跳到内容

June 23, 2026

现代化办公环境与身份管理:新的安全边界

用户、设备和应用程序正在重新定义安全边界。以身份为核心的控制措施——而非仅仅是网络边界——决定了协作能否在保持高效的同时保持安全。

现代办公环境涵盖受管理的设备、个人终端、SaaS应用套件,如今还包括以用户权限行事的人工智能助手。传统的网络边界在网络分段方面依然重要,但如今大多数访问决策本质上都是身份决策:谁在发起请求、来自何种设备状态、访问哪个应用程序,以及处于何种风险级别。

将身份管理视为基础设施——而非服务台的附带事项——的企业,能够有效减少账户被盗用、横向移动和信息过度共享的情况。条件访问、特权访问管理、持续会话评估,以及应用的最小权限授权,共同构成了混合办公模式下切实可行的安全边界。

在不积累安全债务的前提下提升办公效率

协作工具要取得成功,摩擦点就必须是刻意设计的:对敏感应用采用强身份验证,为低风险访问提供更便捷的路径,并对共享站点及Teams或同类工作空间明确所有权归属。当官方渠道响应迟缓时,影子IT往往随之出现;提供经过批准的替代方案的治理方式,要优于单纯的禁止。

办公套件中的人工智能功能,进一步加剧了对数据丢失防护和数据标签管理的需求。一个能够跨租户和连接器汇总或发送内容的助手,会继承用户本身的访问范围。因此,审查权限设置和外部共享基线,既是一项安全任务,也是一项IT管理任务。

构建一套连贯统一的身份管理方案

在可行的情况下统一目录服务,取消常驻管理员权限,监控异常登录行为,并将身份信号整合进安全运营体系。将同样的管理纪律延伸至工作负载身份和智能体服务主体——非人类身份如今已成为员工队伍的一部分。

贾万信息技术集团将安全性融入办公环境与身份架构的设计之中,使协作能够随业务扩展,而不会导致攻击面失控蔓延。