莲信 · 管理后台功能

本文档系统梳理私有化即时通讯办公平台管理后台 14 大功能域、60+ 功能模块、300+ 功能点,覆盖组织架构、用户账号、角色权限、认证安全、群组会话、应用机器人、消息内容、文件云盘、音视频会议、AI 智能、统计报表、安全审计、系统运维及接口集成等全生命周期管理域。

🏷 产品手册 📅 2026-07-21 👁 0 次浏览 📑 18 章 · 78 节 📜 当前版本 v1

前言

本文档为《莲信· 管理后台功能》,系与《莲信 · 移动端功能》配套的管理侧功能规格文档。文档面向平台系统管理员、安全保密员、安全审计员及项目实施团队,系统阐述管理后台在全生命周期管理域的功能配置能力。

文档定位。 本文档聚焦管理后台侧功能清单,覆盖组织架构、用户账号、角色权限、认证安全、群组会话、应用机器人、消息内容、文件云盘、音视频会议、AI智能、统计报表、安全审计、系统运维及接口集成等14个功能域,共15章。各功能模块以"功能名称—功能描述—关键能力"三列表格形式呈现,便于实施团队对照配置与验收。

私有化核心特性。 区别于公有云IM产品,本平台采用纯内网隔离部署模式,数据100%留存企业自有服务器,管理后台所有操作均留痕可追溯。平台满足等保2.0三级合规要求,支持三权分立管理机制、国密算法全链路加密(SM2/SM3/SM4)、信创全栈适配(国产CPU/OS/DB),适用于政府、金融、军工、能源等对数据主权与安全合规有高要求的行业客户。

合规依据。 本文规范引用基于真实现行国标与法规,包括《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息系统密码应用基本要求》(GM/T 0054-2018与GB/T 39786-2021)、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》(国务院令第790号)、《密码法》、《商用密码管理条例》及GDPR(如适用)等。

阅读说明。 文档采用三级结构(章→功能模块→功能点表格),跨章引用统一以"(详见第X章)"标注。各章对易交叉功能设有权威归属约定,如三权分立归第4章、SSO协议归第5章、会话存档与敏感词归第8章、DLP归第9章、加密国密归第13章、API集成归第15章,确保功能定义无重复、引用指向清晰。

1. 管理后台概述

管理后台是私有化即时通讯办公平台的企业管理中枢,面向系统管理员、安全保密员和安全审计员提供全链路配置、监控与运维能力。区别于公有云IM产品,本平台采用纯内网隔离部署模式,数据100%留存企业自有服务器,管理后台所有操作均留痕可追溯,确保数据不出域、自主可控、合规可审计。本章阐述管理后台的整体架构、管理员体系与功能模块总览,为后续各章功能详述奠定框架基础。

1.1 管理后台架构

管理后台采用Web界面化管理模式,提供统一的可视化操作入口。整体架构遵循"前端配置—后端策略引擎—数据持久化"三层模型,所有管理操作均通过加密通道传输至后端策略引擎执行,并同步写入审计日志,实现操作留痕与行为可追溯。

功能名称功能描述关键能力
Web管理控制台基于浏览器的可视化管理界面,采用左侧边栏布局,一级菜单按功能域划分模块化导航、快捷搜索、自适应布局
策略引擎后端策略执行核心,接收管理控制台配置指令并下发至各功能模块策略热加载、变更最长24小时全局生效、按用户/部门/组批量下发
操作留痕所有管理后台操作行为自动记录,包含操作人、操作时间、操作类型、操作对象及操作结果全量记录、不可篡改、审计日志保留≥180天(等保2.0三级强制要求)
纯内网隔离部署管理后台与即时通讯服务均部署于企业内网,与公有云物理隔离,不依赖外部网络数据不出域、网络隔离、自主可控

1.2 管理员体系

本平台采用三员管理机制,实现权限分立与相互制约。三员管理体系的设计依据为《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制中关于"最小权限"与"权限分离"的强制要求(三权分立模型设计详见第4章)。

功能名称功能描述关键能力
系统管理员负责服务器安装、系统配置、版本升级等基础设施运维管理,不涉及用户权限分配系统配置、服务管理、版本升级、性能监控
安全保密员负责用户账号管理、权限策略配置、密钥管理等安全相关操作,不涉及系统底层配置账号管理、权限分配、密钥管理、安全策略配置
安全审计员负责查看和分析审计日志、安全报警与行为追溯,不涉及系统配置与权限分配日志审计、告警分析、行为追溯、合规报告生成
权限相互制约配置系统的人不能分配权限,分配权限的人不能审计日志,审计日志的人不能修改系统三权分立、相互制约、越权拦截

1.3 功能模块总览

管理后台功能模块覆盖组织管理、用户管理、角色权限、认证安全、群组会话、应用机器人、消息内容、文件云盘、音视频会议、AI智能、统计报表、安全合规、系统运维及接口集成等全生命周期管理域。各模块既可独立配置,又通过统一的策略引擎与审计日志实现联动管控。

功能名称功能描述关键能力
组织架构管理多级部门、岗位、矩阵式汇报关系的创建与维护,支持AD/LDAP/HR系统自动同步多级组织、批量导入导出、目录服务对接(详见第2章)
用户与账号管理账号全生命周期管理,含入职/转岗/离职联动、设备管理、在线状态监控生命周期联动、设备可视化、远程管控(详见第3章)
角色与权限管理三权分立模型设计与RBAC精细化角色配置,支持权限继承与敏感权限隔离三员分立、RBAC、权限继承(详见第4章)
认证与安全策略密码策略、登录限制、MFA、SSO、终端安全与数据保护策略配置多因素认证、SSO协议支持、终端安全(详见第5章)
群组与会话管理群组生命周期管理、成员管控、会话隔离与安全策略群组模板、会话隔离、防刷屏(详见第6章)
应用与机器人管理企业应用接入、机器人管理、开放平台接口与应用审核应用全生命周期、机器人管理、开放API(详见第7章)
消息与内容管理全量消息存档、消息检索审计、敏感词管理与内容安全分析全量存档、多维检索、敏感词过滤(详见第8章)
统计与报表平台使用数据、存储空间、成员活跃趋势的可视化报表展示可视化图表、趋势分析、数据导出(详见第12章)
文件与云盘管理文件权限管控、DLP防扩散、文件外发管控与云盘存储备份细粒度权限、DLP防扩散、分片加密存储(详见第9章)
音视频会议管理会议策略配置、会议室管理、会议录制与直播、会议安全控制会议模板、媒体流加密、万人直播(详见第10章)
AI智能管理大模型本地化部署、知识库管理、AI Agent与千人千面智能应用大模型管理、知识库、Agent编排(详见第11章)
安全审计与合规加密策略与国密体系、审计日志管理、等保2.0合规与密码应用密评国密合规、日志防篡改、密评管理(详见第13章)
系统配置与运维系统基础配置、品牌定制、监控告警、备份恢复与升级管理监控告警、分级备份、灰度升级(详见第14章)
接口与集成管理开放API体系、业务系统集成、统一消息总线与SDK开发工具RESTful API、消息总线、多端SDK(详见第15章)

1.4 私有化部署核心特性

私有化部署是本平台的核心差异化优势。相较于公有云IM产品(如钉钉、企业微信、飞书等SaaS模式),本平台在数据主权、安全合规、信创适配与定制化能力方面具备显著优势。

功能名称功能描述关键能力
数据不出域所有通讯数据、管理数据、审计日志均存储于企业自有服务器,不经过任何外部网络100%数据留存、物理隔离、自主掌控
信创全栈适配支持国产CPU(飞腾/鲲鹏/龙芯/海光/兆芯)、国产OS(统信UOS/麒麟/中科方德)、国产DB(达梦/人大金仓/神通)国产化全栈兼容、自主可控生态
合规可审计满足等保2.0三级要求,审计日志保留≥180天,支持三权分立与国密算法等保2.0三级、国密合规、审计追溯
定制化扩展支持企业按需定制功能模块、界面风格与业务流程,适配行业专属需求灵活定制、二次开发、行业适配

2. 组织架构管理

组织架构是企业即时通讯平台的通讯录基础与管理骨架。本章阐述管理后台对多级部门、岗位、矩阵式汇报关系的创建与维护能力,以及与AD/LDAP/HR系统的自动同步机制。私有化部署下,组织架构管理支持信创环境中国产目录服务的无缝对接,保障万人级大型集群的通讯录数据自主可控与实时同步。

2.1 部门管理

部门管理提供多级组织树的全生命周期管理能力,支持手动创建与批量导入两种模式,并支持拖拽排序、子部门嵌套与负责人设置。

功能名称功能描述关键能力
部门创建与编辑手动创建部门,设置部门名称、部门编码、部门负责人及上级部门多级嵌套、负责人指定、部门编码唯一
批量导入导出通过Excel模板批量导入/导出部门信息,支持新增、更新与删除操作模板下载、批量操作、导入校验与错误报告
部门排序支持拖拽方式调整部门排列顺序,同级部门可灵活调整展示顺序拖拽排序、同级调整、即时生效
子部门管理在任意部门下创建子部门,支持无限层级嵌套,子部门默认继承上级通讯录权限无限层级、权限继承、级联/非级联权限设置
部门可见性设置设置部门对其他成员的可见性规则,支持隐藏部门、限制查看外部门成员等策略隐藏部门、限制查看、成员资料展示控制

2.2 通讯录管理

通讯录管理涵盖成员信息维护、标签管理与通讯录规则配置,是组织架构管理的核心功能域。

功能名称功能描述关键能力
成员信息维护维护成员姓名、工号、职务、手机号、邮箱、办公地点等通讯录字段字段自定义、批量编辑、信息完整性校验
标签管理创建和管理成员标签,支持按标签进行分组管理、消息群发与权限批量分配自定义标签、多维分组、标签批量操作
通讯录规则配置通讯录可见性规则,包括隐藏部门成员、限制查看外部门、限制查看所有人、成员资料展示范围可见性分级、规则组合、按部门差异化配置
通讯录管理员按部门设置通讯录管理员,授予特定部门或分支的通讯录维护权限分权管理、按部门授权、权限字段批量导入

