企業在剛開始營運的階段,使用的伺服器和應用程式並不多,但是隨著業務增長,員工增多,需要用到的系統數量即會隨之增多。現時,絕大部分的企業已經拋棄大型傳統的實體伺服器,而轉至使用雲端系統,例如雲端人力資源系統,雲端會計系統等等,隨時隨地使用不同設備都可以查閱內部資料。
在多個系統共存的情況下,只要用戶在一個系統登入後,就不用再在其他系統中重複登入,這樣可以更加便捷地訪問不同的網站。這就是SSO解決方案。
什麼是SSO?
SSO (Single Sign On) 單點登入,用戶只需要登入一次,其後即可訪問所有相互信任的應用系統,減少重複登入不同網頁或應用程式的麻煩。
簡單來說,假設你在一家公司工作,這家公司有3層樓,你可以使用自己的員工證任意出入這三層樓,而無需辦理每一層樓的一張門卡。
為什麼要使用SSO?
正如上面講到的,如果員工使用一張卡,而不是三張卡就可以進入不同的樓層,這對日常工作而言會十分方便。因為卡多了是容易弄混或丟失,弄混了要找到正確的卡,丟失了要重新去找admin辦理。
所以,「弄混」就相當於登入網頁時候記錯密碼而不停地輸入,有被凍結帳戶的可能性;「丟失了卡」就等於忘記密碼後需要重新透過一系列的步驟驗證身份創建新密碼。
SSO簡化了用戶在登入不同系統之間的重複步驟。對於密碼弱、容易忘記密碼的人而言,這種單點登入網頁或應用程式的方式,也是非常的輕鬆和方便,再也不需要記住每一個不同的系統中不同的密碼了。對於公司IT團隊,密碼重置和多平台管理多帳戶的工作壓力亦會減輕,他們即可把時間和注意力放在處理更複雜的技術問題上。
SSO如何應用於HR系統中?
HR系統,是將所有員工從入職至離職的資料及活動存儲在雲端內,而僱主或HR亦是需要每日使用系統辦公。企業如果還未使用HR系統,可以先手動創建一個帳戶,之後公司內的IT部門即可將登入的電郵地址於該系統做配置,透過SSO的方式,再次登入時只需要按下一個掣,即成功登入。
以「遙距辦公」為例子,這個詞語已經成為了現代人工作的新常態,在新冠病毒的影響下,大家亦無法回歸辦公室辦公,於是就衍生出了在家辦公,在咖啡店辦公,在圖書館辦公等等。但是無論在何處辦公,用已配置的電郵地址亦可一鍵登入系統中。
Workstem——雲端HR系統,是現時本港第一家透過Okta and Microsoft Azure支援SSO的薪酬人事系統。系統,是方便僱主或HR對員工的管理;Workstem所提供的SSO方式,亦是保證用戶可以隨時隨地一鍵登入。
Workstem不單單在功能中解決中小企僱主和HR日常繁瑣的考勤、排更、薪酬等工作事務,亦希望透過此登入方式,提高同事們在工作中的流暢度和滿意度。
SSO對企業用戶操作系統而言有什麼好處?
- 無縫連結各系統,提高用戶體驗感
舉個例子,我們每日需要用Outlook查看和發送電郵,用Dropbox找尋和存儲公司資料,有時亦需要用Zoom和客戶開視訊會議等等,如果每天都需要在每一個應用程式上做相同的登入動作,真的很頭痛。
但其實只需要一個Microsoft帳戶,即可以登入Microsoft所有應用程式訪問內容。像上面提到的,用戶使用SSO登入Workstem後,即可用一個帳戶穿梭於不同的應用程式,不需要切換不同的帳戶名和密碼。
- 減少網路威脅,提高安全性
假如你的公司員工人數有500人,每位員工在使用不同的工作系統時,登入的帳戶名都不一樣,而公司需要負責保證每一位員工的帳戶密碼安全。但是透過SSO的方式,帳戶的安全性由擁有頂尖技術能力的第三方機構(微軟)所保護,員工亦會放心自己的帳戶安全由專業的網絡公司保存,並可以有效防止被黑客攻擊的機率。
- 中心化管理
員工入職時,公司會給他們創立帳戶,存儲和讀取工作相關的資料,當然,他們離職後亦需要將帳戶註銷,這個創建和註銷的動作一般是交由技術部門完成。SSO的方式,將所有可信任的系統集合為一體,方便公司以中心化的方式管理,無需為多個帳戶的維護而煩惱。不僅如此,公司亦可根據員工的工作職責,授予他們可登入的系統,省去了逐個授權的繁瑣步驟,輕鬆進行使用者的管理。
Workstem中亦為使用者提供了不同的權限,例如Admin可以使用系統內的所有功能或指定負責處理考勤排班 / 假期管理的主管或專門負責payroll的人資等等。公司可先授權於員工登入Workstem, 再根據員工的工作內容,選擇不同的權限,清晰分工,亦能保證不同權限的員工的工作私隱,令公司的人事管理流程更加規範和條理分明。