并购后的身份乱局

该医药流通企业五年内完成 4 次并购,员工规模从 8,000 人扩张到 3 万人,同时服务下游药店与医疗机构 1.2 万家。并购带来的 7 套账号体系互不相通:一名员工平均需要记住 6 组密码,离职账号平均延迟 15 天才被冻结,外包运维人员长期使用共享账号,每次审计都提心吊胆。

方案与实施

项目以 IDHub 为唯一身份源,分三步推进:第一步对接集团 HR 系统与 7 套存量目录,建立主数据映射规则,完成 3 万人账号的清洗与去重;第二步按业务优先级分批将 60 余个核心应用接入单点登录,对财务、供应链等敏感系统强制启用 MFA;第三步建立面向下游药店与供应商的伙伴身份域,支持伙伴管理员自助管理本机构账号,采购订单的权限随合同状态自动启停。

项目成效

  • 新员工账号开通从平均 3 天缩短到入职当天自动完成,效率提升 95%。
  • 离职冻结实现分钟级联动,全年消除共享账号 300 余个,审计零发现项。
  • 帮助台「重置密码」类工单下降 85%,IT 人力释放转向数据与自动化建设。
  • 伙伴自助门户上线后,下游药店接入周期从 2 周缩短至 2 天,支撑了 B2B 平台业务扩张。

经验沉淀

身份治理项目最大的风险不在技术而在数据质量。项目组在清洗阶段投入了 40% 的工期处理历史脏数据,这一经验已被沉淀为挺对科技 IAM 项目的标准方法论。