2.3 组织架构同步

私有化部署下,组织架构管理支持与企业现有身份目录服务(AD/LDAP)及HR系统无缝对接,实现组织架构与人员信息的自动同步,避免重复维护。

功能名称功能描述关键能力
AD/LDAP同步对接Microsoft Active Directory或LDAP目录服务,自动同步组织架构与人员信息定时同步、增量同步、映射字段配置
HR系统对接对接企业HR系统(如北森、SAP SuccessFactors等),按HR数据驱动组织架构变更HR数据驱动、入职/转岗/离职联动、自动更新
国产目录服务同步信创环境下自动同步国产目录服务,适配统信UOS/麒麟等国产OS的目录服务协议国产目录适配、信创兼容、协议适配
同步策略配置配置同步频率、同步范围、字段映射规则与冲突处理策略定时/实时同步、字段映射、冲突告警

2.4 多级组织分权管理

针对集团型企业,管理后台支持多级组织分权管理,实现集团总部统一管控与分子公司自主维护相结合的管理模式。

功能名称功能描述关键能力
集团-分子公司分层集团总部统一管理全局组织架构与核心策略,分子公司维护本单位部门与人员总部统管、分支自治、分层授权
跨组织通讯录支持万人级大型集群与跨组织通讯录,实现集团内多组织间的通讯录互通万人级集群、跨组织可见、统一搜索
矩阵式汇报关系支持成员同时归属多个部门或项目组,满足矩阵式组织结构的汇报关系映射多归属、矩阵结构、多维查询
内外部身份隔离内部员工与外部协作人员(如供应商、合作伙伴)身份隔离管理,权限差异化配置身份隔离、差异化权限、外部协作管控

3. 用户与账号管理

用户与账号管理是平台身份治理的基础环节,覆盖账号从创建到注销的全生命周期。私有化部署下,账号管理与AD/LDAP/HR系统联动,实现入职自动开通、转岗自动调整、离职自动回收的闭环管理。同时,平台提供设备管理、在线状态监控与离职终端数据处理能力,确保账号安全与数据可控。

3.1 账号生命周期管理

账号生命周期管理以HR系统或AD目录为数据源,实现账号的自动创建、变更与回收,确保账号状态与人员状态实时同步。

功能名称功能描述关键能力
入职自动开通对接HR系统或AD,新员工入职信息录入后自动创建即时通讯账号并分配默认权限HR驱动、自动开通、默认权限模板
转岗自动调整员工岗位变动时,自动调整其所属部门、角色与权限,触发权限变更记录部门变更、权限联动、变更记录留存
离职自动回收HR在AD/HR系统标记"离职"后,自动禁用聊天账号并触发数据归档与权限回收自动禁用、数据归档、权限回收、终端清除
账号启用/停用手动或批量启用/停用用户账号,停用后账号无法登录但数据保留批量操作、状态切换、数据保留

3.2 成员信息管理

成员信息管理提供用户基础信息的增删改查与批量操作能力,支持多种邀请方式与数据导入导出。

功能名称功能描述关键能力
成员添加与删除手动添加或删除成员,设置部门归属与标签手动操作、部门指定、标签分配
批量导入导出通过Excel批量导入/导出成员信息,支持新增、更新与删除模板下载、批量操作、校验报告
邀请加入通过扫码、邮件或短信方式邀请成员加入平台多渠道邀请、邀请链接有效期控制
离职成员客户再分配离职成员的客户联系人可重新分配给在职成员,保障业务连续性客户转移、分配记录、业务不中断
密码重置管理员可重置用户密码,重置后用户需重新设置密码管理员重置、强制重设、操作留痕

3.3 设备与终端管理

私有化部署下,平台提供设备级管控能力,支持登录设备可视化监控与远程管控,保障终端安全。

功能名称功能描述关键能力
登录设备列表可视化展示用户当前登录的所有设备,含设备类型、设备名称、最后登录时间与IP地址设备可视化、实时列表、详情查看
远程踢出设备管理员可远程踢出可疑设备,强制该设备下线远程踢出、强制下线、即时生效
在线状态监控查看用户最近活跃详情(最后在线时间、活跃频率),支持导出活跃报表活跃详情、报表导出、趋势分析
终端数据清除离职或设备丢失时,远程清除终端上的全部本地数据(含消息缓存、文件缓存、配置信息等)并强制离线(文件级数据清除详见第9章DLP)全量清除、强制离线、数据擦除

3.4 异动成员权限管理

当组织架构发生变动或成员离职时,系统自动生成权限变更提醒,支持管理员快速查看并回收相关权限。权限变更记录保留近180天,满足等保2.0三级审计要求(审计日志管理详见第13章)。

功能名称功能描述关键能力
异动权限提醒组织架构变动或成员离职时自动生成权限变更提醒,通知安全保密员处理自动提醒、异动检测、待办通知
批量权限回收对离职或异动成员的权限进行批量回收,支持"批量回收""暂不回收""已处理"分类管理批量操作、分类管理、处理记录
权限变更记录记录成员权限的所有变更操作,含变更人、变更时间、变更前后权限对比,保留近180天全量记录、前后对比、180天保留
成员数据转移离职成员的文档、群组所有权等数据可转移给指定在职成员数据转移、所有权变更、转移记录

4. 角色与权限管理

角色与权限管理是平台安全治理的核心环节。本章阐述三权分立模型设计与RBAC精细化角色配置体系,实现权限的最小化分配、相互制约与可追溯管理。权限模型设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.2条访问控制要求,权限粒度达用户级,客体覆盖文件与数据库表级。本章侧重权限模型设计,涉及审计日志的内容详见第13章。

4.1 三权分立模型

三权分立是本平台权限架构的核心设计原则,通过系统管理员、安全保密员与安全审计员三角色权限分离与相互制约,实现"配置系统的人不能分配权限、分配权限的人不能审计日志、审计日志的人不能修改系统"的安全闭环。

功能名称功能描述关键能力
系统管理员(管"机器")负责服务器安装、系统配置、版本升级、性能监控等基础设施运维,不涉及用户权限分配与审计日志查看基础设施运维、系统配置、版本管理
安全保密员(管"钥匙")负责用户账号管理、权限策略配置、密钥管理等安全操作,不涉及系统底层配置与审计日志查看账号管理、权限分配、密钥管理
安全审计员(管"监督")负责查看和分析审计日志、安全报警与行为追溯,不涉及系统配置与权限分配日志审计、告警分析、行为追溯
越权拦截系统自动检测并拦截跨角色边界的操作请求,任何角色尝试越权操作均触发告警并记录自动检测、越权告警、操作留痕

4.2 角色管理

角色管理基于RBAC(基于角色的访问控制)模型,支持自定义角色、预设权限组与角色继承,实现精细化的权限分配。

功能名称功能描述关键能力
角色创建与配置自定义角色名称、描述与权限范围,支持按功能模块精细化配置权限项自定义角色、模块级权限、灵活配置
预设权限组提供预设权限组(如部门主管常用权限、企业文化管理权限等),支持批量分配给同类角色预设模板、批量分配、快速配置
角色继承支持角色层级继承,下级角色权限不超过上级角色,实现权限的层级管控层级继承、权限上限控制、最多5级管理组嵌套
敏感权限隔离将敏感操作权限(如密钥管理、数据导出、权限分配等)与常规权限隔离,需单独授权方可使用敏感操作隔离、单独授权、操作审计

4.3 权限分配与继承

权限分配支持按用户、部门、角色及管理组进行多维度分配,并支持权限继承与管理范围限定。

功能名称功能描述关键能力
按用户分配为单个用户分配特定角色与权限单用户分配、精细控制
按部门/组分配为部门或用户组批量分配角色与权限,新加入成员自动继承批量分配、自动继承、范围限定
管理范围限定限定管理员的管理范围为"特定部门"或"管理员所在部门及下级",实现分权管理范围限定、分权管理、部门级隔离
管理组配置创建管理组(预设权限组),支持最多200个子管理员,实现批量权限设置管理组、批量设置、子管理员上限200
策略包分配预定义策略集合(策略包),可按用户/组/批量分配给类似角色用户,策略变更最长24小时生效策略包、批量分配、24小时生效

4.4 权限查询与变更记录

权限查询与变更记录提供实时的权限状态查询与历史变更追溯能力,权限变更记录保留近180天,满足等保2.0三级审计要求。

功能名称功能描述关键能力
实时权限查询实时查询任意成员的当前角色与权限详情,支持按功能模块筛选实时查询、模块筛选、详情展示
权限查询任务创建权限查询任务,查询成员在云文档、共享文件夹、知识库、企业应用等资源上的权限多资源查询、任务化执行、结果导出
成员权限变更记录记录成员权限的所有变更操作(新增/修改/删除),保留近180天,支持按成员、时间、操作类型检索全量记录、180天保留、多维检索
角色规则变更记录记录角色规则的变更操作(新增/修改/删除角色),含变更人、变更时间与变更详情规则变更记录、详情追溯、变更对比

5. 认证与安全策略

认证与安全策略是平台身份安全的第一道防线。本章阐述密码策略、登录控制、多因素认证(MFA)、单点登录(SSO)、终端安全与数据保护等策略配置能力。本章侧重策略配置层面,涉及加密算法、国密合规与审计合规条文的内容详见第13章。身份鉴别与访问控制策略设计依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条(身份鉴别)与第8.1.4.2条(访问控制)的强制要求。

5.1 密码策略

密码策略依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条a)项要求,实现身份标识唯一性、密码复杂度强制与定期更换。

功能名称功能描述关键能力
密码复杂度策略强制密码满足复杂度要求,含最小长度、大小写字母/数字/特殊字符组合规则复杂度强制、规则可配、创建时校验
密码定期更换强制密码定期更换,可配置更换周期,到期后必须修改密码方可继续使用周期可配、到期强制、更换提醒
密码历史限制记录历史密码,禁止重复使用近期使用过的密码历史记录、重复禁止、历史数量可配
密码强度检测实时检测用户设置密码的强度等级,弱密码不予通过实时检测、强度分级、弱密码拦截

5.2 登录控制

登录控制依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条b)项要求,实现登录失败处理、非法登录次数限制与超时自动退出。

