前言
本文档为《莲信· 管理后台功能》,系与《莲信 · 移动端功能》配套的管理侧功能规格文档。文档面向平台系统管理员、安全保密员、安全审计员及项目实施团队,系统阐述管理后台在全生命周期管理域的功能配置能力。
文档定位。 本文档聚焦管理后台侧功能清单,覆盖组织架构、用户账号、角色权限、认证安全、群组会话、应用机器人、消息内容、文件云盘、音视频会议、AI智能、统计报表、安全审计、系统运维及接口集成等14个功能域,共15章。各功能模块以"功能名称—功能描述—关键能力"三列表格形式呈现,便于实施团队对照配置与验收。
私有化核心特性。 区别于公有云IM产品,本平台采用纯内网隔离部署模式,数据100%留存企业自有服务器,管理后台所有操作均留痕可追溯。平台满足等保2.0三级合规要求,支持三权分立管理机制、国密算法全链路加密(SM2/SM3/SM4)、信创全栈适配(国产CPU/OS/DB),适用于政府、金融、军工、能源等对数据主权与安全合规有高要求的行业客户。
合规依据。 本文规范引用基于真实现行国标与法规,包括《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息系统密码应用基本要求》(GM/T 0054-2018与GB/T 39786-2021)、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》(国务院令第790号)、《密码法》、《商用密码管理条例》及GDPR(如适用)等。
阅读说明。 文档采用三级结构(章→功能模块→功能点表格),跨章引用统一以"(详见第X章)"标注。各章对易交叉功能设有权威归属约定,如三权分立归第4章、SSO协议归第5章、会话存档与敏感词归第8章、DLP归第9章、加密国密归第13章、API集成归第15章,确保功能定义无重复、引用指向清晰。
1. 管理后台概述
管理后台是私有化即时通讯办公平台的企业管理中枢,面向系统管理员、安全保密员和安全审计员提供全链路配置、监控与运维能力。区别于公有云IM产品,本平台采用纯内网隔离部署模式,数据100%留存企业自有服务器,管理后台所有操作均留痕可追溯,确保数据不出域、自主可控、合规可审计。本章阐述管理后台的整体架构、管理员体系与功能模块总览,为后续各章功能详述奠定框架基础。
1.1 管理后台架构
管理后台采用Web界面化管理模式,提供统一的可视化操作入口。整体架构遵循"前端配置—后端策略引擎—数据持久化"三层模型,所有管理操作均通过加密通道传输至后端策略引擎执行,并同步写入审计日志,实现操作留痕与行为可追溯。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| Web管理控制台 | 基于浏览器的可视化管理界面,采用左侧边栏布局,一级菜单按功能域划分 | 模块化导航、快捷搜索、自适应布局 |
| 策略引擎 | 后端策略执行核心,接收管理控制台配置指令并下发至各功能模块 | 策略热加载、变更最长24小时全局生效、按用户/部门/组批量下发 |
| 操作留痕 | 所有管理后台操作行为自动记录,包含操作人、操作时间、操作类型、操作对象及操作结果 | 全量记录、不可篡改、审计日志保留≥180天(等保2.0三级强制要求) |
| 纯内网隔离部署 | 管理后台与即时通讯服务均部署于企业内网,与公有云物理隔离,不依赖外部网络 | 数据不出域、网络隔离、自主可控 |
1.2 管理员体系
本平台采用三员管理机制,实现权限分立与相互制约。三员管理体系的设计依据为《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制中关于"最小权限"与"权限分离"的强制要求(三权分立模型设计详见第4章)。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 系统管理员 | 负责服务器安装、系统配置、版本升级等基础设施运维管理,不涉及用户权限分配 | 系统配置、服务管理、版本升级、性能监控 |
| 安全保密员 | 负责用户账号管理、权限策略配置、密钥管理等安全相关操作,不涉及系统底层配置 | 账号管理、权限分配、密钥管理、安全策略配置 |
| 安全审计员 | 负责查看和分析审计日志、安全报警与行为追溯,不涉及系统配置与权限分配 | 日志审计、告警分析、行为追溯、合规报告生成 |
| 权限相互制约 | 配置系统的人不能分配权限,分配权限的人不能审计日志,审计日志的人不能修改系统 | 三权分立、相互制约、越权拦截 |
1.3 功能模块总览
管理后台功能模块覆盖组织管理、用户管理、角色权限、认证安全、群组会话、应用机器人、消息内容、文件云盘、音视频会议、AI智能、统计报表、安全合规、系统运维及接口集成等全生命周期管理域。各模块既可独立配置,又通过统一的策略引擎与审计日志实现联动管控。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 组织架构管理 | 多级部门、岗位、矩阵式汇报关系的创建与维护,支持AD/LDAP/HR系统自动同步 | 多级组织、批量导入导出、目录服务对接(详见第2章) |
| 用户与账号管理 | 账号全生命周期管理,含入职/转岗/离职联动、设备管理、在线状态监控 | 生命周期联动、设备可视化、远程管控(详见第3章) |
| 角色与权限管理 | 三权分立模型设计与RBAC精细化角色配置,支持权限继承与敏感权限隔离 | 三员分立、RBAC、权限继承(详见第4章) |
| 认证与安全策略 | 密码策略、登录限制、MFA、SSO、终端安全与数据保护策略配置 | 多因素认证、SSO协议支持、终端安全(详见第5章) |
| 群组与会话管理 | 群组生命周期管理、成员管控、会话隔离与安全策略 | 群组模板、会话隔离、防刷屏(详见第6章) |
| 应用与机器人管理 | 企业应用接入、机器人管理、开放平台接口与应用审核 | 应用全生命周期、机器人管理、开放API(详见第7章) |
| 消息与内容管理 | 全量消息存档、消息检索审计、敏感词管理与内容安全分析 | 全量存档、多维检索、敏感词过滤(详见第8章) |
| 统计与报表 | 平台使用数据、存储空间、成员活跃趋势的可视化报表展示 | 可视化图表、趋势分析、数据导出(详见第12章) |
| 文件与云盘管理 | 文件权限管控、DLP防扩散、文件外发管控与云盘存储备份 | 细粒度权限、DLP防扩散、分片加密存储(详见第9章) |
| 音视频会议管理 | 会议策略配置、会议室管理、会议录制与直播、会议安全控制 | 会议模板、媒体流加密、万人直播(详见第10章) |
| AI智能管理 | 大模型本地化部署、知识库管理、AI Agent与千人千面智能应用 | 大模型管理、知识库、Agent编排(详见第11章) |
| 安全审计与合规 | 加密策略与国密体系、审计日志管理、等保2.0合规与密码应用密评 | 国密合规、日志防篡改、密评管理(详见第13章) |
| 系统配置与运维 | 系统基础配置、品牌定制、监控告警、备份恢复与升级管理 | 监控告警、分级备份、灰度升级(详见第14章) |
| 接口与集成管理 | 开放API体系、业务系统集成、统一消息总线与SDK开发工具 | RESTful API、消息总线、多端SDK(详见第15章) |
1.4 私有化部署核心特性
私有化部署是本平台的核心差异化优势。相较于公有云IM产品(如钉钉、企业微信、飞书等SaaS模式),本平台在数据主权、安全合规、信创适配与定制化能力方面具备显著优势。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 数据不出域 | 所有通讯数据、管理数据、审计日志均存储于企业自有服务器,不经过任何外部网络 | 100%数据留存、物理隔离、自主掌控 |
| 信创全栈适配 | 支持国产CPU(飞腾/鲲鹏/龙芯/海光/兆芯)、国产OS(统信UOS/麒麟/中科方德)、国产DB(达梦/人大金仓/神通) | 国产化全栈兼容、自主可控生态 |
| 合规可审计 | 满足等保2.0三级要求,审计日志保留≥180天,支持三权分立与国密算法 | 等保2.0三级、国密合规、审计追溯 |
| 定制化扩展 | 支持企业按需定制功能模块、界面风格与业务流程,适配行业专属需求 | 灵活定制、二次开发、行业适配 |
2. 组织架构管理
组织架构是企业即时通讯平台的通讯录基础与管理骨架。本章阐述管理后台对多级部门、岗位、矩阵式汇报关系的创建与维护能力,以及与AD/LDAP/HR系统的自动同步机制。私有化部署下,组织架构管理支持信创环境中国产目录服务的无缝对接,保障万人级大型集群的通讯录数据自主可控与实时同步。
2.1 部门管理
部门管理提供多级组织树的全生命周期管理能力,支持手动创建与批量导入两种模式,并支持拖拽排序、子部门嵌套与负责人设置。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 部门创建与编辑 | 手动创建部门,设置部门名称、部门编码、部门负责人及上级部门 | 多级嵌套、负责人指定、部门编码唯一 |
| 批量导入导出 | 通过Excel模板批量导入/导出部门信息,支持新增、更新与删除操作 | 模板下载、批量操作、导入校验与错误报告 |
| 部门排序 | 支持拖拽方式调整部门排列顺序,同级部门可灵活调整展示顺序 | 拖拽排序、同级调整、即时生效 |
| 子部门管理 | 在任意部门下创建子部门,支持无限层级嵌套,子部门默认继承上级通讯录权限 | 无限层级、权限继承、级联/非级联权限设置 |
| 部门可见性设置 | 设置部门对其他成员的可见性规则,支持隐藏部门、限制查看外部门成员等策略 | 隐藏部门、限制查看、成员资料展示控制 |
2.2 通讯录管理
通讯录管理涵盖成员信息维护、标签管理与通讯录规则配置,是组织架构管理的核心功能域。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 成员信息维护 | 维护成员姓名、工号、职务、手机号、邮箱、办公地点等通讯录字段 | 字段自定义、批量编辑、信息完整性校验 |
| 标签管理 | 创建和管理成员标签,支持按标签进行分组管理、消息群发与权限批量分配 | 自定义标签、多维分组、标签批量操作 |
| 通讯录规则 | 配置通讯录可见性规则,包括隐藏部门成员、限制查看外部门、限制查看所有人、成员资料展示范围 | 可见性分级、规则组合、按部门差异化配置 |
| 通讯录管理员 | 按部门设置通讯录管理员,授予特定部门或分支的通讯录维护权限 | 分权管理、按部门授权、权限字段批量导入 |
2.3 组织架构同步
私有化部署下,组织架构管理支持与企业现有身份目录服务(AD/LDAP)及HR系统无缝对接,实现组织架构与人员信息的自动同步,避免重复维护。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| AD/LDAP同步 | 对接Microsoft Active Directory或LDAP目录服务,自动同步组织架构与人员信息 | 定时同步、增量同步、映射字段配置 |
| HR系统对接 | 对接企业HR系统(如北森、SAP SuccessFactors等),按HR数据驱动组织架构变更 | HR数据驱动、入职/转岗/离职联动、自动更新 |
| 国产目录服务同步 | 信创环境下自动同步国产目录服务,适配统信UOS/麒麟等国产OS的目录服务协议 | 国产目录适配、信创兼容、协议适配 |
| 同步策略配置 | 配置同步频率、同步范围、字段映射规则与冲突处理策略 | 定时/实时同步、字段映射、冲突告警 |
2.4 多级组织分权管理
针对集团型企业,管理后台支持多级组织分权管理,实现集团总部统一管控与分子公司自主维护相结合的管理模式。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 集团-分子公司分层 | 集团总部统一管理全局组织架构与核心策略,分子公司维护本单位部门与人员 | 总部统管、分支自治、分层授权 |
