功能
Graph 上的来宾审阅、应用程序访问和 JML
-
来宾访问审阅
从 Entra ID 读取来宾用户清单,并通过权利管理推进访问审阅,避免在门户中只配到一半。
-
应用程序访问审阅
审阅者可查看应用程序、角色及最近登录日期,并直接决定保留或移除,无需在 Entra 管理中心逐一打开多个面板。
-
休眠访问与孤立角色
标记近期无登录的账户,呈现所有者已离开的角色分配,并在证明停滞时通过 Teams 向审阅者发送提醒。
-
JML 挂钩
来自 HR 数据源和 Lifecycle Workflows 的入职、调岗和离职事件会将访问请求和撤销操作路由至 ITSM —— 系统会收回角色,而不仅仅是停用账户。
-
来宾清单
在一份清单中汇总每位来宾的最近登录时间、邀请其加入的源应用程序以及记录在案的发起人 —— 可筛选出长期未活跃的来宾并将其纳入审阅活动。
-
按活动导出的审计记录
每个活动均会导出决策、审阅者及时间戳 —— 可直接用于 ISO 27001:2022 访问控制审查或 NIS2 第 21 条合规检查,无需通过截图重建。
-
目录备份与变更告警
每日对用户、组、角色分配、应用和条件访问策略做时间点备份,并提供漂移检测;一旦有人被授予全局管理员等特权角色,立即发出告警。
产品内
操作员控制台
真实的产品界面 —— 仪表板与登录。
工作原理。
-
连接您的租户
Access Fabric 通过 Microsoft Graph 向 Entra ID 验证身份,并使用所需的已同意权限读取用户、组、来宾及角色分配。连接时目录不会发生任何更改。
-
运行活动
选择来宾、应用程序或休眠访问。Access Fabric 会在权利管理中创建审阅,通过 Teams 将证明路由给经理,并向尚未答复的审阅者发送提醒。
-
执行与导出
已批准的访问保持不变。移除项和孤立角色予以清理,离职人员撤销操作通过您的 ITSM 触发,审阅活动决策会导出为审计记录以供查阅。
一个 Cloud Horizons 模块
定价。
Access Fabric 包含在 Cloud Horizons Business 中。使用银行卡结账开始 30 天免费试用,或选择发票付款——无需银行卡,从第一天起即为付费访问。
Access Fabric 不作为独立产品销售。它作为 Cloud Horizons 的一个模块提供,并在 Business 计划中为您的租户启用。
常见问题。
-
租户数据在哪里处理和存储?
Access Fabric 通过 Microsoft Graph 读取您的 Entra 目录,并通过同一 API 将审阅决策写回。处理和存储保持在您在注册时选择的欧盟区域。我们不会另建并行的身份存储 —— 您的用户、组和访问包仍保留在 Microsoft Entra 中。
-
如何登录?
操作员通过 Spot Suite OIDC 使用通行密钥、身份验证器应用 MFA 或您现有的 IdP 联合身份验证登录。Access Fabric 通过单独的管理员授权的 Graph 应用程序连接到 Entra ID;最终用户不会直接登录 Access Fabric。
-
对应哪些合规框架?
审阅活动和审计导出对应 ISO 27001:2022 控制项 A.5.15(访问控制)、A.5.16(身份管理)和 A.5.18(访问权限),以及 NIS2 第 21 条的访问治理和审计记录要求。每项决策都记录审阅者身份和时间戳。
-
30 天试用包含哪些内容?
该试用是 Cloud Horizons 的试用,不是独立的 Access Fabric 试用。使用银行卡结账开始 30 天免费试用,或选择发票付款——无需银行卡,从第一天起即为付费访问。Access Fabric 包含在 Business 计划中。
Spot Suite
套件中的其他产品。
七款产品,一次登录,一张账单。每款都运行在欧盟境内的专用基础设施上,可单独购买。四款现在可以试用,三款可以预留名额。