功能名称功能描述关键能力
登录失败处理连续登录失败达到设定次数后,自动结束会话并锁定账号,防止暴力破解失败次数可配、自动锁定、锁定时长可配
非法登录限制限制特定IP地址或IP段的登录访问,拦截非法来源的登录请求IP黑白名单、地域限制、异常告警
超时自动退出会话空闲超过设定时长后自动退出登录,防止会话被劫持超时时长可配、自动退出、会话清理
登录方式管理配置允许的登录方式(密码、短信验证码、扫码、SSO直登等),可按角色差异化配置多方式支持、角色差异化、灵活启用/停用
登录有效期配置登录会话有效期,到期后需重新认证有效期可配、到期重认证、多端独立
多端同登控制配置是否允许同一账号多端同时在线,支持限制同时在线设备数量多端控制、设备数量限制、互踢策略

5.3 多因素认证(MFA)

多因素认证依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.1条d)项要求,采用两种或以上组合鉴别技术且至少一种使用密码技术,为等保2.0三级强制要求。

功能名称功能描述关键能力
两步验证登录时除密码外,增加第二因素验证(短信验证码/动态令牌/生物识别等)多因素组合、密码技术必需、等保三级强制
动态令牌支持基于时间的一次性密码(TOTP)动态令牌验证,兼容主流OTP应用TOTP支持、离线验证、时间同步
生物识别支持指纹、人脸等生物特征作为辅助认证因素(移动端)生物特征、辅助认证、本地验证
MFA策略配置按角色、部门或安全级别配置MFA策略,高安全级别角色强制启用MFA分级策略、强制启用、差异化配置

5.4 单点登录(SSO)

单点登录支持多种主流身份认证协议,实现与企业现有身份提供商(IdP)的统一认证集成。本平台SSO支持协议为OAuth2.0、SAML2.0、CAS、LDAP/AD,私有化部署下可深度对接国产化统一身份认证体系(国产CA证书、LDAP/AD适配),并与国密SSL网关、国密证书体系对接(国密算法详见第13章)。

功能名称功能描述关键能力
SAML 2.0 SSO支持SAML 2.0协议的单点登录,可对接Okta、Microsoft Entra ID等主流IdPSAML 2.0、主流IdP对接、免密登录
OAuth2.0认证支持OAuth2.0协议的授权认证,实现企业邮箱及第三方应用的统一认证OAuth2.0、企业邮箱认证、第三方集成
CAS认证支持CAS(Central Authentication Service)协议的单点登录CAS协议、统一认证、会话共享
LDAP/AD集成对接LDAP/AD目录服务,实现基于目录服务的身份认证与账号同步LDAP/AD适配、认证集成、目录同步
国产化身份认证对接国产CA证书与国产化统一身份认证体系,适配信创环境安全认证需求国产CA证书、信创适配、国密SSL网关对接

5.5 终端安全策略

终端安全策略覆盖移动端与桌面端的安全防护,防止数据通过终端泄露。

功能名称功能描述关键能力
移动端文件加密移动端本地存储的文件自动加密,防止设备丢失后数据泄露本地加密、自动加密、离线防护
粘贴保护禁止或限制在应用内粘贴内容到外部应用,防止数据外泄粘贴限制、外泄防护、策略可配
截屏录屏保护检测并阻止截屏、录屏操作,或在水印标识后允许,防止屏幕内容被截取截屏拦截、录屏检测、水印标识
文件安全检测对终端下载或传输的文件进行安全检测,拦截恶意文件恶意文件检测、自动拦截、告警通知
安全围栏精准管控设备接入策略,限定特定设备或网络环境方可访问平台设备准入、网络围栏、精准管控

5.6 数据保护策略

数据保护策略通过密级标签、水印与外部沟通权限控制,实现数据分级保护与防泄露。

功能名称功能描述关键能力
密级标签为文档和消息设置密级标签(公开/内部/机密/绝密等),按密级实施差异化访问控制分级标记、差异化控制、密级策略
全局水印在消息、文档、屏幕显示全局水印(含用户姓名/工号/时间),实现溯源追踪全局水印、溯源标识、水印内容可配
组织架构水印水印中包含组织架构信息,增强溯源能力组织信息、增强溯源、防截图泄露
敏感信息过滤自动识别并过滤消息中的敏感信息(如身份证号、银行卡号等),防止敏感数据外传自动识别、实时过滤、规则可配
外部沟通权限控制成员与外部人员的沟通权限,可按部门或角色限制外部联系权限分级、部门差异化、外部管控

6. 群组与会话管理

群组与会话管理覆盖群组的创建、配置、成员管控与安全策略。本章侧重群组生命周期管理,包括群类型管理、群模板、成员管理与群组监控。会话存档、消息查询、敏感词过滤与撤回时效等消息内容管理功能详见第8章,本章涉及存档时引用第8章。私有化部署下,平台支持会话隔离与"玻璃墙"机制,保障通讯内容的安全性与隐私性。

6.1 群组生命周期管理

群组生命周期管理覆盖群组的创建、配置、归档与解散全过程。

功能名称功能描述关键能力
群组创建创建群组,设置群名称、群公告、群类型与初始成员多类型群组、公告设置、成员初始化
群类型管理配置不同群类型(普通群/部门群/项目群/公告群等),各类型可设置不同的成员上限与权限策略多类型支持、差异化策略、上限可配
群模板配置预设群模板(含群名称规则、默认权限、自动成员等),快速创建标准化群组模板预设、标准化创建、批量应用
群组归档不活跃群组自动归档或手动归档,归档后只读但保留历史消息自动/手动归档、只读保留、历史可查
群组解散管理员可解散群组,解散后群聊记录可查看(会话存档详见第8章)管理员解散、记录保留、成员通知
群聊上限配置群聊成员上限可灵活配置,支持万人级大群上限可配、万人级大群、性能保障

6.2 群成员管理

群成员管理提供群组成员的添加、移除、角色设置与权限控制能力。

功能名称功能描述关键能力
成员添加与移除群管理员或平台管理员添加/移除群组成员,支持批量操作批量操作、管理员控制、操作记录
群管理员设置指定群管理员,赋予群管理权限(成员管理/群公告/禁言等)管理员指定、权限委派、多管理员支持
@所有人控制配置@所有人权限,限制仅群管理员或特定角色可使用@所有人权限控制、防骚扰、角色限定
新成员入群冷却期新成员入群后设置冷却期,冷却期内限制发言权限,防止恶意入群刷屏冷却期可配、防刷屏、新成员限制

6.3 群组监控与管控

群组监控与管控提供群组级别的安全管控能力,包括禁言、封禁与防刷屏策略。

功能名称功能描述关键能力
群禁言对整个群组或特定成员设置禁言,禁言期间被禁言对象无法发送消息全员/单人禁言、时长可配、即时生效
成员封禁对违规成员进行封禁处理,封禁后无法登录或使用平台功能封禁处置、即时生效、封禁记录
防刷屏策略配置群组级发言频次限制、群内重复内容检测与新成员入群冷却期,防止群组内刷屏骚扰(消息级频次控制详见第8章)群级频次限制、群内重复检测、冷却期控制
群公告管理管理员发布群公告,支持置顶与已读统计公告发布、置顶展示、已读统计
系统公告平台管理员向全员或指定部门发送系统公告与重要通知全员/定向通知、已读统计、发送记录

6.4 会话隔离与安全

私有化部署下,平台支持按部门或项目创建独立"会话池",实现会话隔离与安全管控。文件与消息管控(禁止转发/禁止复制/屏幕水印)及管理员"玻璃墙"机制确保通讯内容的安全性与隐私性(消息存档与内容管理详见第8章)。

功能名称功能描述关键能力
会话池隔离按部门或项目创建独立"会话池",不同会话池间消息隔离,防止跨域信息泄露按域隔离、消息隔离、安全边界
文件与消息管控配置禁止转发、禁止复制、屏幕水印等管控策略,防止内容外泄禁止转发/复制、屏幕水印、策略可配
管理员"玻璃墙"管理员无法直接查看用户会话内容,需按流程申请授权后方可查看特定会话,授权范围与时长受控,审计日志永久记录(内容管理与审计视角的"玻璃墙"详见第8章)会话隔离、授权访问、范围时长受控
关键会话监控对标记为关键的会话进行实时监控,敏感词库命中时实时告警(敏感词管理详见第8章)实时监控、敏感词告警、关键会话标记

7. 应用与机器人管理

应用与机器人管理覆盖企业应用的接入、配置、审核与机器人管理。本章侧重应用生命周期管理与机器人基础配置,机器人可接入AI大模型能力(AI大模型配置、知识库与Agent管理详见第11章)。私有化部署下,应用与机器人管理支持租户隔离与多层级Tokens配额管控,确保资源可控与安全隔离。

7.1 应用管理

应用管理提供企业应用的全生命周期管理能力,包括应用列表、详情查看、访问范围配置与启用/停用控制。

功能名称功能描述关键能力
应用列表与详情查看企业内所有应用的列表与详细信息,含应用名称、状态、开发者、使用范围等列表展示、详情查看、状态监控
访问范围配置设置应用的访问范围与通讯录范围,限定哪些部门或成员可使用该应用范围限定、部门/成员指定、差异化配置
应用启用/停用/删除对应用进行启用、停用或删除操作,停用后应用对用户不可见状态控制、即时生效、数据保留
计费管理修改应用的计费方式与配额(如适用),查看应用资源使用情况计费配置、配额管理、使用统计
免除人工审核对可信应用设置免除人工审核,自动通过应用更新与配置变更自动通过、可信应用、效率提升

7.2 机器人管理

机器人管理提供企业机器人的创建、配置与服务对象管理能力。机器人可接入AI大模型能力,实现智能回复与自动化服务(AI大模型配置与知识库管理详见第11章)。

功能名称功能描述关键能力
机器人创建创建企业机器人,配置名称、简介、头像与服务对象(按部门或业务线)自定义创建、服务对象指定、多机器人支持
机器人消息配置配置机器人消息收发通道,支持在群组内添加机器人并发送消息消息通道、群内添加、消息发送/取消
机器人日志查看机器人的操作日志与消息发送记录,监控机器人运行状态日志查看、运行监控、异常告警
服务对象管理针对不同业务部门创建和管理专属机器人,限定机器人的服务范围按部门分配、服务隔离、精细化管控
AI能力接入机器人可接入AI大模型能力,配置不同模型与知识库实现智能回复(详见第11章)大模型接入、知识库配置、智能回复