| 跨组织通讯录 | 支持万人级大型集群与跨组织通讯录,实现集团内多组织间的通讯录互通 | 万人级集群、跨组织可见、统一搜索 |
| 矩阵式汇报关系 | 支持成员同时归属多个部门或项目组,满足矩阵式组织结构的汇报关系映射 | 多归属、矩阵结构、多维查询 |
| 内外部身份隔离 | 内部员工与外部协作人员(如供应商、合作伙伴)身份隔离管理,权限差异化配置 | 身份隔离、差异化权限、外部协作管控 |
3. 用户与账号管理
用户与账号管理是平台身份治理的基础环节,覆盖账号从创建到注销的全生命周期。私有化部署下,账号管理与AD/LDAP/HR系统联动,实现入职自动开通、转岗自动调整、离职自动回收的闭环管理。同时,平台提供设备管理、在线状态监控与离职终端数据处理能力,确保账号安全与数据可控。
3.1 账号生命周期管理
账号生命周期管理以HR系统或AD目录为数据源,实现账号的自动创建、变更与回收,确保账号状态与人员状态实时同步。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 入职自动开通 | 对接HR系统或AD,新员工入职信息录入后自动创建即时通讯账号并分配默认权限 | HR驱动、自动开通、默认权限模板 |
| 转岗自动调整 | 员工岗位变动时,自动调整其所属部门、角色与权限,触发权限变更记录 | 部门变更、权限联动、变更记录留存 |
| 离职自动回收 | HR在AD/HR系统标记"离职"后,自动禁用聊天账号并触发数据归档与权限回收 | 自动禁用、数据归档、权限回收、终端清除 |
| 账号启用/停用 | 手动或批量启用/停用用户账号,停用后账号无法登录但数据保留 | 批量操作、状态切换、数据保留 |
3.2 成员信息管理
成员信息管理提供用户基础信息的增删改查与批量操作能力,支持多种邀请方式与数据导入导出。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 成员添加与删除 | 手动添加或删除成员,设置部门归属与标签 | 手动操作、部门指定、标签分配 |
| 批量导入导出 | 通过Excel批量导入/导出成员信息,支持新增、更新与删除 | 模板下载、批量操作、校验报告 |
| 邀请加入 | 通过扫码、邮件或短信方式邀请成员加入平台 | 多渠道邀请、邀请链接有效期控制 |
| 离职成员客户再分配 | 离职成员的客户联系人可重新分配给在职成员,保障业务连续性 | 客户转移、分配记录、业务不中断 |
| 密码重置 | 管理员可重置用户密码,重置后用户需重新设置密码 | 管理员重置、强制重设、操作留痕 |
3.3 设备与终端管理
私有化部署下,平台提供设备级管控能力,支持登录设备可视化监控与远程管控,保障终端安全。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 登录设备列表 | 可视化展示用户当前登录的所有设备,含设备类型、设备名称、最后登录时间与IP地址 | 设备可视化、实时列表、详情查看 |
| 远程踢出设备 | 管理员可远程踢出可疑设备,强制该设备下线 | 远程踢出、强制下线、即时生效 |
| 在线状态监控 | 查看用户最近活跃详情(最后在线时间、活跃频率),支持导出活跃报表 | 活跃详情、报表导出、趋势分析 |
| 终端数据清除 | 离职或设备丢失时,远程清除终端上的全部本地数据(含消息缓存、文件缓存、配置信息等)并强制离线(文件级数据清除详见第9章DLP) | 全量清除、强制离线、数据擦除 |
3.4 异动成员权限管理
当组织架构发生变动或成员离职时,系统自动生成权限变更提醒,支持管理员快速查看并回收相关权限。权限变更记录保留近180天,满足等保2.0三级审计要求(审计日志管理详见第13章)。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 异动权限提醒 | 组织架构变动或成员离职时自动生成权限变更提醒,通知安全保密员处理 | 自动提醒、异动检测、待办通知 |
| 批量权限回收 | 对离职或异动成员的权限进行批量回收,支持"批量回收""暂不回收""已处理"分类管理 | 批量操作、分类管理、处理记录 |
| 权限变更记录 | 记录成员权限的所有变更操作,含变更人、变更时间、变更前后权限对比,保留近180天 | 全量记录、前后对比、180天保留 |
| 成员数据转移 | 离职成员的文档、群组所有权等数据可转移给指定在职成员 | 数据转移、所有权变更、转移记录 |
4. 角色与权限管理
角色与权限管理是平台安全治理的核心环节。本章阐述三权分立模型设计与RBAC精细化角色配置体系,实现权限的最小化分配、相互制约与可追溯管理。权限模型设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制要求,权限粒度达用户级,客体覆盖文件与数据库表级。本章侧重权限模型设计,涉及审计日志的内容详见第13章。
4.1 三权分立模型
三权分立是本平台权限架构的核心设计原则,通过系统管理员、安全保密员与安全审计员三角色权限分离与相互制约,实现"配置系统的人不能分配权限、分配权限的人不能审计日志、审计日志的人不能修改系统"的安全闭环。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 系统管理员(管"机器") | 负责服务器安装、系统配置、版本升级、性能监控等基础设施运维,不涉及用户权限分配与审计日志查看 | 基础设施运维、系统配置、版本管理 |
| 安全保密员(管"钥匙") | 负责用户账号管理、权限策略配置、密钥管理等安全操作,不涉及系统底层配置与审计日志查看 | 账号管理、权限分配、密钥管理 |
| 安全审计员(管"监督") | 负责查看和分析审计日志、安全报警与行为追溯,不涉及系统配置与权限分配 | 日志审计、告警分析、行为追溯 |
| 越权拦截 | 系统自动检测并拦截跨角色边界的操作请求,任何角色尝试越权操作均触发告警并记录 | 自动检测、越权告警、操作留痕 |
4.2 角色管理
角色管理基于RBAC(基于角色的访问控制)模型,支持自定义角色、预设权限组与角色继承,实现精细化的权限分配。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 角色创建与配置 | 自定义角色名称、描述与权限范围,支持按功能模块精细化配置权限项 | 自定义角色、模块级权限、灵活配置 |
| 预设权限组 | 提供预设权限组(如部门主管常用权限、企业文化管理权限等),支持批量分配给同类角色 | 预设模板、批量分配、快速配置 |
| 角色继承 | 支持角色层级继承,下级角色权限不超过上级角色,实现权限的层级管控 | 层级继承、权限上限控制、最多5级管理组嵌套 |
| 敏感权限隔离 | 将敏感操作权限(如密钥管理、数据导出、权限分配等)与常规权限隔离,需单独授权方可使用 | 敏感操作隔离、单独授权、操作审计 |
4.3 权限分配与继承
权限分配支持按用户、部门、角色及管理组进行多维度分配,并支持权限继承与管理范围限定。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 按用户分配 | 为单个用户分配特定角色与权限 | 单用户分配、精细控制 |
| 按部门/组分配 | 为部门或用户组批量分配角色与权限,新加入成员自动继承 | 批量分配、自动继承、范围限定 |
| 管理范围限定 | 限定管理员的管理范围为"特定部门"或"管理员所在部门及下级",实现分权管理 | 范围限定、分权管理、部门级隔离 |
| 管理组配置 | 创建管理组(预设权限组),支持最多200个子管理员,实现批量权限设置 | 管理组、批量设置、子管理员上限200 |
| 策略包分配 | 预定义策略集合(策略包),可按用户/组/批量分配给类似角色用户,策略变更最长24小时生效 | 策略包、批量分配、24小时生效 |
4.4 权限查询与变更记录
权限查询与变更记录提供实时的权限状态查询与历史变更追溯能力,权限变更记录保留近180天,满足等保2.0三级审计要求。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 实时权限查询 | 实时查询任意成员的当前角色与权限详情,支持按功能模块筛选 | 实时查询、模块筛选、详情展示 |
| 权限查询任务 | 创建权限查询任务,查询成员在云文档、共享文件夹、知识库、企业应用等资源上的权限 | 多资源查询、任务化执行、结果导出 |
| 成员权限变更记录 | 记录成员权限的所有变更操作(新增/修改/删除),保留近180天,支持按成员、时间、操作类型检索 | 全量记录、180天保留、多维检索 |
| 角色规则变更记录 | 记录角色规则的变更操作(新增/修改/删除角色),含变更人、变更时间与变更详情 | 规则变更记录、详情追溯、变更对比 |
5. 认证与安全策略
认证与安全策略是平台身份安全的第一道防线。本章阐述密码策略、登录控制、多因素认证(MFA)、单点登录(SSO)、终端安全与数据保护等策略配置能力。本章侧重策略配置层面,涉及加密算法、国密合规与审计合规条文的内容详见第13章。身份鉴别与访问控制策略设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条(身份鉴别)与第8.1.4.2条(访问控制)的强制要求。
5.1 密码策略
密码策略依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条a)项要求,实现身份标识唯一性、密码复杂度强制与定期更换。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 密码复杂度策略 | 强制密码满足复杂度要求,含最小长度、大小写字母/数字/特殊字符组合规则 | 复杂度强制、规则可配、创建时校验 |
| 密码定期更换 | 强制密码定期更换,可配置更换周期,到期后必须修改密码方可继续使用 | 周期可配、到期强制、更换提醒 |
| 密码历史限制 | 记录历史密码,禁止重复使用近期使用过的密码 | 历史记录、重复禁止、历史数量可配 |
| 密码强度检测 | 实时检测用户设置密码的强度等级,弱密码不予通过 | 实时检测、强度分级、弱密码拦截 |
5.2 登录控制
登录控制依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条b)项要求,实现登录失败处理、非法登录次数限制与超时自动退出。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 登录失败处理 | 连续登录失败达到设定次数后,自动结束会话并锁定账号,防止暴力破解 | 失败次数可配、自动锁定、锁定时长可配 |
| 非法登录限制 | 限制特定IP地址或IP段的登录访问,拦截非法来源的登录请求 | IP黑白名单、地域限制、异常告警 |
| 超时自动退出 | 会话空闲超过设定时长后自动退出登录,防止会话被劫持 | 超时时长可配、自动退出、会话清理 |
| 登录方式管理 | 配置允许的登录方式(密码、短信验证码、扫码、SSO直登等),可按角色差异化配置 | 多方式支持、角色差异化、灵活启用/停用 |
| 登录有效期 | 配置登录会话有效期,到期后需重新认证 | 有效期可配、到期重认证、多端独立 |
| 多端同登控制 | 配置是否允许同一账号多端同时在线,支持限制同时在线设备数量 | 多端控制、设备数量限制、互踢策略 |
5.3 多因素认证(MFA)
多因素认证依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条d)项要求,采用两种或以上组合鉴别技术且至少一种使用密码技术,为等保2.0三级强制要求。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 两步验证 | 登录时除密码外,增加第二因素验证(短信验证码/动态令牌/生物识别等) | 多因素组合、密码技术必需、等保三级强制 |
