我在一个大型(10 万+ 用户)环境中工作,其中 AD 用于保存大量一般员工信息 - 除了通常的电子邮件和用户\部门名称之外,我们还有多个电话号码、物理办公位置(详细到大楼办公地点)、组织层次结构(谁为谁工作)、员工编号、照片缩略图、正常时区、开始日期和一堆我现在不记得的其他东西。
诚然,我们有一套非常灵活的内部受控访问 API(以及一些授权流程来批准对它们的访问),这使我们能够控制权限委派,以每个用户\每个组为基础更新特定的 AD 属性,因此可以轻松地将这些 AD 属性的更新安全地绑定到 HR 应用程序中,HR 应用程序就是处理此类数据的管理的地方。
作为大型组织中的用户,我发现拥有此类信息确实非常有用,并且能够通过我自己的应用程序中的简单 LDAP 查询来获取此类数据,而无需费力去访问 HR 数据库也非常有用。
| 归档时间: |
|
| 查看次数: |
322 次 |
| 最近记录: |