7.3 应用审核

应用审核提供应用上架与变更的审核流程管理,确保企业内应用的安全性与合规性。

功能名称功能描述关键能力
审核规则配置配置应用审核规则,包括必审项、审核流程与审核条件规则自定义、流程配置、条件设置
审核人员指定指定应用审核人员或审核组,分配审核权限审核员指定、权限分配、审核组管理
审核日志记录所有应用审核操作,含审核人、审核时间、审核结果与变更详情全量记录、审核追溯、变更对比
变更详情查看查看应用配置变更的详细内容,对比变更前后差异变更对比、详情展示、版本追溯

7.4 开放平台与接口

开放平台提供应用开发与集成的标准化接口能力,支持企业自建应用与第三方应用接入。接口能力的详细说明详见第15章。

功能名称功能描述关键能力
企业身份校验提供企业身份校验接口,支持应用免密码安全登录免密登录、身份校验、安全集成
消息收发通道提供消息收发API,支持应用通过接口发送和接收消息API收发、消息通道、接口集成
客户联系管理API提供客户联系管理接口,支持外部客户关系的API化管理客户管理、API接口、外部协作
移动端SDK提供JS-SDK,支持移动端应用嵌入企业IM能力JS-SDK、嵌入集成、移动端适配
第三方应用接入支持第三方应用与服务商接入,提供开发者中心与接口广场第三方接入、服务商支持、开发者中心
MCP服务支持支持MCP(Model Context Protocol)服务,实现模型上下文协议接入MCP协议、上下文接入、标准化集成

7.5 安全与资源管控

私有化部署下,应用与机器人管理提供租户隔离与资源配额管控能力,确保多租户环境下的安全隔离与资源可控。

功能名称功能描述关键能力
租户隔离多租户环境下实现应用与数据的完全隔离,租户间不可互访租户隔离、数据隔离、安全边界
Tokens配额管控应用与机器人级别的Tokens配额管理,按租户/应用/用户分配Tokens使用上限(AI大模型级别Tokens配额为权威定义,详见第11章)应用级配额、用量监控、超限拦截
安全组管理配置应用安全组规则,控制应用的网络访问与资源权限安全组规则、网络控制、权限隔离
镜像管理管理应用与机器人的容器镜像(非AI模型镜像),支持镜像版本控制与安全扫描(AI Agent及模型镜像管理详见第11章)应用镜像版本、安全扫描、版本回退
操作记录与安全审计记录应用与机器人的所有管理操作,支持安全审计追溯(审计日志管理详见第13章)操作留痕、审计追溯、安全合规

8. 消息与内容管理

消息与内容管理是平台内容安全治理的核心环节,覆盖全量消息存档、消息检索审计、敏感词管理、消息撤回与内容安全分析。本章为会话存档、消息查询、敏感词过滤与撤回时效等功能定义的权威章节,第6章涉及存档时引用本章。私有化部署下,平台实现全量消息存档(无一遗漏)与多重加密传输,满足合规审计与数据不出域要求。加密策略与国密算法详见第13章。

8.1 消息存档

消息存档实现平台所有通讯消息的全量归档存储,支持多种消息类型的完整记录,满足合规审计与历史追溯需求。

功能名称功能描述关键能力
全量消息存档无一遗漏地记录所有单聊与群聊消息,包括文本、图片、文件、语音(转文字)、撤回消息与VOIP通话记录全量记录、多类型支持、无一遗漏
消息存档范围支持按员工、客户或全局维度配置存档范围,灵活控制存档覆盖面多维度配置、范围可控、灵活策略
离职员工存档离职员工的历史会话记录保留可查,支持按时间段检索历史保留、离职可查、记录不丢失
解散群聊存档解散群聊的会话记录保留可查,防止群组解散后数据丢失记录保留、解散可查、数据保全
存档导出支持自定义时间段导出存档消息,导出格式包含完整消息内容与元数据时间段导出、完整元数据、批量导出

8.2 消息检索与审计

消息检索与审计提供多维度的消息查询能力,支持按时间、关键词、发送人等条件进行精细化检索。

功能名称功能描述关键能力
多维消息检索按时间范围、关键词、发送人、会话类型等多维度检索历史消息多维检索、组合条件、精准匹配
全文搜索云端历史消息全文搜索,支持模糊匹配与精确匹配全文索引、模糊/精确匹配、快速检索
消息审计按时间、关键词、发送人多维搜索进行消息审计,生成审计报告多维审计、报告生成、审计留痕
漫游消息支持消息多端漫游同步,默认7天内最近100会话、每会话最近100条,可扩展多端同步、默认7天/100会话/100条、可扩展
消息扩展支持消息快捷评论、收藏与PIN(置顶)功能快捷评论、消息收藏、PIN置顶

8.3 敏感词管理

敏感词管理提供自定义词库与实时过滤能力,对消息内容进行安全管控。

功能名称功能描述关键能力
自定义敏感词库管理员自定义敏感词库,支持批量导入与分级分类管理自定义词库、批量导入、分级分类
敏感词预警消息命中敏感词时实时预警,记录触发统计与命中明细实时预警、触发统计、命中明细
敏感词拦截对命中敏感词的消息执行拦截策略,支持"仅警告"与"警告并拦截"两种模式双模式拦截、策略可配、即时阻断
敏感行为预警检测敏感行为(如频繁发送文件、大量删除消息等),触发预警通知行为检测、异常预警、风险评分
回复超时管理设定消息回复超时阈值,超时自动记录并生成报表超时阈值可配、自动记录、报表统计

8.4 消息撤回与管控

消息撤回与管控提供消息生命周期内的内容管控能力,包括撤回时效配置与内容管控策略。

功能名称功能描述关键能力
消息撤回支持消息撤回功能,撤回时限默认2分钟,可自定义配置默认2分钟、可自定义、多端同步撤回
撤回消息存档撤回的消息在存档中保留原始内容与撤回记录,支持审计查看原始保留、撤回记录、审计可查
禁止转发对特定消息或会话设置禁止转发,防止内容二次传播转发禁止、内容管控、策略可配
禁止复制对特定消息设置禁止复制,防止内容被复制到外部复制禁止、内容保护、外泄防护
防刷屏控制配置消息级发言频次限制与重复内容检测,针对单聊与群聊消息实施频次管控,防止消息刷屏(群组级防刷屏详见第6章)消息级频次限制、重复检测、自动拦截

8.5 内容安全分析

内容安全分析提供基于消息内容的智能分析能力,包括情感分析、反垃圾分析与风险检测。

功能名称功能描述关键能力
情感分析对会话内容进行情感分析,识别负面情绪或异常沟通模式情感识别、异常检测、趋势分析
反垃圾分析自动识别并过滤垃圾消息与广告信息,维护通讯环境清洁垃圾识别、自动过滤、规则更新
会话内容分析对会话内容进行综合分析,生成沟通质量与风险评估报告综合分析、质量评估、风险报告
审核结果分类对内容审核结果进行分类管理,支持按风险等级排序与处置风险分级、分类管理、优先处置
处罚措施对违规用户执行处罚,包括封禁用户/强制下线/删除用户/加入黑名单/踢出/禁言等多种处罚、分级处置、处罚记录

8.6 合规性保障

私有化部署下,消息与内容管理满足行业法规的合规性要求,通过多重加密与"玻璃墙"机制保障数据安全与隐私。加密策略与国密算法的权威定义详见第13章。

功能名称功能描述关键能力
合规性保障满足SEC、HIPAA(如适用)等行业法规的消息存档与审计要求,支持合规报告生成法规适配、合规报告、审计支持
多重加密传输消息传输采用多重加密隧道,保障传输过程的数据安全(加密策略详见第13章)多重加密、传输安全、隧道保护
管理员"玻璃墙"管理员无法直接查看用户消息存档内容,需按流程申请授权后方可查看特定存档消息,授权操作全程审计并永久记录(会话隔离视角的"玻璃墙"详见第6章)存档隔离、授权查看、全程审计
数据不出域所有消息存档数据存储于企业自有服务器,不经过任何外部网络100%数据留存、物理隔离、自主掌控

9. 文件与云盘管理

文件与云盘管理是企业数据资产管控的核心环节,覆盖文件权限管理、数据防扩散(DLP)、文件外发管控与云盘存储备份。私有化部署下,文件数据100%存储于企业自有服务器,支持分片加密存储与国密算法保护,确保数据不出域。本章侧重文件安全维度的DLP防扩散策略定义,文件操作审计日志详见第13章,加密策略与国密算法详见第13章。

9.1 文件权限管理

文件权限管理提供细粒度的权限控制能力,支持多级权限体系与文档权限默认值配置,实现文件访问的精确管控。

功能名称功能描述关键能力
细粒度权限管控提供多级精细化权限体系(如17级权限),覆盖预览/下载/编辑/删除/分享/管理等操作维度多级权限、细粒度控制、权限矩阵
文档权限默认值配置文档创建时的默认权限策略,如默认仅创建者可编辑、默认部门可预览等默认策略、安全基线、模板化配置
文件操作权限IP围栏限定文件操作仅在指定IP范围内可用,防止非授权网络环境下的文件访问IP围栏、地域限制、访问阻断
信息流通度控制配置文档在企业内部的信息流通范围与流转策略,控制文档的传播路径流通控制、传播路径管理、流转策略
离职员工权限回收离职员工的文件权限一键批量回收,确保离职后无法访问企业文件资产一键回收、批量操作、权限清理

9.2 数据防扩散(DLP)

数据防扩散(DLP)提供文件级的安全防泄露策略,通过加解密融合、外发管控与离线访问控制,防止企业敏感数据外泄。本章为DLP防扩散策略定义的权威章节。

功能名称功能描述关键能力
加解密融合文件在存储与传输过程中自动加解密,用户无感知操作,加密策略采用AES-256与SM4国密算法双重加密(加密策略详见第13章)无感知加解密、双重加密、透明操作
数据安全外发对外发文件实施安全管控,含访问密码、有效期限制、禁止下载、下载加密与水印标识外发管控、密码保护、有效期限制
离线访问不落地离线访问文件时数据不落地终端,仅在安全沙箱内可用,防止文件被复制或截取不落地访问、安全沙箱、防复制
共享行为审核记录并审核文件共享行为,对异常共享操作(如大批量共享、跨部门共享等)触发预警行为审核、异常预警、共享审计
动态水印文件预览与下载时嵌入动态水印(含用户姓名/工号/时间),实现泄露溯源动态水印、溯源标识、防截图
后台撤回已发送或已外发的文件可后台撤回,撤回后接收方无法继续访问远程撤回、即时失效、访问终止
远程终端清除离职或设备丢失时,远程清除终端上的本地文件数据(仅限文件维度,全量终端数据清除详见第3章)并强制离线文件级清除、强制离线、数据擦除