| 动态令牌 | 支持基于时间的一次性密码(TOTP)动态令牌验证,兼容主流OTP应用 | TOTP支持、离线验证、时间同步 |
| 生物识别 | 支持指纹、人脸等生物特征作为辅助认证因素(移动端) | 生物特征、辅助认证、本地验证 |
| MFA策略配置 | 按角色、部门或安全级别配置MFA策略,高安全级别角色强制启用MFA | 分级策略、强制启用、差异化配置 |
5.4 单点登录(SSO)
单点登录支持多种主流身份认证协议,实现与企业现有身份提供商(IdP)的统一认证集成。本平台SSO支持协议为OAuth2.0、SAML2.0、CAS、LDAP/AD,私有化部署下可深度对接国产化统一身份认证体系(国产CA证书、LDAP/AD适配),并与国密SSL网关、国密证书体系对接(国密算法详见第13章)。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| SAML 2.0 SSO | 支持SAML 2.0协议的单点登录,可对接Okta、Microsoft Entra ID等主流IdP | SAML 2.0、主流IdP对接、免密登录 |
| OAuth2.0认证 | 支持OAuth2.0协议的授权认证,实现企业邮箱及第三方应用的统一认证 | OAuth2.0、企业邮箱认证、第三方集成 |
| CAS认证 | 支持CAS(Central Authentication Service)协议的单点登录 | CAS协议、统一认证、会话共享 |
| LDAP/AD集成 | 对接LDAP/AD目录服务,实现基于目录服务的身份认证与账号同步 | LDAP/AD适配、认证集成、目录同步 |
| 国产化身份认证 | 对接国产CA证书与国产化统一身份认证体系,适配信创环境安全认证需求 | 国产CA证书、信创适配、国密SSL网关对接 |
5.5 终端安全策略
终端安全策略覆盖移动端与桌面端的安全防护,防止数据通过终端泄露。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 移动端文件加密 | 移动端本地存储的文件自动加密,防止设备丢失后数据泄露 | 本地加密、自动加密、离线防护 |
| 粘贴保护 | 禁止或限制在应用内粘贴内容到外部应用,防止数据外泄 | 粘贴限制、外泄防护、策略可配 |
| 截屏录屏保护 | 检测并阻止截屏、录屏操作,或在水印标识后允许,防止屏幕内容被截取 | 截屏拦截、录屏检测、水印标识 |
| 文件安全检测 | 对终端下载或传输的文件进行安全检测,拦截恶意文件 | 恶意文件检测、自动拦截、告警通知 |
| 安全围栏 | 精准管控设备接入策略,限定特定设备或网络环境方可访问平台 | 设备准入、网络围栏、精准管控 |
5.6 数据保护策略
数据保护策略通过密级标签、水印与外部沟通权限控制,实现数据分级保护与防泄露。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 密级标签 | 为文档和消息设置密级标签(公开/内部/机密/绝密等),按密级实施差异化访问控制 | 分级标记、差异化控制、密级策略 |
| 全局水印 | 在消息、文档、屏幕显示全局水印(含用户姓名/工号/时间),实现溯源追踪 | 全局水印、溯源标识、水印内容可配 |
| 组织架构水印 | 水印中包含组织架构信息,增强溯源能力 | 组织信息、增强溯源、防截图泄露 |
| 敏感信息过滤 | 自动识别并过滤消息中的敏感信息(如身份证号、银行卡号等),防止敏感数据外传 | 自动识别、实时过滤、规则可配 |
| 外部沟通权限 | 控制成员与外部人员的沟通权限,可按部门或角色限制外部联系 | 权限分级、部门差异化、外部管控 |
6. 群组与会话管理
群组与会话管理覆盖群组的创建、配置、成员管控与安全策略。本章侧重群组生命周期管理,包括群类型管理、群模板、成员管理与群组监控。会话存档、消息查询、敏感词过滤与撤回时效等消息内容管理功能详见第8章,本章涉及存档时引用第8章。私有化部署下,平台支持会话隔离与"玻璃墙"机制,保障通讯内容的安全性与隐私性。
6.1 群组生命周期管理
群组生命周期管理覆盖群组的创建、配置、归档与解散全过程。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 群组创建 | 创建群组,设置群名称、群公告、群类型与初始成员 | 多类型群组、公告设置、成员初始化 |
| 群类型管理 | 配置不同群类型(普通群/部门群/项目群/公告群等),各类型可设置不同的成员上限与权限策略 | 多类型支持、差异化策略、上限可配 |
| 群模板配置 | 预设群模板(含群名称规则、默认权限、自动成员等),快速创建标准化群组 | 模板预设、标准化创建、批量应用 |
| 群组归档 | 不活跃群组自动归档或手动归档,归档后只读但保留历史消息 | 自动/手动归档、只读保留、历史可查 |
| 群组解散 | 管理员可解散群组,解散后群聊记录可查看(会话存档详见第8章) | 管理员解散、记录保留、成员通知 |
| 群聊上限配置 | 群聊成员上限可灵活配置,支持万人级大群 | 上限可配、万人级大群、性能保障 |
6.2 群成员管理
群成员管理提供群组成员的添加、移除、角色设置与权限控制能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 成员添加与移除 | 群管理员或平台管理员添加/移除群组成员,支持批量操作 | 批量操作、管理员控制、操作记录 |
| 群管理员设置 | 指定群管理员,赋予群管理权限(成员管理/群公告/禁言等) | 管理员指定、权限委派、多管理员支持 |
| @所有人控制 | 配置@所有人权限,限制仅群管理员或特定角色可使用@所有人 | 权限控制、防骚扰、角色限定 |
| 新成员入群冷却期 | 新成员入群后设置冷却期,冷却期内限制发言权限,防止恶意入群刷屏 | 冷却期可配、防刷屏、新成员限制 |
6.3 群组监控与管控
群组监控与管控提供群组级别的安全管控能力,包括禁言、封禁与防刷屏策略。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 群禁言 | 对整个群组或特定成员设置禁言,禁言期间被禁言对象无法发送消息 | 全员/单人禁言、时长可配、即时生效 |
| 成员封禁 | 对违规成员进行封禁处理,封禁后无法登录或使用平台功能 | 封禁处置、即时生效、封禁记录 |
| 防刷屏策略 | 配置群组级发言频次限制、群内重复内容检测与新成员入群冷却期,防止群组内刷屏骚扰(消息级频次控制详见第8章) | 群级频次限制、群内重复检测、冷却期控制 |
| 群公告管理 | 管理员发布群公告,支持置顶与已读统计 | 公告发布、置顶展示、已读统计 |
| 系统公告 | 平台管理员向全员或指定部门发送系统公告与重要通知 | 全员/定向通知、已读统计、发送记录 |
6.4 会话隔离与安全
私有化部署下,平台支持按部门或项目创建独立"会话池",实现会话隔离与安全管控。文件与消息管控(禁止转发/禁止复制/屏幕水印)及管理员"玻璃墙"机制确保通讯内容的安全性与隐私性(消息存档与内容管理详见第8章)。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 会话池隔离 | 按部门或项目创建独立"会话池",不同会话池间消息隔离,防止跨域信息泄露 | 按域隔离、消息隔离、安全边界 |
| 文件与消息管控 | 配置禁止转发、禁止复制、屏幕水印等管控策略,防止内容外泄 | 禁止转发/复制、屏幕水印、策略可配 |
| 管理员"玻璃墙" | 管理员无法直接查看用户会话内容,需按流程申请授权后方可查看特定会话,授权范围与时长受控,审计日志永久记录(内容管理与审计视角的"玻璃墙"详见第8章) | 会话隔离、授权访问、范围时长受控 |
| 关键会话监控 | 对标记为关键的会话进行实时监控,敏感词库命中时实时告警(敏感词管理详见第8章) | 实时监控、敏感词告警、关键会话标记 |
7. 应用与机器人管理
应用与机器人管理覆盖企业应用的接入、配置、审核与机器人管理。本章侧重应用生命周期管理与机器人基础配置,机器人可接入AI大模型能力(AI大模型配置、知识库与Agent管理详见第11章)。私有化部署下,应用与机器人管理支持租户隔离与多层级Tokens配额管控,确保资源可控与安全隔离。
7.1 应用管理
应用管理提供企业应用的全生命周期管理能力,包括应用列表、详情查看、访问范围配置与启用/停用控制。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 应用列表与详情 | 查看企业内所有应用的列表与详细信息,含应用名称、状态、开发者、使用范围等 | 列表展示、详情查看、状态监控 |
| 访问范围配置 | 设置应用的访问范围与通讯录范围,限定哪些部门或成员可使用该应用 | 范围限定、部门/成员指定、差异化配置 |
| 应用启用/停用/删除 | 对应用进行启用、停用或删除操作,停用后应用对用户不可见 | 状态控制、即时生效、数据保留 |
| 计费管理 | 修改应用的计费方式与配额(如适用),查看应用资源使用情况 | 计费配置、配额管理、使用统计 |
| 免除人工审核 | 对可信应用设置免除人工审核,自动通过应用更新与配置变更 | 自动通过、可信应用、效率提升 |
7.2 机器人管理
机器人管理提供企业机器人的创建、配置与服务对象管理能力。机器人可接入AI大模型能力,实现智能回复与自动化服务(AI大模型配置与知识库管理详见第11章)。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 机器人创建 | 创建企业机器人,配置名称、简介、头像与服务对象(按部门或业务线) | 自定义创建、服务对象指定、多机器人支持 |
| 机器人消息配置 | 配置机器人消息收发通道,支持在群组内添加机器人并发送消息 | 消息通道、群内添加、消息发送/取消 |
| 机器人日志 | 查看机器人的操作日志与消息发送记录,监控机器人运行状态 | 日志查看、运行监控、异常告警 |
| 服务对象管理 | 针对不同业务部门创建和管理专属机器人,限定机器人的服务范围 | 按部门分配、服务隔离、精细化管控 |
| AI能力接入 | 机器人可接入AI大模型能力,配置不同模型与知识库实现智能回复(详见第11章) | 大模型接入、知识库配置、智能回复 |
7.3 应用审核
应用审核提供应用上架与变更的审核流程管理,确保企业内应用的安全性与合规性。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 审核规则配置 | 配置应用审核规则,包括必审项、审核流程与审核条件 | 规则自定义、流程配置、条件设置 |
| 审核人员指定 | 指定应用审核人员或审核组,分配审核权限 | 审核员指定、权限分配、审核组管理 |
| 审核日志 | 记录所有应用审核操作,含审核人、审核时间、审核结果与变更详情 | 全量记录、审核追溯、变更对比 |
| 变更详情查看 | 查看应用配置变更的详细内容,对比变更前后差异 | 变更对比、详情展示、版本追溯 |
7.4 开放平台与接口
开放平台提供应用开发与集成的标准化接口能力,支持企业自建应用与第三方应用接入。接口能力的详细说明详见第15章。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 企业身份校验 | 提供企业身份校验接口,支持应用免密码安全登录 | 免密登录、身份校验、安全集成 |
| 消息收发通道 | 提供消息收发API,支持应用通过接口发送和接收消息 | API收发、消息通道、接口集成 |
| 客户联系管理API | 提供客户联系管理接口,支持外部客户关系的API化管理 | 客户管理、API接口、外部协作 |
| 移动端SDK | 提供JS-SDK,支持移动端应用嵌入企业IM能力 | JS-SDK、嵌入集成、移动端适配 |
| 第三方应用接入 | 支持第三方应用与服务商接入,提供开发者中心与接口广场 | 第三方接入、服务商支持、开发者中心 |
