很多中大型企业、政务单位、涉密单位都会选择私有化部署OA,所有数据都在自己的服务器上,不经过公网,安全性更高。但私有化部署也带来一个问题:私有化部署的OA能不能对接ERP?会不会因为私有化部署导致集成难度变大?数据安全和集成灵活性怎么平衡?
实际上,私有化部署的OA在对接ERP方面,相比SaaS OA有天然的优势。SaaS OA部署在厂商的公有云上,和企业内部的ERP之间隔了一层公网,要打通网络就要做VPN、专线、内网穿透,不仅网络配置复杂,还存在数据安全隐患,很多企业的核心ERP根本不允许公网访问,SaaS OA根本没法对接。
而私有化部署的OA就部署在企业自己的内网里,和ERP在同一个局域网内,网络是通的,不需要做复杂的网络配置,数据也不需要经过公网传输,安全性更高,集成性能也更好。这也是为什么中大型企业做核心系统集成,几乎都会选择私有化部署OA的原因。
很多企业担心OA对接ERP会带来安全风险:OA是全员使用的系统,对接之后会不会有人通过OA窃取ERP里的核心财务数据、业务数据?这种担心完全可以理解,但只要做好权限控制和安全防护,完全可以避免。
华天动力私有化部署OA在对接ERP的时候,遵循“最小权限“原则:OA连接ERP的数据库账号或者接口账号,只授予集成必须的权限,只允许访问需要用到的表和接口,不允许删除、修改ERP里的原始数据,只允许插入单据和查询必要的数据;所有的数据访问都经过OA的权限层校验,普通员工只能看到自己发起的单据相关的数据,审批领导只能看到自己审批范围内的数据,财务人员根据授权范围访问数据,从机制上防止越权访问。
同时,所有的集成操作都有完整的审计日志:谁在什么时候调用了什么接口,访问了什么数据,做了什么操作,都有详细的记录,一旦出现问题可以全程追溯,完全满足等保2.0和企业内部审计的要求。
有些企业担心私有化部署的OA,后续要改集成规则、加新的集成场景会不会很麻烦,要厂商派人上门,成本很高。实际上,成熟的私有化OA产品都会提供可视化的集成配置平台,企业自己的IT人员就能完成大部分配置工作。
华天动力私有化OA提供了可视化的集成配置中心:主数据映射、凭证生成规则、集成接口配置、推送节点配置、异常处理规则,都可以在后台可视化配置,不需要写代码,企业自己的IT人员经过简单培训就能操作。后续要加新的集成场景、修改凭证模板、调整映射关系,不需要厂商开发人员到场,自己就能搞定,大大降低了后续的运维成本。
现在很多企业是混合IT架构:核心ERP在私有化部署的内网,部分业务系统在公有云,分子公司通过外网访问OA。华天动力私有化OA支持混合环境下的集成:内网的OA直接对接内网的ERP,外网访问通过安全网关接入,支持API网关、数据摆渡等多种安全机制,既保证了核心ERP数据不出内网,又能满足远程办公、分子公司接入的需求。
作为专注OA20年的厂商,华天动力在私有化部署方面有深厚的积累,服务了超过10000家私有化部署客户,其中包括大量的国企、政务单位、上市公司,在私有化OA对接ERP方面有非常成熟的方案和丰富的实践经验,既保障了数据安全,又能满足企业灵活的集成需求。