9.3 文件外发管控

文件外发管控提供文件向外部分发时的审批与安全策略,确保敏感文件外发经过授权与审计。

功能名称功能描述关键能力
外发审批流程文件外发前需提交审批申请,经审批通过后方可外发,审批流程可自定义审批流程、自定义审批、外发授权
外发链接安全外发文件链接支持多重安全设置,含访问密码、有效期、禁止下载与下载次数限制多重安全、密码保护、次数限制
限制文件下载/转发/外发对敏感文件设置禁止下载、禁止转发、禁止外发策略,仅允许在线预览禁止下载/转发/外发、仅预览模式
跨网文件安全交换支持跨网络区域(如内网与外网)的文件安全交换,通过安全隧道传输跨网交换、安全隧道、加密传输

9.4 云盘存储与备份

云盘存储与备份提供企业级文件存储、版本管理与高性能备份恢复能力,保障文件数据的可靠性与可恢复性。

功能名称功能描述关键能力
文件分片加密存储文件上传后分片加密存储,每片独立加密,防止整体数据泄露(加密策略详见第13章)分片存储、独立加密、数据保护
在线预览支持300+专业文件格式在线预览,无需下载即可查看文件内容300+格式、在线预览、免下载
历史版本管理保留文件历史版本修改记录,支持800个历史版本,可查看与回退任意版本800版本、版本回退、修改追溯
高性能备份恢复支持百亿级小文件的高性能备份与恢复,保障海量文件数据的可靠性百亿级文件、高性能备份、快速恢复
数据保留策略配置文件数据保留策略,按时间或规则自动归档或清理过期文件保留策略、自动归档、过期清理
数据保险箱提供数据保险箱功能,对重要文件进行额外加密保护与隔离存储加密保护、隔离存储、安全保险

10. 音视频会议管理

音视频会议管理覆盖会议策略配置、会议室管理、会议录制与直播、会议安全控制与会议数据分析。私有化部署下,媒体流采用SRTP+DTLS-SRTP+国密算法加密,会议数据全程不出域。本章侧重会议业务策略管理,媒体服务器运维监控与容灾备份详见第14章,国密算法详见第13章。

10.1 会议策略管理

会议策略管理提供会议全流程的策略配置能力,涵盖会议安排、加入控制、参与权限与录制策略。

功能名称功能描述关键能力
会议安排策略配置会议预约规则,含预约权限、周期性会议、会议室资源分配与邀请通知预约管理、周期性会议、资源分配
会议加入与大厅控制配置谁可绕过大厅直接入会,支持匿名入会、群组会议、点对点会议与跨企业会议大厅控制、匿名入会、跨企业协作
会议参与策略配置会议中的参与权限,含会议聊天、音频视频、内容共享的控制策略聊天控制、音视频管控、共享策略
录制与转录策略配置会议录制与转录策略,支持实时字幕、转录文本与录制限制实时字幕、转录文本、录制限制
策略分配模式支持按组织者策略(per-organizer)和按用户策略(per-user)及组合模式分配按组织者/用户、组合策略、灵活分配
会议模板预设会议模板,含默认权限、安全策略与会议配置,快速创建标准化会议模板预设、标准化创建、批量应用

10.2 会议室管理

会议室管理提供会议资源与会议室的调度与管理能力。

功能名称功能描述关键能力
会议室资源管理管理企业会议室资源,含会议室创建、容量配置、设备绑定与预约排期资源管理、容量配置、预约排期
会议室连接器支持会议室连接器(MRA),对接硬件会议室设备,兼容H.323/SIP协议硬件对接、H.323/SIP兼容、协议适配
会议主持人控制主持人可控制会议秩序,含全场静音、拉人入会、更换主持人与锁定会议全场静音、人员管控、会议锁定
会议水印会议中显示水印(含参会者信息),防止会议内容被截屏泄露会议水印、溯源标识、防截屏

10.3 会议录制与直播

会议录制与直播提供会议内容的录制存储、实时直播与会后处理能力。

功能名称功能描述关键能力
本地与云端录制支持会议录制至本地与云端,录制文件加密存储防篡改双模式录制、加密存储、防篡改
自动会议纪要会议结束后自动生成会议纪要,含议题摘要与行动项提取自动纪要、议题摘要、行动项
万人直播支持大规模会议直播,万人级并发观看,P2P直连与MCU/SFU混合架构万人直播、混合架构、低延迟
会后归档与检索会议录制与纪要自动归档,支持全文检索与剪辑自动归档、全文检索、视频剪辑
出勤统计自动统计会议出勤情况,含参会人数、时长与参与度分析出勤统计、时长分析、参与度评估

10.4 会议安全控制

会议安全控制提供会议级别的安全防护能力,确保会议内容安全与参会者身份可控。

功能名称功能描述关键能力
会议密码与等候室设置会议密码与等候室,参会者需验证后方可入会密码保护、等候室、身份验证
锁定会议会议开始后可锁定,阻止新成员加入会议锁定、防止闯入
端到端加密支持会议端到端加密,会议内容仅参会者可解密端到端加密、内容保护
媒体流加密媒体流采用SRTP+DTLS-SRTP加密传输,结合国密算法保障传输安全(国密算法详见第13章)SRTP加密、DTLS-SRTP、国密融合
通话记录留存会议通话记录完整留存,支持查询与导出通话记录、查询导出、留存审计
录制文件防篡改录制文件加密存储并附加完整性校验,防止篡改加密存储、完整性校验、防篡改

10.5 会议质量与体验

会议质量与体验管理提供音视频质量保障与监控能力。

功能名称功能描述关键能力
超高清音视频支持4K超高清数据共享与1080p高清视频,端到端时延<200ms4K/1080p、低时延<200ms、超高清
质量警示实时监控视频、音频与屏幕共享质量,异常时自动警示实时监控、质量警示、异常告警
QoS策略配置服务质量策略,保障会议媒体流优先传输QoS保障、优先传输、带宽管理
集中管理平台提供集中管理平台实时监控大屏与策略配置中心(媒体服务器运维监控详见第14章)实时监控、策略中心、可视化大屏

11. AI智能管理

AI智能管理是大模型本地化部署与AI能力配置的权威章节,覆盖大模型管理、知识库管理、AI Agent管理与智能应用配置。私有化部署下,大模型本地化部署于企业自有GPU服务器,数据不出域、模型自主可控。本章为AI能力配置(大模型/知识库/Agent/千人千面)的权威位置,第7章机器人管理已引用本章。AI安全策略中涉及的国密与加密内容详见第13章。

11.1 大模型管理

大模型管理提供本地化大模型的部署配置、模型选型与资源调度能力。

功能名称功能描述关键能力
模型部署配置配置大模型本地化部署,支持多LLM API Key设置与模型推理服务管理本地化部署、多模型支持、推理管理
模型选型支持国产开源大模型选型,含通义千问(Qwen系列)、DeepSeek系列、Yi、Baichuan、ChatGLM、InternLM等多模型选型、国产开源、自主可控
每日Tokens上限配置每日Tokens使用上限,按租户/应用/用户分配Tokens配额Tokens配额、多层级管控、超限拦截
模型分层架构大模型私有化部署采用分层架构:用户入口层/应用服务层/AI能力层/知识数据层/基础设施层五层架构、模块化部署、灵活扩展
推理资源管理管理GPU服务器资源,配置推理服务的计算资源分配与调度GPU管理、资源调度、负载均衡
模型监控监控模型推理性能、响应时延与资源消耗,异常时告警性能监控、时延分析、资源告警

11.2 知识库管理

知识库管理提供企业知识的采集、解析、检索与共享能力,是AI智能问答与知识沉淀的基础。

功能名称功能描述关键能力
知识库创建与管理创建通用知识库与团队共享知识库,支持文档导入与分类管理通用/共享知识库、分类管理、文档导入
文档解析支持多模态文档解析(文本/图片/表格/PDF等),自动提取结构化知识多模态解析、结构化提取、智能识别
检索策略配置知识检索策略,含Wiki关联、GraphRAG知识图谱与多维检索Wiki关联、GraphRAG、多维检索
精准引用溯源AI回答时标注信息来源,支持引用溯源至原始文档引用溯源、来源标注、可信回答
联网检索增强支持联网检索增强(RAG),结合企业知识库与外部信息生成回答RAG增强、内外结合、实时信息
知识权限管理基于RBAC控制知识库访问权限,支持知识库级交叉授权RBAC权限、交叉授权、分级管控
知识沉淀个人记忆层持久化存储与团队企业层共享知识,支持日志归档个人记忆、团队共享、知识积累

11.3 AI Agent管理

AI Agent管理提供智能体的创建、配置、技能管理与任务编排能力。

功能名称功能描述关键能力
Agent创建与配置创建内置或自定义AI Agent,配置基础信息、成员管理与服务范围自定义Agent、成员管理、服务范围
Skill技能库配置Agent技能库,含认证Skill社区与私有Skill Hub,支持技能集成Skill库、社区+私有、技能扩展
工作流编排编排Agent工作流,支持多步推理、任务队列与工具调用工作流编排、多步推理、工具调用
MCP工具集成支持MCP(Model Context Protocol)工具集成,实现Agent与外部系统的标准化对接MCP集成、标准化对接、工具扩展
场景智能体预置场景化智能体(如客服/审批/数据分析等),开箱即用场景预设、开箱即用、快速部署
IM通道配置配置Agent的IM消息通道,支持对接企业微信/QQ/飞书/钉钉等多IM平台多IM对接、通道配置、跨平台
镜像管理管理AI Agent容器镜像(含AI模型镜像),支持版本控制与安全扫描(应用与机器人镜像管理详见第7章)Agent/模型镜像、安全扫描、版本回退