| MCP服务支持 | 支持MCP(Model Context Protocol)服务,实现模型上下文协议接入 | MCP协议、上下文接入、标准化集成 |
7.5 安全与资源管控
私有化部署下,应用与机器人管理提供租户隔离与资源配额管控能力,确保多租户环境下的安全隔离与资源可控。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 租户隔离 | 多租户环境下实现应用与数据的完全隔离,租户间不可互访 | 租户隔离、数据隔离、安全边界 |
| Tokens配额管控 | 应用与机器人级别的Tokens配额管理,按租户/应用/用户分配Tokens使用上限(AI大模型级别Tokens配额为权威定义,详见第11章) | 应用级配额、用量监控、超限拦截 |
| 安全组管理 | 配置应用安全组规则,控制应用的网络访问与资源权限 | 安全组规则、网络控制、权限隔离 |
| 镜像管理 | 管理应用与机器人的容器镜像(非AI模型镜像),支持镜像版本控制与安全扫描(AI Agent及模型镜像管理详见第11章) | 应用镜像版本、安全扫描、版本回退 |
| 操作记录与安全审计 | 记录应用与机器人的所有管理操作,支持安全审计追溯(审计日志管理详见第13章) | 操作留痕、审计追溯、安全合规 |
8. 消息与内容管理
消息与内容管理是平台内容安全治理的核心环节,覆盖全量消息存档、消息检索审计、敏感词管理、消息撤回与内容安全分析。本章为会话存档、消息查询、敏感词过滤与撤回时效等功能定义的权威章节,第6章涉及存档时引用本章。私有化部署下,平台实现全量消息存档(无一遗漏)与多重加密传输,满足合规审计与数据不出域要求。加密策略与国密算法详见第13章。
8.1 消息存档
消息存档实现平台所有通讯消息的全量归档存储,支持多种消息类型的完整记录,满足合规审计与历史追溯需求。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 全量消息存档 | 无一遗漏地记录所有单聊与群聊消息,包括文本、图片、文件、语音(转文字)、撤回消息与VOIP通话记录 | 全量记录、多类型支持、无一遗漏 |
| 消息存档范围 | 支持按员工、客户或全局维度配置存档范围,灵活控制存档覆盖面 | 多维度配置、范围可控、灵活策略 |
| 离职员工存档 | 离职员工的历史会话记录保留可查,支持按时间段检索 | 历史保留、离职可查、记录不丢失 |
| 解散群聊存档 | 解散群聊的会话记录保留可查,防止群组解散后数据丢失 | 记录保留、解散可查、数据保全 |
| 存档导出 | 支持自定义时间段导出存档消息,导出格式包含完整消息内容与元数据 | 时间段导出、完整元数据、批量导出 |
8.2 消息检索与审计
消息检索与审计提供多维度的消息查询能力,支持按时间、关键词、发送人等条件进行精细化检索。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 多维消息检索 | 按时间范围、关键词、发送人、会话类型等多维度检索历史消息 | 多维检索、组合条件、精准匹配 |
| 全文搜索 | 云端历史消息全文搜索,支持模糊匹配与精确匹配 | 全文索引、模糊/精确匹配、快速检索 |
| 消息审计 | 按时间、关键词、发送人多维搜索进行消息审计,生成审计报告 | 多维审计、报告生成、审计留痕 |
| 漫游消息 | 支持消息多端漫游同步,默认7天内最近100会话、每会话最近100条,可扩展 | 多端同步、默认7天/100会话/100条、可扩展 |
| 消息扩展 | 支持消息快捷评论、收藏与PIN(置顶)功能 | 快捷评论、消息收藏、PIN置顶 |
8.3 敏感词管理
敏感词管理提供自定义词库与实时过滤能力,对消息内容进行安全管控。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 自定义敏感词库 | 管理员自定义敏感词库,支持批量导入与分级分类管理 | 自定义词库、批量导入、分级分类 |
| 敏感词预警 | 消息命中敏感词时实时预警,记录触发统计与命中明细 | 实时预警、触发统计、命中明细 |
| 敏感词拦截 | 对命中敏感词的消息执行拦截策略,支持"仅警告"与"警告并拦截"两种模式 | 双模式拦截、策略可配、即时阻断 |
| 敏感行为预警 | 检测敏感行为(如频繁发送文件、大量删除消息等),触发预警通知 | 行为检测、异常预警、风险评分 |
| 回复超时管理 | 设定消息回复超时阈值,超时自动记录并生成报表 | 超时阈值可配、自动记录、报表统计 |
8.4 消息撤回与管控
消息撤回与管控提供消息生命周期内的内容管控能力,包括撤回时效配置与内容管控策略。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 消息撤回 | 支持消息撤回功能,撤回时限默认2分钟,可自定义配置 | 默认2分钟、可自定义、多端同步撤回 |
| 撤回消息存档 | 撤回的消息在存档中保留原始内容与撤回记录,支持审计查看 | 原始保留、撤回记录、审计可查 |
| 禁止转发 | 对特定消息或会话设置禁止转发,防止内容二次传播 | 转发禁止、内容管控、策略可配 |
| 禁止复制 | 对特定消息设置禁止复制,防止内容被复制到外部 | 复制禁止、内容保护、外泄防护 |
| 防刷屏控制 | 配置消息级发言频次限制与重复内容检测,针对单聊与群聊消息实施频次管控,防止消息刷屏(群组级防刷屏详见第6章) | 消息级频次限制、重复检测、自动拦截 |
8.5 内容安全分析
内容安全分析提供基于消息内容的智能分析能力,包括情感分析、反垃圾分析与风险检测。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 情感分析 | 对会话内容进行情感分析,识别负面情绪或异常沟通模式 | 情感识别、异常检测、趋势分析 |
| 反垃圾分析 | 自动识别并过滤垃圾消息与广告信息,维护通讯环境清洁 | 垃圾识别、自动过滤、规则更新 |
| 会话内容分析 | 对会话内容进行综合分析,生成沟通质量与风险评估报告 | 综合分析、质量评估、风险报告 |
| 审核结果分类 | 对内容审核结果进行分类管理,支持按风险等级排序与处置 | 风险分级、分类管理、优先处置 |
| 处罚措施 | 对违规用户执行处罚,包括封禁用户/强制下线/删除用户/加入黑名单/踢出/禁言等 | 多种处罚、分级处置、处罚记录 |
8.6 合规性保障
私有化部署下,消息与内容管理满足行业法规的合规性要求,通过多重加密与"玻璃墙"机制保障数据安全与隐私。加密策略与国密算法的权威定义详见第13章。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 合规性保障 | 满足SEC、HIPAA(如适用)等行业法规的消息存档与审计要求,支持合规报告生成 | 法规适配、合规报告、审计支持 |
| 多重加密传输 | 消息传输采用多重加密隧道,保障传输过程的数据安全(加密策略详见第13章) | 多重加密、传输安全、隧道保护 |
| 管理员"玻璃墙" | 管理员无法直接查看用户消息存档内容,需按流程申请授权后方可查看特定存档消息,授权操作全程审计并永久记录(会话隔离视角的"玻璃墙"详见第6章) | 存档隔离、授权查看、全程审计 |
| 数据不出域 | 所有消息存档数据存储于企业自有服务器,不经过任何外部网络 | 100%数据留存、物理隔离、自主掌控 |
9. 文件与云盘管理
文件与云盘管理是企业数据资产管控的核心环节,覆盖文件权限管理、数据防扩散(DLP)、文件外发管控与云盘存储备份。私有化部署下,文件数据100%存储于企业自有服务器,支持分片加密存储与国密算法保护,确保数据不出域。本章侧重文件安全维度的DLP防扩散策略定义,文件操作审计日志详见第13章,加密策略与国密算法详见第13章。
9.1 文件权限管理
文件权限管理提供细粒度的权限控制能力,支持多级权限体系与文档权限默认值配置,实现文件访问的精确管控。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 细粒度权限管控 | 提供多级精细化权限体系(如17级权限),覆盖预览/下载/编辑/删除/分享/管理等操作维度 | 多级权限、细粒度控制、权限矩阵 |
| 文档权限默认值 | 配置文档创建时的默认权限策略,如默认仅创建者可编辑、默认部门可预览等 | 默认策略、安全基线、模板化配置 |
| 文件操作权限IP围栏 | 限定文件操作仅在指定IP范围内可用,防止非授权网络环境下的文件访问 | IP围栏、地域限制、访问阻断 |
| 信息流通度控制 | 配置文档在企业内部的信息流通范围与流转策略,控制文档的传播路径 | 流通控制、传播路径管理、流转策略 |
| 离职员工权限回收 | 离职员工的文件权限一键批量回收,确保离职后无法访问企业文件资产 | 一键回收、批量操作、权限清理 |
9.2 数据防扩散(DLP)
数据防扩散(DLP)提供文件级的安全防泄露策略,通过加解密融合、外发管控与离线访问控制,防止企业敏感数据外泄。本章为DLP防扩散策略定义的权威章节。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 加解密融合 | 文件在存储与传输过程中自动加解密,用户无感知操作,加密策略采用AES-256与SM4国密算法双重加密(加密策略详见第13章) | 无感知加解密、双重加密、透明操作 |
| 数据安全外发 | 对外发文件实施安全管控,含访问密码、有效期限制、禁止下载、下载加密与水印标识 | 外发管控、密码保护、有效期限制 |
| 离线访问不落地 | 离线访问文件时数据不落地终端,仅在安全沙箱内可用,防止文件被复制或截取 | 不落地访问、安全沙箱、防复制 |
| 共享行为审核 | 记录并审核文件共享行为,对异常共享操作(如大批量共享、跨部门共享等)触发预警 | 行为审核、异常预警、共享审计 |
| 动态水印 | 文件预览与下载时嵌入动态水印(含用户姓名/工号/时间),实现泄露溯源 | 动态水印、溯源标识、防截图 |
| 后台撤回 | 已发送或已外发的文件可后台撤回,撤回后接收方无法继续访问 | 远程撤回、即时失效、访问终止 |
| 远程终端清除 | 离职或设备丢失时,远程清除终端上的本地文件数据(仅限文件维度,全量终端数据清除详见第3章)并强制离线 | 文件级清除、强制离线、数据擦除 |
9.3 文件外发管控
文件外发管控提供文件向外部分发时的审批与安全策略,确保敏感文件外发经过授权与审计。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 外发审批流程 | 文件外发前需提交审批申请,经审批通过后方可外发,审批流程可自定义 | 审批流程、自定义审批、外发授权 |
| 外发链接安全 | 外发文件链接支持多重安全设置,含访问密码、有效期、禁止下载与下载次数限制 | 多重安全、密码保护、次数限制 |
| 限制文件下载/转发/外发 | 对敏感文件设置禁止下载、禁止转发、禁止外发策略,仅允许在线预览 | 禁止下载/转发/外发、仅预览模式 |
| 跨网文件安全交换 | 支持跨网络区域(如内网与外网)的文件安全交换,通过安全隧道传输 | 跨网交换、安全隧道、加密传输 |
9.4 云盘存储与备份
云盘存储与备份提供企业级文件存储、版本管理与高性能备份恢复能力,保障文件数据的可靠性与可恢复性。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 文件分片加密存储 | 文件上传后分片加密存储,每片独立加密,防止整体数据泄露(加密策略详见第13章) | 分片存储、独立加密、数据保护 |
| 在线预览 | 支持300+专业文件格式在线预览,无需下载即可查看文件内容 | 300+格式、在线预览、免下载 |
| 历史版本管理 | 保留文件历史版本修改记录,支持800个历史版本,可查看与回退任意版本 | 800版本、版本回退、修改追溯 |
