход к разработке
Контакты
Офис: г. Казань, ул. Островского, 57Б, оф. 110
Почта: info@nabla-lab.ru
Телефон: +7 (965) 595-62-78