11.4 智能应用与千人千面

智能应用提供面向用户的AI增强功能,实现千人千面的个性化智能体验。

功能名称功能描述关键能力
智能搜索基于大模型的智能搜索,支持自然语言查询与语义匹配自然语言、语义匹配、精准搜索
智能总结自动生成会话/文档/会议的智能摘要,提炼关键信息自动摘要、关键信息提炼、多场景支持
智能机器人回复机器人基于知识库智能回复高频问题,支持配置不同模型与知识智能回复、知识驱动、高频问答
智能表格AI字段表格中支持AI字段,自动填充与智能分析数据AI字段、自动填充、智能分析
千人千面基于用户角色、行为与偏好,提供个性化的信息推荐与智能服务个性化推荐、角色适配、行为分析
长期记忆机制Agent具备长期记忆能力,记住用户偏好与历史交互长期记忆、偏好记忆、上下文关联

11.5 AI安全与资源管控

AI安全与资源管控提供AI能力使用过程中的安全保障与资源配额管理。涉及国密与加密的安全策略详见第13章。

功能名称功能描述关键能力
租户隔离多租户环境下AI能力与数据完全隔离,租户间不可互访租户隔离、数据隔离、安全边界
端口隐身AI服务端口隐身,仅授权请求可访问,防止未授权调用端口隐身、访问控制、防扫描
多层级Tokens配额AI大模型级别的Tokens配额管理(本项为权威定义),按租户/应用/用户分配Tokens使用上限,支持用量监控与超限拦截(应用与机器人级别Tokens配额详见第7章)模型级配额、用量监控、超限拦截
操作记录与安全审计记录AI能力使用的所有操作,支持安全审计追溯(审计日志管理详见第13章)操作留痕、审计追溯、安全合规
安全组管理配置AI服务安全组规则,控制网络访问与资源权限安全组规则、网络控制、权限隔离
Prompt模板管理管理Prompt模板库,控制提示词内容安全,防止提示注入攻击模板管理、内容安全、防注入

12. 统计与报表

统计与报表提供平台运营数据的可视化分析与多维统计能力,帮助企业掌握平台使用状况、成员活跃度与风险趋势。私有化部署下,所有统计数据均基于企业自有服务器数据生成,数据不出域。本章涵盖数据概览、成员活跃分析、功能使用统计与团队洞察仪表盘。

12.1 数据概览

数据概览提供平台各功能模块的整体使用数据,支持按时间范围查看变化趋势。

功能名称功能描述关键能力
模块数据概览展示员工/消息/云文档/日历/邮箱/任务/视频会议等模块的使用数据概览多模块概览、统一视图、数据汇总
时间范围分析按时间范围查看数据变化趋势,支持日/周/月/自定义时间段时间筛选、趋势分析、对比查看
企业概况展示企业整体概况,含成员总数、活跃度、存储使用等核心指标企业概况、核心指标、整体视图
每日自动更新统计数据每日9:30自动更新,确保数据时效性每日更新、定时刷新、数据时效

12.2 成员活跃分析

成员活跃分析提供成员激活、新增、离职与活跃明细数据。

功能名称功能描述关键能力
活跃数据统计统计成员激活数、新增数、离职人数,展示活跃趋势激活/新增/离职、趋势展示
活跃明细查看成员活跃明细数据,含最近一个月活跃记录,一次最多导出100万条近一个月、100万条导出、明细查看
部门维度分析按部门维度分析成员活跃度,导出数据可细化到第4级部门部门维度、4级细化、分层分析
使用分析分析成员使用行为,含登录频率、功能使用分布与活跃时段使用行为、频率分析、时段分布

12.3 功能使用统计

功能使用统计提供各功能模块的使用人数与活跃人数数据。

功能名称功能描述关键能力
功能活跃统计统计消息/云文档/日历/邮箱/任务/视频会议/服务台/知识库等功能的活跃人数与使用人数多功能统计、活跃/使用人数、模块覆盖
运营分析提供运营分析报告,含会议分析、在线文档使用统计与审批统计(含流程诊断)运营报告、流程诊断、多维分析
员工反馈收集与分析员工反馈数据,了解用户体验与需求反馈收集、体验分析、需求洞察
权益信息看板展示平台权益信息数据看板,含授权人数、使用配额等权益看板、配额监控、授权管理

12.4 团队洞察仪表盘

团队洞察仪表盘提供基于AI分析的多维度团队行为洞察,帮助企业发现沟通效率与安全风险。

功能名称功能描述关键能力
沟通效率分析分析平均响应时长、空话率等沟通效率指标响应时长、效率指标、趋势分析
活跃度分析分析消息频次、文件传输量、在线时长等活跃度指标消息频次、文件量、在线时长
风险预警监测22:00后文件外发、导出密集趋势等风险行为,实时预警异常时段监测、密集操作预警、风险评分
信息传播路径分析通知阅读人数趋势,识别未读者并提醒传播路径、阅读趋势、未读提醒
数据行为审计文件存取行为图谱分析,识别高频敏感操作人群行为图谱、高频操作识别、人群画像
可视化图表提供折线图/热力图/雷达图/气泡图/Sankey图等多种可视化形式多图表类型、可视化展示、交互分析
时间维度切换支持今日/本周/本月时间维度切换,图表可导出,日报自动发送时间切换、图表导出、日报推送

12.5 报表导出与API

报表导出与API提供数据导出与接口对接能力,支持与企业BI系统集成。

功能名称功能描述关键能力
Excel导出统计报表支持导出为Excel格式,导出数据可细化到第4级部门Excel导出、4级细化、批量导出
管理看板API提供部门维度与用户维度的数据接口,支持与企业BI系统对接部门/用户维度、API接口、BI集成
日报自动发送统计日报自动发送至指定管理员,支持邮件或消息推送日报推送、自动发送、多渠道通知

13. 安全审计与合规

安全审计与合规是平台安全治理的权威章节,涵盖加密策略定义、国密算法体系、审计日志管理、等保2.0合规、个人信息保护与密码应用密评。本章为加密/国密/合规条文/操作审计日志/日志防篡改的权威定义位置,其他章节涉及上述内容时引用本章。三权分立模型设计详见第4章,本章侧重审计合规条文与日志防篡改机制。

13.1 安全审计体系

安全审计体系依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.3条安全审计要求与第8.1.5条安全管理中心要求构建,实现审计覆盖到每个用户、对重要用户行为和安全事件进行审计。

功能名称功能描述关键能力
全链路日志记录记录登录、权限修改、配置变更等全链路操作日志,覆盖每个用户的重要行为全链路覆盖、逐用户审计、重要事件记录
安全管理中心依据GB/T 22239-2019第8.1.5条设立系统管理、审计管理、安全管理三中心(三权分立模型设计详见第4章)三中心设立、职责分离、管理中心
审计管理员操作审计管理员通过身份鉴别后进行安全审计操作与审计记录分析处理身份鉴别、审计操作、记录分析
系统管理员操作系统管理员通过身份鉴别后使用特定命令或操作界面进行系统管理,操作行为审计身份鉴别、特定操作界面、操作审计
安全管理员操作安全管理员通过身份鉴别后进行安全管理操作,操作行为审计身份鉴别、安全管理、操作审计
eDiscovery提供电子数据发现功能,支持对会议录制、消息存档等数据的合规检索与导出电子发现、合规检索、数据导出

13.2 审计日志管理

审计日志管理依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.3条b)、c)、d)项要求,实现审计记录的完整采集、保护与防篡改。审计记录保存期限≥180天(6个月),满足《网络安全法》第二十三条网络日志留存不少于六个月的要求。

功能名称功能描述关键能力
审计记录完整性审计记录包含事件日期和时间、用户、事件类型、事件是否成功及其他审计相关信息(依据GB/T 22239-2019第8.1.4.3条b)项)完整字段、事件详情、合规记录
审计记录保护对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖(依据GB/T 22239-2019第8.1.4.3条c)项)定期备份、防删改覆盖、记录保护
审计进程保护对审计进程进行保护,防止未经授权的中断(依据GB/T 22239-2019第8.1.4.3条d)项)进程保护、防中断、权限控制
日志防篡改存储审计日志采用链式校验码与国密SM4加密存储,SM3哈希生成链式校验码防篡改,即使SYSDBA权限也无法删除或篡改审计条目链式校验、SM4加密存储、SM3哈希、不可篡改
日志保留策略审计日志保留≥180天(6个月),满足等保2.0三级与《网络安全法》第二十三条要求≥180天保留、法规合规、定期清理
多维检索导出审计日志支持按时间、用户、事件类型等多维检索与导出多维检索、导出报表、灵活查询
敏感信息遮蔽审计日志中敏感信息自动遮蔽,防止敏感数据在日志中暴露自动遮蔽、敏感保护、合规展示
多类型审计日志包含管理员操作日志、OpenAPI日志、成员行为审计、密钥管理日志等多类型审计多类型日志、全面覆盖、分类管理

13.3 数据加密与国密体系

本章为加密策略与国密算法的权威定义位置。平台传输加密采用TLS 1.3+协议,存储加密采用AES-256与SM4国密算法双重加密,全链路采用SM2/SM3/SM4国密算法体系。

功能名称功能描述关键能力
传输加密传输层采用TLS 1.3+协议加密,保障数据传输过程中的保密性(依据GB/T 22239-2019第8.1.4.8条数据保密性要求)TLS 1.3+、传输保密、协议加密
存储加密存储层采用AES-256与SM4国密算法双重加密,保障数据存储过程中的保密性(依据GB/T 22239-2019第8.1.4.8条)AES-256+SM4双重加密、存储保密
SM2认证与签名采用SM2国密算法进行身份认证与数字签名,保障身份鉴别与数据来源可靠性SM2认证、数字签名、身份验证
SM3哈希与完整性采用SM3国密算法进行哈希计算与完整性校验,保障数据传输与存储过程中的完整性(依据GB/T 22239-2019第8.1.4.7条数据完整性要求)SM3哈希、完整性校验、防篡改
SM4对称加密采用SM4国密算法进行对称加密与存储加密,保障业务数据与审计数据的保密性SM4加密、对称加密、存储保护
国密SSL网关对接与国密SSL网关与国密证书体系对接,实现信创环境下的全链路国密加密通信国密SSL、证书体系、信创适配
密钥全生命周期管理密钥管理覆盖生成、存储、分发、导入导出、使用、备份恢复、归档与销毁全生命周期全生命周期、密钥管理、安全可控