| 高性能备份恢复 | 支持百亿级小文件的高性能备份与恢复,保障海量文件数据的可靠性 | 百亿级文件、高性能备份、快速恢复 |
| 数据保留策略 | 配置文件数据保留策略,按时间或规则自动归档或清理过期文件 | 保留策略、自动归档、过期清理 |
| 数据保险箱 | 提供数据保险箱功能,对重要文件进行额外加密保护与隔离存储 | 加密保护、隔离存储、安全保险 |
10. 音视频会议管理
音视频会议管理覆盖会议策略配置、会议室管理、会议录制与直播、会议安全控制与会议数据分析。私有化部署下,媒体流采用SRTP+DTLS-SRTP+国密算法加密,会议数据全程不出域。本章侧重会议业务策略管理,媒体服务器运维监控与容灾备份详见第14章,国密算法详见第13章。
10.1 会议策略管理
会议策略管理提供会议全流程的策略配置能力,涵盖会议安排、加入控制、参与权限与录制策略。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 会议安排策略 | 配置会议预约规则,含预约权限、周期性会议、会议室资源分配与邀请通知 | 预约管理、周期性会议、资源分配 |
| 会议加入与大厅控制 | 配置谁可绕过大厅直接入会,支持匿名入会、群组会议、点对点会议与跨企业会议 | 大厅控制、匿名入会、跨企业协作 |
| 会议参与策略 | 配置会议中的参与权限,含会议聊天、音频视频、内容共享的控制策略 | 聊天控制、音视频管控、共享策略 |
| 录制与转录策略 | 配置会议录制与转录策略,支持实时字幕、转录文本与录制限制 | 实时字幕、转录文本、录制限制 |
| 策略分配模式 | 支持按组织者策略(per-organizer)和按用户策略(per-user)及组合模式分配 | 按组织者/用户、组合策略、灵活分配 |
| 会议模板 | 预设会议模板,含默认权限、安全策略与会议配置,快速创建标准化会议 | 模板预设、标准化创建、批量应用 |
10.2 会议室管理
会议室管理提供会议资源与会议室的调度与管理能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 会议室资源管理 | 管理企业会议室资源,含会议室创建、容量配置、设备绑定与预约排期 | 资源管理、容量配置、预约排期 |
| 会议室连接器 | 支持会议室连接器(MRA),对接硬件会议室设备,兼容H.323/SIP协议 | 硬件对接、H.323/SIP兼容、协议适配 |
| 会议主持人控制 | 主持人可控制会议秩序,含全场静音、拉人入会、更换主持人与锁定会议 | 全场静音、人员管控、会议锁定 |
| 会议水印 | 会议中显示水印(含参会者信息),防止会议内容被截屏泄露 | 会议水印、溯源标识、防截屏 |
10.3 会议录制与直播
会议录制与直播提供会议内容的录制存储、实时直播与会后处理能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 本地与云端录制 | 支持会议录制至本地与云端,录制文件加密存储防篡改 | 双模式录制、加密存储、防篡改 |
| 自动会议纪要 | 会议结束后自动生成会议纪要,含议题摘要与行动项提取 | 自动纪要、议题摘要、行动项 |
| 万人直播 | 支持大规模会议直播,万人级并发观看,P2P直连与MCU/SFU混合架构 | 万人直播、混合架构、低延迟 |
| 会后归档与检索 | 会议录制与纪要自动归档,支持全文检索与剪辑 | 自动归档、全文检索、视频剪辑 |
| 出勤统计 | 自动统计会议出勤情况,含参会人数、时长与参与度分析 | 出勤统计、时长分析、参与度评估 |
10.4 会议安全控制
会议安全控制提供会议级别的安全防护能力,确保会议内容安全与参会者身份可控。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 会议密码与等候室 | 设置会议密码与等候室,参会者需验证后方可入会 | 密码保护、等候室、身份验证 |
| 锁定会议 | 会议开始后可锁定,阻止新成员加入 | 会议锁定、防止闯入 |
| 端到端加密 | 支持会议端到端加密,会议内容仅参会者可解密 | 端到端加密、内容保护 |
| 媒体流加密 | 媒体流采用SRTP+DTLS-SRTP加密传输,结合国密算法保障传输安全(国密算法详见第13章) | SRTP加密、DTLS-SRTP、国密融合 |
| 通话记录留存 | 会议通话记录完整留存,支持查询与导出 | 通话记录、查询导出、留存审计 |
| 录制文件防篡改 | 录制文件加密存储并附加完整性校验,防止篡改 | 加密存储、完整性校验、防篡改 |
10.5 会议质量与体验
会议质量与体验管理提供音视频质量保障与监控能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 超高清音视频 | 支持4K超高清数据共享与1080p高清视频,端到端时延<200ms | 4K/1080p、低时延<200ms、超高清 |
| 质量警示 | 实时监控视频、音频与屏幕共享质量,异常时自动警示 | 实时监控、质量警示、异常告警 |
| QoS策略 | 配置服务质量策略,保障会议媒体流优先传输 | QoS保障、优先传输、带宽管理 |
| 集中管理平台 | 提供集中管理平台实时监控大屏与策略配置中心(媒体服务器运维监控详见第14章) | 实时监控、策略中心、可视化大屏 |
11. AI智能管理
AI智能管理是大模型本地化部署与AI能力配置的权威章节,覆盖大模型管理、知识库管理、AI Agent管理与智能应用配置。私有化部署下,大模型本地化部署于企业自有GPU服务器,数据不出域、模型自主可控。本章为AI能力配置(大模型/知识库/Agent/千人千面)的权威位置,第7章机器人管理已引用本章。AI安全策略中涉及的国密与加密内容详见第13章。
11.1 大模型管理
大模型管理提供本地化大模型的部署配置、模型选型与资源调度能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 模型部署配置 | 配置大模型本地化部署,支持多LLM API Key设置与模型推理服务管理 | 本地化部署、多模型支持、推理管理 |
| 模型选型 | 支持国产开源大模型选型,含通义千问(Qwen系列)、DeepSeek系列、Yi、Baichuan、ChatGLM、InternLM等 | 多模型选型、国产开源、自主可控 |
| 每日Tokens上限 | 配置每日Tokens使用上限,按租户/应用/用户分配Tokens配额 | Tokens配额、多层级管控、超限拦截 |
| 模型分层架构 | 大模型私有化部署采用分层架构:用户入口层/应用服务层/AI能力层/知识数据层/基础设施层 | 五层架构、模块化部署、灵活扩展 |
| 推理资源管理 | 管理GPU服务器资源,配置推理服务的计算资源分配与调度 | GPU管理、资源调度、负载均衡 |
| 模型监控 | 监控模型推理性能、响应时延与资源消耗,异常时告警 | 性能监控、时延分析、资源告警 |
11.2 知识库管理
知识库管理提供企业知识的采集、解析、检索与共享能力,是AI智能问答与知识沉淀的基础。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 知识库创建与管理 | 创建通用知识库与团队共享知识库,支持文档导入与分类管理 | 通用/共享知识库、分类管理、文档导入 |
| 文档解析 | 支持多模态文档解析(文本/图片/表格/PDF等),自动提取结构化知识 | 多模态解析、结构化提取、智能识别 |
| 检索策略 | 配置知识检索策略,含Wiki关联、GraphRAG知识图谱与多维检索 | Wiki关联、GraphRAG、多维检索 |
| 精准引用溯源 | AI回答时标注信息来源,支持引用溯源至原始文档 | 引用溯源、来源标注、可信回答 |
| 联网检索增强 | 支持联网检索增强(RAG),结合企业知识库与外部信息生成回答 | RAG增强、内外结合、实时信息 |
| 知识权限管理 | 基于RBAC控制知识库访问权限,支持知识库级交叉授权 | RBAC权限、交叉授权、分级管控 |
| 知识沉淀 | 个人记忆层持久化存储与团队企业层共享知识,支持日志归档 | 个人记忆、团队共享、知识积累 |
11.3 AI Agent管理
AI Agent管理提供智能体的创建、配置、技能管理与任务编排能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| Agent创建与配置 | 创建内置或自定义AI Agent,配置基础信息、成员管理与服务范围 | 自定义Agent、成员管理、服务范围 |
| Skill技能库 | 配置Agent技能库,含认证Skill社区与私有Skill Hub,支持技能集成 | Skill库、社区+私有、技能扩展 |
| 工作流编排 | 编排Agent工作流,支持多步推理、任务队列与工具调用 | 工作流编排、多步推理、工具调用 |
| MCP工具集成 | 支持MCP(Model Context Protocol)工具集成,实现Agent与外部系统的标准化对接 | MCP集成、标准化对接、工具扩展 |
| 场景智能体 | 预置场景化智能体(如客服/审批/数据分析等),开箱即用 | 场景预设、开箱即用、快速部署 |
| IM通道配置 | 配置Agent的IM消息通道,支持对接企业微信/QQ/飞书/钉钉等多IM平台 | 多IM对接、通道配置、跨平台 |
| 镜像管理 | 管理AI Agent容器镜像(含AI模型镜像),支持版本控制与安全扫描(应用与机器人镜像管理详见第7章) | Agent/模型镜像、安全扫描、版本回退 |
11.4 智能应用与千人千面
智能应用提供面向用户的AI增强功能,实现千人千面的个性化智能体验。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 智能搜索 | 基于大模型的智能搜索,支持自然语言查询与语义匹配 | 自然语言、语义匹配、精准搜索 |
| 智能总结 | 自动生成会话/文档/会议的智能摘要,提炼关键信息 | 自动摘要、关键信息提炼、多场景支持 |
| 智能机器人回复 | 机器人基于知识库智能回复高频问题,支持配置不同模型与知识 | 智能回复、知识驱动、高频问答 |
| 智能表格AI字段 | 表格中支持AI字段,自动填充与智能分析数据 | AI字段、自动填充、智能分析 |
| 千人千面 | 基于用户角色、行为与偏好,提供个性化的信息推荐与智能服务 | 个性化推荐、角色适配、行为分析 |
| 长期记忆机制 | Agent具备长期记忆能力,记住用户偏好与历史交互 | 长期记忆、偏好记忆、上下文关联 |
11.5 AI安全与资源管控
AI安全与资源管控提供AI能力使用过程中的安全保障与资源配额管理。涉及国密与加密的安全策略详见第13章。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 租户隔离 | 多租户环境下AI能力与数据完全隔离,租户间不可互访 | 租户隔离、数据隔离、安全边界 |
| 端口隐身 | AI服务端口隐身,仅授权请求可访问,防止未授权调用 | 端口隐身、访问控制、防扫描 |
| 多层级Tokens配额 | AI大模型级别的Tokens配额管理(本项为权威定义),按租户/应用/用户分配Tokens使用上限,支持用量监控与超限拦截(应用与机器人级别Tokens配额详见第7章) | 模型级配额、用量监控、超限拦截 |
| 操作记录与安全审计 | 记录AI能力使用的所有操作,支持安全审计追溯(审计日志管理详见第13章) | 操作留痕、审计追溯、安全合规 |
| 安全组管理 | 配置AI服务安全组规则,控制网络访问与资源权限 | 安全组规则、网络控制、权限隔离 |
| Prompt模板管理 | 管理Prompt模板库,控制提示词内容安全,防止提示注入攻击 | 模板管理、内容安全、防注入 |
12. 统计与报表