13.4 等保2.0三级合规管理

等保2.0三级合规管理依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 三级要求,覆盖数据完整性、保密性、备份恢复、剩余信息保护与个人信息保护等合规控制项。

功能名称功能描述关键能力
数据完整性保障采用校验技术或密码技术保证鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据与重要个人信息在传输和存储过程中的完整性(依据GB/T 22239-2019第8.1.4.7条)校验技术、密码技术、多类数据完整性
数据保密性保障采用密码技术保证鉴别数据、重要业务数据与重要个人信息在传输和存储过程中的保密性(依据GB/T 22239-2019第8.1.4.8条)密码技术、传输/存储保密、多类数据
数据备份恢复提供本地数据备份与恢复、异地实时备份与重要数据处理系统热冗余(依据GB/T 22239-2019第8.1.4.9条a/b/c项)本地备份、异地实时、热冗余
剩余信息保护鉴别信息与敏感数据存储空间在释放或重新分配前完全清除(依据GB/T 22239-2019第8.1.4.10条)空间清除、完全擦除、剩余信息保护
个人信息保护仅采集和保存业务必需的个人信息,禁止未授权访问和非法使用(依据GB/T 22239-2019第8.1.4.11条a/b项)最小采集、禁止未授权、合法使用
合规报告生成自动生成等保2.0三级合规报告,覆盖各控制项的合规状态与证据合规报告、控制项覆盖、证据留存

13.5 个人信息与数据安全合规

个人信息与数据安全合规依据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》与GDPR等法规要求,实现个人信息的全生命周期合规管理。

功能名称功能描述关键能力
最小必要原则仅采集和处理实现处理目的最小范围的个人信息(依据《个人信息保护法》第6条)最小范围、目的限定、最小必要
告知同意管理处理个人信息前告知处理目的、方式、范围与期限,取得个人同意(依据《个人信息保护法》第14/17条)告知义务、同意管理、知情保障
敏感个人信息保护处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息需取得单独同意(依据《个人信息保护法》第29条)单独同意、敏感信息识别、强化保护
个人信息跨境提供个人信息出境需通过安全评估、保护认证或标准合同(依据《个人信息保护法》第38-43条)跨境管理、安全评估、标准合同
个人七项权利保障保障知情同意、查阅复制、更正补充、删除、限制处理、可携带与自动化决策反对七项权利(依据《个人信息保护法》)七项权利、权利保障、响应机制
大规模个人信息管理处理1000万人以上个人信息需明确网络数据安全负责人和管理机构(依据《网络数据安全管理条例》国务院令第790号)安全负责人、管理机构、大规模处理
数据出境安全管理数据出境需符合安全管理要求,重要数据需年度风险评估报告(依据《网络数据安全管理条例》)出境管理、风险评估、年度报告
GDPR合规(如适用)满足GDPR数据控制者义务(隐私设计/ROPA/DPIA/DPO/72小时泄露通报)与数据主体八项权利GDPR合规、控制者义务、主体权利

13.6 密码应用与密评管理

密码应用与密评管理依据《信息系统密码应用基本要求》(GM/T 0054-2018与GB/T 39786-2021)、《密码法》与《商用密码管理条例》要求,实现商用密码应用的合规管理与安全性评估。

功能名称功能描述关键能力
密评合规三级及以上信息系统每年至少进行一次商用密码应用安全性评估(密评),依据GM/T 0054-2018与GB/T 39786-2021年度密评、三级要求、合规评估
密码应用四层面密码应用覆盖物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面四层面覆盖、全面应用、分层保障
商用密码产品使用经检测认证合格的商用密码产品,确保密码产品合规可靠认证产品、合格检测、合规使用
密码法合规网络运营者按等级保护制度要求使用商用密码保护网络安全(依据《密码法》)密码法合规、等保要求、商用密码使用
商用密码管理条例遵循《商用密码管理条例》(2023年修订,7月1日生效)的商用密码管理要求条例合规、2023修订、管理规范
关键信息基础设施管理关键信息基础设施商用密码使用符合《关键信息基础设施商用密码使用管理规定》(国家密码管理局/网信办/公安部令第5号)关基管理、令第5号、密码使用规范
密码模块安全密码模块符合GM/T 0028《密码模块安全技术要求》模块安全、GM/T 0028、技术达标

13.7 合规认证与持续改进

合规认证与持续改进提供平台合规体系的建设、认证与持续优化能力。

功能名称功能描述关键能力
合规认证支持支持等保2.0三级测评、密评、ISO 27001等合规认证,提供认证所需的技术证据与配合多认证支持、证据提供、测评配合
隐私设计与默认系统设计与开发阶段嵌入隐私保护机制,默认配置采用最保护性设置(GDPR Art.25)隐私设计、默认保护、嵌入开发
数据保护影响评估对高风险数据处理活动进行数据保护影响评估(DPIA)(GDPR Art.35)DPIA评估、风险识别、影响分析
数据泄露应急响应建立数据泄露应急响应机制,72小时内通报监管机构与数据主体(GDPR Art.33/34)应急响应、72小时通报、泄露处置
持续合规监控持续监控平台合规状态,定期进行合规自查与风险评估持续监控、合规自查、风险评估
内核级审计数据库采用内核级审计日志,国密SM4加密存储,SM3哈希链式校验,SYSDBA权限也无法篡改内核审计、SM4加密、SM3链式校验、不可篡改

14. 系统配置与运维

系统配置与运维覆盖平台的基础配置、品牌定制、监控告警、备份恢复、升级管理与容量规划。私有化部署下,系统运维遵循标准化SOP流程,支持信创环境中国产数据库(达梦/人大金仓/神通)的运维管理。本章为媒体服务器运维监控的归口章节,第10章涉及媒体服务器运维时引用本章。操作审计日志详见第13章。

14.1 系统配置

系统配置提供平台基础设置、登录配置与第三方身份供应商集成管理。

功能名称功能描述关键能力
基础配置配置搜索布局、门户页面、登录设置与第三方身份供应商登录系统权限基础设置、门户定制、登录配置
功能配置配置客户端导航栏,支持基于用户组差异化配置功能入口导航配置、用户组差异化、功能管理
企业信息设置配置企业基本信息、权益信息、邮箱设置与认证设置企业信息、权益管理、认证配置
个性化设置提供平台个性化设置升级版(云尊享),支持深度定制深度定制、个性化升级、灵活配置

14.2 品牌定制

品牌定制提供企业专属品牌形象与界面风格的定制能力。

功能名称功能描述关键能力
专属品牌显示配置企业专属Logo、品牌名称与品牌色彩,全客户端统一展示Logo定制、品牌色彩、统一展示
客户端皮肤定制定制客户端界面皮肤与主题风格,适配企业VI规范皮肤定制、VI适配、主题风格
导航栏定制定制客户端导航栏布局与功能入口,支持基于用户组差异化配置导航定制、用户组差异、布局调整
开屏定制定制客户端开屏画面与欢迎页,展示企业品牌形象开屏定制、品牌展示、欢迎页
下载引导与帮助入口配置客户端下载引导页面与帮助/客服入口下载引导、帮助入口、客服配置

14.3 监控与告警

监控与告警提供基础设施层与应用层的全面监控能力,结合智能阈值与统一告警平台实现主动运维。

功能名称功能描述关键能力
基础设施监控监控CPU、内存、磁盘I/O、网络流量、硬件故障与网络连通性全面监控、硬件/网络、实时采集
应用服务监控监控核心服务进程、数据库连接池、消息队列与服务响应时延服务监控、连接池、时延分析
智能阈值告警采用动态阈值技术,自动学习基线并调整告警阈值,避免误报动态阈值、基线学习、减少误报
统一告警平台告警分级、降噪与聚合,支持多渠道通知(邮件/短信/IM消息)分级告警、降噪聚合、多渠道通知
数据可视化基于Grafana运维仪表盘,提供运维数据的可视化展示Grafana仪表盘、可视化、实时展示
日志管理基于ELK堆栈统一收集与分析日志,支持全文检索与日志聚合ELK堆栈、统一收集、全文检索
自动监控告警系统自动监控核心指标,异常自动告警并触发预设处置流程自动监控、异常告警、自动处置

14.4 备份与恢复

备份与恢复依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019) 第8.1.4.9条数据备份恢复要求,提供分级备份策略与定期恢复演练。

功能名称功能描述关键能力
分级备份策略数据库、上传文件与系统配置差异化实施全量+增量备份,每日全量+增量保留最近7天日备份+4周周备份分级备份、全量+增量、7天日备+4周周备
本地数据备份提供本地数据备份与恢复能力(依据GB/T 22239-2019第8.1.4.9条a)项)本地备份、数据恢复、快速恢复
异地实时备份提供异地实时备份能力,保障数据跨地域容灾(依据GB/T 22239-2019第8.1.4.9条b)项)异地备份、实时同步、跨地域容灾
热冗余重要数据处理系统采用热冗余架构,保障系统高可用(依据GB/T 22239-2019第8.1.4.9条c)项)热冗余、高可用、故障切换
恢复演练至少每季度验证备份可用性,每半年进行完整灾难恢复演练季度验证、半年演练、灾难恢复
RPO与RTO管理明确恢复点目标(RPO)与恢复时间目标(RTO),定期评估与优化RPO/RTO定义、目标管理、持续优化

14.5 升级管理

升级管理提供平台版本升级的标准化流程与回滚保障机制。

功能名称功能描述关键能力
升级前准备升级前完整备份系统数据并阅读Release Notes,评估升级影响完整备份、Release Notes、影响评估
灰度发布分阶段灰度发布:内部测试组→试点部门→全量推广,降低升级风险灰度发布、分阶段推广、风险控制
滚动更新集群环境支持逐台或分批滚动升级,升级期间服务不中断滚动更新、不中断服务、分批升级
回滚方案升级异常时15分钟内回退至上一稳定版本15分钟回退、快速回滚、版本回退
业务低峰执行升级操作在业务低峰期执行,最小化对用户的影响低峰执行、影响最小化、时段选择
配置基线化系统配置基线化管理,升级前后自动比对配置差异基线管理、配置比对、差异识别