统计与报表提供平台运营数据的可视化分析与多维统计能力,帮助企业掌握平台使用状况、成员活跃度与风险趋势。私有化部署下,所有统计数据均基于企业自有服务器数据生成,数据不出域。本章涵盖数据概览、成员活跃分析、功能使用统计与团队洞察仪表盘。
12.1 数据概览
数据概览提供平台各功能模块的整体使用数据,支持按时间范围查看变化趋势。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 模块数据概览 | 展示员工/消息/云文档/日历/邮箱/任务/视频会议等模块的使用数据概览 | 多模块概览、统一视图、数据汇总 |
| 时间范围分析 | 按时间范围查看数据变化趋势,支持日/周/月/自定义时间段 | 时间筛选、趋势分析、对比查看 |
| 企业概况 | 展示企业整体概况,含成员总数、活跃度、存储使用等核心指标 | 企业概况、核心指标、整体视图 |
| 每日自动更新 | 统计数据每日9:30自动更新,确保数据时效性 | 每日更新、定时刷新、数据时效 |
12.2 成员活跃分析
成员活跃分析提供成员激活、新增、离职与活跃明细数据。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 活跃数据统计 | 统计成员激活数、新增数、离职人数,展示活跃趋势 | 激活/新增/离职、趋势展示 |
| 活跃明细 | 查看成员活跃明细数据,含最近一个月活跃记录,一次最多导出100万条 | 近一个月、100万条导出、明细查看 |
| 部门维度分析 | 按部门维度分析成员活跃度,导出数据可细化到第4级部门 | 部门维度、4级细化、分层分析 |
| 使用分析 | 分析成员使用行为,含登录频率、功能使用分布与活跃时段 | 使用行为、频率分析、时段分布 |
12.3 功能使用统计
功能使用统计提供各功能模块的使用人数与活跃人数数据。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 功能活跃统计 | 统计消息/云文档/日历/邮箱/任务/视频会议/服务台/知识库等功能的活跃人数与使用人数 | 多功能统计、活跃/使用人数、模块覆盖 |
| 运营分析 | 提供运营分析报告,含会议分析、在线文档使用统计与审批统计(含流程诊断) | 运营报告、流程诊断、多维分析 |
| 员工反馈 | 收集与分析员工反馈数据,了解用户体验与需求 | 反馈收集、体验分析、需求洞察 |
| 权益信息看板 | 展示平台权益信息数据看板,含授权人数、使用配额等 | 权益看板、配额监控、授权管理 |
12.4 团队洞察仪表盘
团队洞察仪表盘提供基于AI分析的多维度团队行为洞察,帮助企业发现沟通效率与安全风险。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 沟通效率分析 | 分析平均响应时长、空话率等沟通效率指标 | 响应时长、效率指标、趋势分析 |
| 活跃度分析 | 分析消息频次、文件传输量、在线时长等活跃度指标 | 消息频次、文件量、在线时长 |
| 风险预警 | 监测22:00后文件外发、导出密集趋势等风险行为,实时预警 | 异常时段监测、密集操作预警、风险评分 |
| 信息传播路径 | 分析通知阅读人数趋势,识别未读者并提醒 | 传播路径、阅读趋势、未读提醒 |
| 数据行为审计 | 文件存取行为图谱分析,识别高频敏感操作人群 | 行为图谱、高频操作识别、人群画像 |
| 可视化图表 | 提供折线图/热力图/雷达图/气泡图/Sankey图等多种可视化形式 | 多图表类型、可视化展示、交互分析 |
| 时间维度切换 | 支持今日/本周/本月时间维度切换,图表可导出,日报自动发送 | 时间切换、图表导出、日报推送 |
12.5 报表导出与API
报表导出与API提供数据导出与接口对接能力,支持与企业BI系统集成。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| Excel导出 | 统计报表支持导出为Excel格式,导出数据可细化到第4级部门 | Excel导出、4级细化、批量导出 |
| 管理看板API | 提供部门维度与用户维度的数据接口,支持与企业BI系统对接 | 部门/用户维度、API接口、BI集成 |
| 日报自动发送 | 统计日报自动发送至指定管理员,支持邮件或消息推送 | 日报推送、自动发送、多渠道通知 |
13. 安全审计与合规
安全审计与合规是平台安全治理的权威章节,涵盖加密策略定义、国密算法体系、审计日志管理、等保2.0合规、个人信息保护与密码应用密评。本章为加密/国密/合规条文/操作审计日志/日志防篡改的权威定义位置,其他章节涉及上述内容时引用本章。三权分立模型设计详见第4章,本章侧重审计合规条文与日志防篡改机制。
13.1 安全审计体系
安全审计体系依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.3条安全审计要求与第8.1.5条安全管理中心要求构建,实现审计覆盖到每个用户、对重要用户行为和安全事件进行审计。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 全链路日志记录 | 记录登录、权限修改、配置变更等全链路操作日志,覆盖每个用户的重要行为 | 全链路覆盖、逐用户审计、重要事件记录 |
| 安全管理中心 | 依据GB/T 22239-2019第8.1.5条设立系统管理、审计管理、安全管理三中心(三权分立模型设计详见第4章) | 三中心设立、职责分离、管理中心 |
| 审计管理员操作 | 审计管理员通过身份鉴别后进行安全审计操作与审计记录分析处理 | 身份鉴别、审计操作、记录分析 |
| 系统管理员操作 | 系统管理员通过身份鉴别后使用特定命令或操作界面进行系统管理,操作行为审计 | 身份鉴别、特定操作界面、操作审计 |
| 安全管理员操作 | 安全管理员通过身份鉴别后进行安全管理操作,操作行为审计 | 身份鉴别、安全管理、操作审计 |
| eDiscovery | 提供电子数据发现功能,支持对会议录制、消息存档等数据的合规检索与导出 | 电子发现、合规检索、数据导出 |
13.2 审计日志管理
审计日志管理依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.3条b)、c)、d)项要求,实现审计记录的完整采集、保护与防篡改。审计记录保存期限≥180天(6个月),满足《网络安全法》第二十三条网络日志留存不少于六个月的要求。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 审计记录完整性 | 审计记录包含事件日期和时间、用户、事件类型、事件是否成功及其他审计相关信息(依据GB/T 22239-2019第8.1.4.3条b)项) | 完整字段、事件详情、合规记录 |
| 审计记录保护 | 对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖(依据GB/T 22239-2019第8.1.4.3条c)项) | 定期备份、防删改覆盖、记录保护 |
| 审计进程保护 | 对审计进程进行保护,防止未经授权的中断(依据GB/T 22239-2019第8.1.4.3条d)项) | 进程保护、防中断、权限控制 |
| 日志防篡改存储 | 审计日志采用链式校验码与国密SM4加密存储,SM3哈希生成链式校验码防篡改,即使SYSDBA权限也无法删除或篡改审计条目 | 链式校验、SM4加密存储、SM3哈希、不可篡改 |
| 日志保留策略 | 审计日志保留≥180天(6个月),满足等保2.0三级与《网络安全法》第二十三条要求 | ≥180天保留、法规合规、定期清理 |
| 多维检索导出 | 审计日志支持按时间、用户、事件类型等多维检索与导出 | 多维检索、导出报表、灵活查询 |
| 敏感信息遮蔽 | 审计日志中敏感信息自动遮蔽,防止敏感数据在日志中暴露 | 自动遮蔽、敏感保护、合规展示 |
| 多类型审计日志 | 包含管理员操作日志、OpenAPI日志、成员行为审计、密钥管理日志等多类型审计 | 多类型日志、全面覆盖、分类管理 |
13.3 数据加密与国密体系
本章为加密策略与国密算法的权威定义位置。平台传输加密采用TLS 1.3+协议,存储加密采用AES-256与SM4国密算法双重加密,全链路采用SM2/SM3/SM4国密算法体系。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 传输加密 | 传输层采用TLS 1.3+协议加密,保障数据传输过程中的保密性(依据GB/T 22239-2019第8.1.4.8条数据保密性要求) | TLS 1.3+、传输保密、协议加密 |
| 存储加密 | 存储层采用AES-256与SM4国密算法双重加密,保障数据存储过程中的保密性(依据GB/T 22239-2019第8.1.4.8条) | AES-256+SM4双重加密、存储保密 |
| SM2认证与签名 | 采用SM2国密算法进行身份认证与数字签名,保障身份鉴别与数据来源可靠性 | SM2认证、数字签名、身份验证 |
| SM3哈希与完整性 | 采用SM3国密算法进行哈希计算与完整性校验,保障数据传输与存储过程中的完整性(依据GB/T 22239-2019第8.1.4.7条数据完整性要求) | SM3哈希、完整性校验、防篡改 |
| SM4对称加密 | 采用SM4国密算法进行对称加密与存储加密,保障业务数据与审计数据的保密性 | SM4加密、对称加密、存储保护 |
| 国密SSL网关对接 | 与国密SSL网关与国密证书体系对接,实现信创环境下的全链路国密加密通信 | 国密SSL、证书体系、信创适配 |
| 密钥全生命周期管理 | 密钥管理覆盖生成、存储、分发、导入导出、使用、备份恢复、归档与销毁全生命周期 | 全生命周期、密钥管理、安全可控 |
13.4 等保2.0三级合规管理
等保2.0三级合规管理依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 三级要求,覆盖数据完整性、保密性、备份恢复、剩余信息保护与个人信息保护等合规控制项。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 数据完整性保障 | 采用校验技术或密码技术保证鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据与重要个人信息在传输和存储过程中的完整性(依据GB/T 22239-2019第8.1.4.7条) | 校验技术、密码技术、多类数据完整性 |
| 数据保密性保障 | 采用密码技术保证鉴别数据、重要业务数据与重要个人信息在传输和存储过程中的保密性(依据GB/T 22239-2019第8.1.4.8条) | 密码技术、传输/存储保密、多类数据 |
| 数据备份恢复 | 提供本地数据备份与恢复、异地实时备份与重要数据处理系统热冗余(依据GB/T 22239-2019第8.1.4.9条a/b/c项) | 本地备份、异地实时、热冗余 |
| 剩余信息保护 | 鉴别信息与敏感数据存储空间在释放或重新分配前完全清除(依据GB/T 22239-2019第8.1.4.10条) | 空间清除、完全擦除、剩余信息保护 |
| 个人信息保护 | 仅采集和保存业务必需的个人信息,禁止未授权访问和非法使用(依据GB/T 22239-2019第8.1.4.11条a/b项) | 最小采集、禁止未授权、合法使用 |
| 合规报告生成 | 自动生成等保2.0三级合规报告,覆盖各控制项的合规状态与证据 | 合规报告、控制项覆盖、证据留存 |
13.5 个人信息与数据安全合规
个人信息与数据安全合规依据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》与GDPR等法规要求,实现个人信息的全生命周期合规管理。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 最小必要原则 | 仅采集和处理实现处理目的最小范围的个人信息(依据《个人信息保护法》第6条) | 最小范围、目的限定、最小必要 |
| 告知同意管理 | 处理个人信息前告知处理目的、方式、范围与期限,取得个人同意(依据《个人信息保护法》第14/17条) | 告知义务、同意管理、知情保障 |
| 敏感个人信息保护 | 处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息需取得单独同意(依据《个人信息保护法》第29条) | 单独同意、敏感信息识别、强化保护 |
| 个人信息跨境提供 | 个人信息出境需通过安全评估、保护认证或标准合同(依据《个人信息保护法》第38-43条) | 跨境管理、安全评估、标准合同 |
| 个人七项权利保障 | 保障知情同意、查阅复制、更正补充、删除、限制处理、可携带与自动化决策反对七项权利(依据《个人信息保护法》) | 七项权利、权利保障、响应机制 |
| 大规模个人信息管理 | 处理1000万人以上个人信息需明确网络数据安全负责人和管理机构(依据《网络数据安全管理条例》国务院令第790号) | 安全负责人、管理机构、大规模处理 |
| 数据出境安全管理 | 数据出境需符合安全管理要求,重要数据需年度风险评估报告(依据《网络数据安全管理条例》) | 出境管理、风险评估、年度报告 |
| GDPR合规(如适用) | 满足GDPR数据控制者义务(隐私设计/ROPA/DPIA/DPO/72小时泄露通报)与数据主体八项权利 | GDPR合规、控制者义务、主体权利 |
13.6 密码应用与密评管理
密码应用与密评管理依据《信息系统密码应用基本要求》(GM/T 0054-2018与GB/T 39786-2021)、《密码法》与《商用密码管理条例》要求,实现商用密码应用的合规管理与安全性评估。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 密评合规 | 三级及以上信息系统每年至少进行一次商用密码应用安全性评估(密评),依据GM/T 0054-2018与GB/T 39786-2021 | 年度密评、三级要求、合规评估 |
| 密码应用四层面 | 密码应用覆盖物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面 | 四层面覆盖、全面应用、分层保障 |
| 商用密码产品 | 使用经检测认证合格的商用密码产品,确保密码产品合规可靠 | 认证产品、合格检测、合规使用 |
| 密码法合规 | 网络运营者按等级保护制度要求使用商用密码保护网络安全(依据《密码法》) | 密码法合规、等保要求、商用密码使用 |
| 商用密码管理条例 | 遵循《商用密码管理条例》(2023年修订,7月1日生效)的商用密码管理要求 | 条例合规、2023修订、管理规范 |
| 关键信息基础设施管理 | 关键信息基础设施商用密码使用符合《关键信息基础设施商用密码使用管理规定》(国家密码管理局/网信办/公安部令第5号) | 关基管理、令第5号、密码使用规范 |
| 密码模块安全 | 密码模块符合GM/T 0028《密码模块安全技术要求》 | 模块安全、GM/T 0028、技术达标 |
13.7 合规认证与持续改进
合规认证与持续改进提供平台合规体系的建设、认证与持续优化能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 合规认证支持 | 支持等保2.0三级测评、密评、ISO 27001等合规认证,提供认证所需的技术证据与配合 | 多认证支持、证据提供、测评配合 |
| 隐私设计与默认 | 系统设计与开发阶段嵌入隐私保护机制,默认配置采用最保护性设置(GDPR Art.25) | 隐私设计、默认保护、嵌入开发 |
| 数据保护影响评估 | 对高风险数据处理活动进行数据保护影响评估(DPIA)(GDPR Art.35) | DPIA评估、风险识别、影响分析 |
| 数据泄露应急响应 | 建立数据泄露应急响应机制,72小时内通报监管机构与数据主体(GDPR Art.33/34) | 应急响应、72小时通报、泄露处置 |
| 持续合规监控 | 持续监控平台合规状态,定期进行合规自查与风险评估 | 持续监控、合规自查、风险评估 |
| 内核级审计 | 数据库采用内核级审计日志,国密SM4加密存储,SM3哈希链式校验,SYSDBA权限也无法篡改 | 内核审计、SM4加密、SM3链式校验、不可篡改 |
14. 系统配置与运维
系统配置与运维覆盖平台的基础配置、品牌定制、监控告警、备份恢复、升级管理与容量规划。私有化部署下,系统运维遵循标准化SOP流程,支持信创环境中国产数据库(达梦/人大金仓/神通)的运维管理。本章为媒体服务器运维监控的归口章节,第10章涉及媒体服务器运维时引用本章。操作审计日志详见第13章。
14.1 系统配置
系统配置提供平台基础设置、登录配置与第三方身份供应商集成管理。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 基础配置 | 配置搜索布局、门户页面、登录设置与第三方身份供应商登录系统权限 | 基础设置、门户定制、登录配置 |
| 功能配置 | 配置客户端导航栏,支持基于用户组差异化配置功能入口 | 导航配置、用户组差异化、功能管理 |
| 企业信息设置 | 配置企业基本信息、权益信息、邮箱设置与认证设置 | 企业信息、权益管理、认证配置 |
| 个性化设置 | 提供平台个性化设置升级版(云尊享),支持深度定制 | 深度定制、个性化升级、灵活配置 |
14.2 品牌定制
品牌定制提供企业专属品牌形象与界面风格的定制能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 专属品牌显示 | 配置企业专属Logo、品牌名称与品牌色彩,全客户端统一展示 | Logo定制、品牌色彩、统一展示 |
| 客户端皮肤定制 | 定制客户端界面皮肤与主题风格,适配企业VI规范 | 皮肤定制、VI适配、主题风格 |
| 导航栏定制 | 定制客户端导航栏布局与功能入口,支持基于用户组差异化配置 | 导航定制、用户组差异、布局调整 |
| 开屏定制 | 定制客户端开屏画面与欢迎页,展示企业品牌形象 | 开屏定制、品牌展示、欢迎页 |
| 下载引导与帮助入口 | 配置客户端下载引导页面与帮助/客服入口 | 下载引导、帮助入口、客服配置 |
14.3 监控与告警
监控与告警提供基础设施层与应用层的全面监控能力,结合智能阈值与统一告警平台实现主动运维。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 基础设施监控 | 监控CPU、内存、磁盘I/O、网络流量、硬件故障与网络连通性 | 全面监控、硬件/网络、实时采集 |
| 应用服务监控 | 监控核心服务进程、数据库连接池、消息队列与服务响应时延 | 服务监控、连接池、时延分析 |
| 智能阈值告警 | 采用动态阈值技术,自动学习基线并调整告警阈值,避免误报 | 动态阈值、基线学习、减少误报 |
| 统一告警平台 | 告警分级、降噪与聚合,支持多渠道通知(邮件/短信/IM消息) | 分级告警、降噪聚合、多渠道通知 |
| 数据可视化 | 基于Grafana运维仪表盘,提供运维数据的可视化展示 | Grafana仪表盘、可视化、实时展示 |
| 日志管理 | 基于ELK堆栈统一收集与分析日志,支持全文检索与日志聚合 | ELK堆栈、统一收集、全文检索 |
| 自动监控告警 | 系统自动监控核心指标,异常自动告警并触发预设处置流程 | 自动监控、异常告警、自动处置 |
14.4 备份与恢复
备份与恢复依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.9条数据备份恢复要求,提供分级备份策略与定期恢复演练。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 分级备份策略 | 数据库、上传文件与系统配置差异化实施全量+增量备份,每日全量+增量保留最近7天日备份+4周周备份 | 分级备份、全量+增量、7天日备+4周周备 |
| 本地数据备份 | 提供本地数据备份与恢复能力(依据GB/T 22239-2019第8.1.4.9条a)项) | 本地备份、数据恢复、快速恢复 |
| 异地实时备份 | 提供异地实时备份能力,保障数据跨地域容灾(依据GB/T 22239-2019第8.1.4.9条b)项) | 异地备份、实时同步、跨地域容灾 |
| 热冗余 | 重要数据处理系统采用热冗余架构,保障系统高可用(依据GB/T 22239-2019第8.1.4.9条c)项) | 热冗余、高可用、故障切换 |
| 恢复演练 | 至少每季度验证备份可用性,每半年进行完整灾难恢复演练 | 季度验证、半年演练、灾难恢复 |
| RPO与RTO管理 | 明确恢复点目标(RPO)与恢复时间目标(RTO),定期评估与优化 | RPO/RTO定义、目标管理、持续优化 |
14.5 升级管理
升级管理提供平台版本升级的标准化流程与回滚保障机制。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 升级前准备 | 升级前完整备份系统数据并阅读Release Notes,评估升级影响 | 完整备份、Release Notes、影响评估 |
| 灰度发布 | 分阶段灰度发布:内部测试组→试点部门→全量推广,降低升级风险 | 灰度发布、分阶段推广、风险控制 |
| 滚动更新 | 集群环境支持逐台或分批滚动升级,升级期间服务不中断 | 滚动更新、不中断服务、分批升级 |
| 回滚方案 | 升级异常时15分钟内回退至上一稳定版本 | 15分钟回退、快速回滚、版本回退 |
| 业务低峰执行 | 升级操作在业务低峰期执行,最小化对用户的影响 | 低峰执行、影响最小化、时段选择 |
| 配置基线化 | 系统配置基线化管理,升级前后自动比对配置差异 | 基线管理、配置比对、差异识别 |
14.6 容量规划与高可用
容量规划与高可用提供平台资源规划与高可用架构保障能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 容量趋势监控 | 监控用户活跃度、消息量、文件存储与会议并发的增长趋势,提前规划扩容 | 趋势监控、增长预测、提前扩容 |
| 弹性扩展 | 支持灵活弹性扩展,单台即可完成部署,支持按需扩容至集群 | 弹性扩展、单台部署、集群扩容 |
| 服务高可用 | 提供服务高可用架构,支持主备切换与负载均衡 | 高可用、主备切换、负载均衡 |
| 国产数据库支持 | 数据库支持达梦、人大金仓、神通等国产数据库 | 国产DB支持、信创兼容、自主可控 |
| 变更控制流程 | 变更操作遵循申请-评审-测试-执行-验证标准化流程 | 标准流程、评审测试、验证闭环 |
15. 接口与集成管理
接口与集成管理是平台开放能力的权威章节,覆盖开放API体系、业务系统集成、统一消息总线与SDK开发工具。私有化部署下,集成管理通过安全隧道实现内网与IM之间的专属通信,数据不出域。本章为API/集成能力的权威位置,组织同步API归本章(第2/3章已引用),SSO协议引用第5章。集成安全审计日志详见第13章。
15.1 开放API体系
开放API体系提供标准化的RESTful API与Webhook接口,支持企业自建应用与第三方系统接入。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| RESTful API | 提供标准化RESTful API接口,覆盖IM、音视频、推送通知、组织同步等全功能域,JSON格式 | RESTful架构、JSON格式、全功能覆盖 |
| Webhook | 提供Webhook事件推送机制,支持事件驱动的系统集成 | 事件推送、Webhook、实时通知 |
| API接口规模 | 提供1000+API接口与Webhook,覆盖企业IM全场景需求 | 1000+接口、全场景覆盖、丰富能力 |