14.6 容量规划与高可用

容量规划与高可用提供平台资源规划与高可用架构保障能力。

功能名称功能描述关键能力
容量趋势监控监控用户活跃度、消息量、文件存储与会议并发的增长趋势,提前规划扩容趋势监控、增长预测、提前扩容
弹性扩展支持灵活弹性扩展,单台即可完成部署,支持按需扩容至集群弹性扩展、单台部署、集群扩容
服务高可用提供服务高可用架构,支持主备切换与负载均衡高可用、主备切换、负载均衡
国产数据库支持数据库支持达梦、人大金仓、神通等国产数据库国产DB支持、信创兼容、自主可控
变更控制流程变更操作遵循申请-评审-测试-执行-验证标准化流程标准流程、评审测试、验证闭环

15. 接口与集成管理

接口与集成管理是平台开放能力的权威章节,覆盖开放API体系、业务系统集成、统一消息总线与SDK开发工具。私有化部署下,集成管理通过安全隧道实现内网与IM之间的专属通信,数据不出域。本章为API/集成能力的权威位置,组织同步API归本章(第2/3章已引用),SSO协议引用第5章。集成安全审计日志详见第13章。

15.1 开放API体系

开放API体系提供标准化的RESTful API与Webhook接口,支持企业自建应用与第三方系统接入。

功能名称功能描述关键能力
RESTful API提供标准化RESTful API接口,覆盖IM、音视频、推送通知、组织同步等全功能域,JSON格式RESTful架构、JSON格式、全功能覆盖
Webhook提供Webhook事件推送机制,支持事件驱动的系统集成事件推送、Webhook、实时通知
API接口规模提供1000+API接口与Webhook,覆盖企业IM全场景需求1000+接口、全场景覆盖、丰富能力
API可用率保障API平均可用率≥99.95%,保障集成系统稳定运行99.95%可用率、高稳定性、SLA保障
接口分类管理API按功能域分类管理(账号/会议/录制/空间管理/消息/通讯录/日历/待办等)分类管理、功能域划分、清晰文档
开发者中心提供开发者中心与接口广场,含API文档、SDK下载、示例代码与调试工具开发者中心、文档SDK、调试工具

15.2 业务系统集成

业务系统集成支持与企业OA/ERP/CRM/HRM/MES/项目管理/门户等业务系统的深度对接。

功能名称功能描述关键能力
OA系统集成对接OA系统,实现审批流程、公文待办与通知消息的IM推送OA对接、审批推送、公文待办
ERP系统集成对接ERP系统,实现采购、库存、财务等业务消息的实时推送与数据同步ERP对接、业务消息、双向同步
HRM系统集成对接HRM系统,实现入职、转岗、合同等到期提醒与组织架构同步(组织架构同步详见第2章,账号生命周期详见第3章)HRM对接、到期提醒、组织同步
MES系统集成对接MES系统,实现生产异常与设备告警的实时推送MES对接、生产告警、设备监控
项目管理系统集成对接项目管理系统,实现任务进度与风险提醒的IM推送项目对接、任务进度、风险提醒
门户系统集成对接企业门户,实现公告与会议通知的统一推送门户对接、公告通知、统一推送
CRM系统集成对接CRM系统,实现客户数据双向同步与消息中间件事件总线CRM对接、双向同步、事件总线

15.3 统一消息总线

统一消息总线将分散的业务系统消息统一汇聚到IM平台,实现消息的集中分发与管理。

功能名称功能描述关键能力
消息统一汇聚将OA审批、公文待办、ERP采购库存财务、HR入职转岗合同、MES生产异常、项目任务进度风险、门户公告会议通知等统一汇聚到IM多源汇聚、统一入口、集中分发
消息推送业务系统消息通过消息总线推送到指定用户或群组,支持@提醒与已读统计精准推送、@提醒、已读统计
待办同步业务系统待办事项同步到IM待办列表,统一管理待办同步、统一管理、集中处理
自研系统接入支持企业自研系统通过API接入消息总线,实现数据提醒推送自研接入、数据提醒、灵活扩展
机器人消息业务系统可通过机器人发送消息到群组或个人机器人消息、群组推送、自动化通知

15.4 SDK与开发工具

SDK与开发工具提供多端SDK与开发辅助工具,支持企业快速集成IM能力。

功能名称功能描述关键能力
多端SDK提供iOS/Android/Web/小程序多端SDK,平均体积<3MB,启动<200ms多端SDK、<3MB体积、<200ms启动
移动端JS-SDK提供JS-SDK,支持H5轻应用接入工作台,嵌入企业IM能力JS-SDK、H5接入、轻应用工作台
协议兼容兼容XMPP/MQTT/WebSocket等标准协议,保障互联互通XMPP/MQTT/WebSocket、协议兼容
H.323/SIP兼容音视频接口兼容H.323/SIP标准协议,支持传统硬件设备接入H.323/SIP、硬件兼容、标准协议
源代码级二次开发支持源代码级二次开发,企业可按需定制功能模块源码开发、深度定制、按需扩展
统一应用门户提供统一应用门户,H5轻应用接入工作台,实现应用统一管理统一门户、H5接入、应用管理

15.5 集成安全管理

集成安全管理提供集成过程中的安全隧道、身份认证与数据保护能力。SSO协议(OAuth2.0、SAML2.0、CAS、LDAP/AD)详见第5章,集成安全审计日志详见第13章。

功能名称功能描述关键能力
安全隧道在内网与IM之间建立专属通信隧道,基于应用与人员配置不同安全策略专属隧道、策略配置、安全通信
统一身份认证通过LDAP/AD域集成与SSO单点登录,实现数万名员工账号一键同步(SSO协议详见第5章)LDAP/AD集成、SSO单点登录、账号同步
数据不出域集成过程中所有数据传输与存储均在企业内网完成,不经过外部网络数据不出域、内网传输、自主可控
集成安全审计记录所有集成接口调用与数据交换操作,支持安全审计追溯(审计日志管理详见第13章)操作留痕、审计追溯、安全合规
API访问控制对API调用实施身份认证、权限校验与速率限制,防止未授权调用与滥用身份认证、权限校验、速率限制
应用安全组配置集成应用的安全组规则,控制应用的网络访问与资源权限安全组规则、网络控制、权限隔离

附录A 术语与缩写表

术语/缩写全称说明
IMInstant Messaging即时通讯
SSOSingle Sign-On单点登录
MFAMulti-Factor Authentication多因素认证
RBACRole-Based Access Control基于角色的访问控制
DLPData Loss Prevention数据防扩散/数据防泄露
ADActive Directory微软活动目录服务
LDAPLightweight Directory Access Protocol轻量级目录访问协议
HRHuman Resources人力资源系统
IdPIdentity Provider身份提供商
SAMLSecurity Assertion Markup Language安全断言标记语言
OAuthOpen Authorization开放授权协议
CASCentral Authentication Service中央认证服务
TOTPTime-based One-Time Password基于时间的一次性密码
OTPOne-Time Password一次性密码
CACertificate Authority证书颁发机构
TLSTransport Layer Security传输层安全协议
SRTPSecure Real-time Transport Protocol安全实时传输协议
DTLSDatagram Transport Layer Security数据报传输层安全
QoSQuality of Service服务质量
RAGRetrieval-Augmented Generation检索增强生成
MCPModel Context Protocol模型上下文协议
APIApplication Programming Interface应用程序编程接口
SDKSoftware Development Kit软件开发工具包
WebhookWeb回调HTTP接口
SOPStandard Operating Procedure标准作业程序
SLAService Level Agreement服务等级协议
RPORecovery Point Objective恢复点目标
RTORecovery Time Objective恢复时间目标
DPIAData Protection Impact Assessment数据保护影响评估
GDPRGeneral Data Protection Regulation通用数据保护条例
SECSecurities and Exchange Commission美国证券交易委员会
HIPAAHealth Insurance Portability and Accountability Act美国健康保险流通与责任法案
eDiscoveryElectronic Discovery电子数据发现
LLMLarge Language Model大语言模型
GPUGraphics Processing Unit图形处理器
ELKElasticsearch + Logstash + Kibana日志分析技术栈
等保2.0网络安全等级保护2.0GB/T 22239-2019
密评商用密码应用安全性评估GM/T 0054-2018 / GB/T 39786-2021
国密国家密码管理局商用密码算法SM2/SM3/SM4
信创信息技术应用创新国产化软硬件生态

附录B 规范引用清单

国家标准(GB/T)

规范编号规范名称引用章节引用内容
GB/T 22239-2019信息安全技术 网络安全等级保护基本要求第1/4/5/13/14章三级要求:身份鉴别(8.1.4.1)、访问控制(8.1.4.2)、安全审计(8.1.4.3)、数据完整性(8.1.4.7)、数据保密性(8.1.4.8)、数据备份恢复(8.1.4.9)、剩余信息保护(8.1.4.10)、个人信息保护(8.1.4.11)、安全管理中心(8.1.5)
GB/T 39786-2021信息系统密码应用基本要求第13章商用密码应用安全性评估依据

行业标准(GM/T)

规范编号规范名称引用章节引用内容
GM/T 0054-2018信息系统密码应用基本要求第13章密评合规依据,三级及以上每年至少一次
GM/T 0028密码模块安全技术要求第13章密码模块安全标准

法律法规

法规名称条文引用章节引用内容
《中华人民共和国网络安全法》第二十三条第13章网络日志留存不少于六个月
《中华人民共和国个人信息保护法》第6/14/17/29/38-43条第13章最小必要、告知同意、敏感信息、跨境提供
《中华人民共和国密码法》第13章商用密码使用要求
《网络数据安全管理条例》国务院令第790号第13章大规模个人信息管理、数据出境(2025年1月1日施行)
《商用密码管理条例》2023年修订第13章商用密码管理规范(2023年7月1日生效)
《关键信息基础设施商用密码使用管理规定》令第5号第13章关基商用密码使用规范

国际法规(如适用)

法规名称条文引用章节引用内容
GDPRArt.25/30/33/34/35/37-39第13章隐私设计、ROPA、72小时泄露通报、DPIA、DPO

本文档V1.0版本发布于2026年7月20日,后续将根据产品迭代与规范更新进行版本修订。