| API可用率保障 | API平均可用率≥99.95%,保障集成系统稳定运行 | 99.95%可用率、高稳定性、SLA保障 |
| 接口分类管理 | API按功能域分类管理(账号/会议/录制/空间管理/消息/通讯录/日历/待办等) | 分类管理、功能域划分、清晰文档 |
| 开发者中心 | 提供开发者中心与接口广场,含API文档、SDK下载、示例代码与调试工具 | 开发者中心、文档SDK、调试工具 |
15.2 业务系统集成
业务系统集成支持与企业OA/ERP/CRM/HRM/MES/项目管理/门户等业务系统的深度对接。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| OA系统集成 | 对接OA系统,实现审批流程、公文待办与通知消息的IM推送 | OA对接、审批推送、公文待办 |
| ERP系统集成 | 对接ERP系统,实现采购、库存、财务等业务消息的实时推送与数据同步 | ERP对接、业务消息、双向同步 |
| HRM系统集成 | 对接HRM系统,实现入职、转岗、合同等到期提醒与组织架构同步(组织架构同步详见第2章,账号生命周期详见第3章) | HRM对接、到期提醒、组织同步 |
| MES系统集成 | 对接MES系统,实现生产异常与设备告警的实时推送 | MES对接、生产告警、设备监控 |
| 项目管理系统集成 | 对接项目管理系统,实现任务进度与风险提醒的IM推送 | 项目对接、任务进度、风险提醒 |
| 门户系统集成 | 对接企业门户,实现公告与会议通知的统一推送 | 门户对接、公告通知、统一推送 |
| CRM系统集成 | 对接CRM系统,实现客户数据双向同步与消息中间件事件总线 | CRM对接、双向同步、事件总线 |
15.3 统一消息总线
统一消息总线将分散的业务系统消息统一汇聚到IM平台,实现消息的集中分发与管理。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 消息统一汇聚 | 将OA审批、公文待办、ERP采购库存财务、HR入职转岗合同、MES生产异常、项目任务进度风险、门户公告会议通知等统一汇聚到IM | 多源汇聚、统一入口、集中分发 |
| 消息推送 | 业务系统消息通过消息总线推送到指定用户或群组,支持@提醒与已读统计 | 精准推送、@提醒、已读统计 |
| 待办同步 | 业务系统待办事项同步到IM待办列表,统一管理 | 待办同步、统一管理、集中处理 |
| 自研系统接入 | 支持企业自研系统通过API接入消息总线,实现数据提醒推送 | 自研接入、数据提醒、灵活扩展 |
| 机器人消息 | 业务系统可通过机器人发送消息到群组或个人 | 机器人消息、群组推送、自动化通知 |
15.4 SDK与开发工具
SDK与开发工具提供多端SDK与开发辅助工具,支持企业快速集成IM能力。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 多端SDK | 提供iOS/Android/Web/小程序多端SDK,平均体积<3MB,启动<200ms | 多端SDK、<3MB体积、<200ms启动 |
| 移动端JS-SDK | 提供JS-SDK,支持H5轻应用接入工作台,嵌入企业IM能力 | JS-SDK、H5接入、轻应用工作台 |
| 协议兼容 | 兼容XMPP/MQTT/WebSocket等标准协议,保障互联互通 | XMPP/MQTT/WebSocket、协议兼容 |
| H.323/SIP兼容 | 音视频接口兼容H.323/SIP标准协议,支持传统硬件设备接入 | H.323/SIP、硬件兼容、标准协议 |
| 源代码级二次开发 | 支持源代码级二次开发,企业可按需定制功能模块 | 源码开发、深度定制、按需扩展 |
| 统一应用门户 | 提供统一应用门户,H5轻应用接入工作台,实现应用统一管理 | 统一门户、H5接入、应用管理 |
15.5 集成安全管理
集成安全管理提供集成过程中的安全隧道、身份认证与数据保护能力。SSO协议(OAuth2.0、SAML2.0、CAS、LDAP/AD)详见第5章,集成安全审计日志详见第13章。
| 功能名称 | 功能描述 | 关键能力 |
|---|---|---|
| 安全隧道 | 在内网与IM之间建立专属通信隧道,基于应用与人员配置不同安全策略 | 专属隧道、策略配置、安全通信 |
| 统一身份认证 | 通过LDAP/AD域集成与SSO单点登录,实现数万名员工账号一键同步(SSO协议详见第5章) | LDAP/AD集成、SSO单点登录、账号同步 |
| 数据不出域 | 集成过程中所有数据传输与存储均在企业内网完成,不经过外部网络 | 数据不出域、内网传输、自主可控 |
| 集成安全审计 | 记录所有集成接口调用与数据交换操作,支持安全审计追溯(审计日志管理详见第13章) | 操作留痕、审计追溯、安全合规 |
| API访问控制 | 对API调用实施身份认证、权限校验与速率限制,防止未授权调用与滥用 | 身份认证、权限校验、速率限制 |
| 应用安全组 | 配置集成应用的安全组规则,控制应用的网络访问与资源权限 | 安全组规则、网络控制、权限隔离 |
附录A 术语与缩写表
| 术语/缩写 | 全称 | 说明 |
|---|---|---|
| IM | Instant Messaging | 即时通讯 |
| SSO | Single Sign-On | 单点登录 |
| MFA | Multi-Factor Authentication | 多因素认证 |
| RBAC | Role-Based Access Control | 基于角色的访问控制 |
| DLP | Data Loss Prevention | 数据防扩散/数据防泄露 |
| AD | Active Directory | 微软活动目录服务 |
| LDAP | Lightweight Directory Access Protocol | 轻量级目录访问协议 |
| HR | Human Resources | 人力资源系统 |
| IdP | Identity Provider | 身份提供商 |
| SAML | Security Assertion Markup Language | 安全断言标记语言 |
| OAuth | Open Authorization | 开放授权协议 |
| CAS | Central Authentication Service | 中央认证服务 |
| TOTP | Time-based One-Time Password | 基于时间的一次性密码 |
| OTP | One-Time Password | 一次性密码 |
| CA | Certificate Authority | 证书颁发机构 |
| TLS | Transport Layer Security | 传输层安全协议 |
| SRTP | Secure Real-time Transport Protocol | 安全实时传输协议 |
| DTLS | Datagram Transport Layer Security | 数据报传输层安全 |
| QoS | Quality of Service | 服务质量 |
| RAG | Retrieval-Augmented Generation | 检索增强生成 |
| MCP | Model Context Protocol | 模型上下文协议 |
| API | Application Programming Interface | 应用程序编程接口 |
| SDK | Software Development Kit | 软件开发工具包 |
| Webhook | — | Web回调HTTP接口 |
| SOP | Standard Operating Procedure | 标准作业程序 |
| SLA | Service Level Agreement | 服务等级协议 |
| RPO | Recovery Point Objective | 恢复点目标 |
| RTO | Recovery Time Objective | 恢复时间目标 |
| DPIA | Data Protection Impact Assessment | 数据保护影响评估 |
| GDPR | General Data Protection Regulation | 通用数据保护条例 |
| SEC | Securities and Exchange Commission | 美国证券交易委员会 |
| HIPAA | Health Insurance Portability and Accountability Act | 美国健康保险流通与责任法案 |
| eDiscovery | Electronic Discovery | 电子数据发现 |
| LLM | Large Language Model | 大语言模型 |
| GPU | Graphics Processing Unit | 图形处理器 |
| ELK | Elasticsearch + Logstash + Kibana | 日志分析技术栈 |
| 等保2.0 | 网络安全等级保护2.0 | GB/T 22239-2019 |
| 密评 | 商用密码应用安全性评估 | GM/T 0054-2018 / GB/T 39786-2021 |
| 国密 | 国家密码管理局商用密码算法 | SM2/SM3/SM4 |
| 信创 | 信息技术应用创新 | 国产化软硬件生态 |
附录B 规范引用清单
国家标准(GB/T)
| 规范编号 | 规范名称 | 引用章节 | 引用内容 |
|---|---|---|---|
| GB/T 22239-2019 | 信息安全技术 网络安全等级保护基本要求 | 第1/4/5/13/14章 | 三级要求:身份鉴别(8.1.4.1)、访问控制(8.1.4.2)、安全审计(8.1.4.3)、数据完整性(8.1.4.7)、数据保密性(8.1.4.8)、数据备份恢复(8.1.4.9)、剩余信息保护(8.1.4.10)、个人信息保护(8.1.4.11)、安全管理中心(8.1.5) |
| GB/T 39786-2021 | 信息系统密码应用基本要求 | 第13章 | 商用密码应用安全性评估依据 |
行业标准(GM/T)
| 规范编号 | 规范名称 | 引用章节 | 引用内容 |
|---|---|---|---|
| GM/T 0054-2018 | 信息系统密码应用基本要求 | 第13章 | 密评合规依据,三级及以上每年至少一次 |
| GM/T 0028 | 密码模块安全技术要求 | 第13章 | 密码模块安全标准 |
法律法规
| 法规名称 | 条文 | 引用章节 | 引用内容 |
|---|---|---|---|
| 《中华人民共和国网络安全法》 | 第二十三条 | 第13章 | 网络日志留存不少于六个月 |
| 《中华人民共和国个人信息保护法》 | 第6/14/17/29/38-43条 | 第13章 | 最小必要、告知同意、敏感信息、跨境提供 |
| 《中华人民共和国密码法》 | — | 第13章 | 商用密码使用要求 |
| 《网络数据安全管理条例》 | 国务院令第790号 | 第13章 | 大规模个人信息管理、数据出境(2025年1月1日施行) |
| 《商用密码管理条例》 | 2023年修订 | 第13章 | 商用密码管理规范(2023年7月1日生效) |
| 《关键信息基础设施商用密码使用管理规定》 | 令第5号 | 第13章 | 关基商用密码使用规范 |
国际法规(如适用)
| 法规名称 | 条文 | 引用章节 | 引用内容 |
|---|---|---|---|
| GDPR | Art.25/30/33/34/35/37-39 | 第13章 | 隐私设计、ROPA、72小时泄露通报、DPIA、DPO |
本文档V1.0版本发布于2026年7月20日,后续将根据产品迭代与规范更新进行版本修订。