文章
记录一些技术类文章
共 22 篇文章
校园统一门户,为什么我选择 OIDC + LDAP
校园门户不只是链接页,统一登录也不等于复制密码。本文从 SSO、OIDC 与身份源的区别讲起,梳理 LDAP、Active Directory、Samba AD 的角色,并以 OpenWebUI 为例说明 OIDC 接入、属性和权限映射的完整链路。
平台上线以后,安全工作才刚刚开始
平台上线只是安全运营的起点。本文面向学校运维场景,给出资产台账、日常检查、补丁、账号、备份恢复、日志告警和事件第一小时的可执行做法。
服务器、教师设备和物联网为什么要分开
校园网分区不是为了让网络更复杂,而是限制故障与攻击的扩散。本文从资产和数据流出发,说明服务器、教师设备、学生终端、访客、物联网与管理网络怎样划分和逐步落地。
用 1Panel 管理校园服务,方便和可控怎么平衡
1Panel 能降低校园 Linux 服务的操作门槛,但不会替学校承担安全和运维责任。本文从主机边界、应用商店、端口暴露、备份恢复、升级验证和交接制度说明怎样兼顾方便与可控。
存储服务器上线前,权限、共享和备份怎么定
校园存储建设不能只算硬盘容量。本文从数据清单、共享目录、用户组权限、快照与独立备份、恢复目标和演练出发,给出存储服务器上线前必须确定的责任与保护规则。
校园门户不该只是一页链接
校园门户的价值不在于集中摆放系统图标,而在于让不同角色看见今天要做什么。本文从任务入口、角色首页、统一待办、系统边界、可访问性和运行指标说明门户怎样真正服务师生。
一个账号登录所有系统,SSO 应该从哪里起步
校园 SSO 不只是少输几次密码。本文从权威身份源、应用清点、OIDC 登录、授权边界、账号生命周期和故障回退出发,说明学校怎样稳妥跑通第一个统一登录试点。
校园数字化别从买平台开始
校园数字化建设不应从产品清单起步。本文用业务地图、数据底座、可验收采购指标和四周试点,说明学校怎样先把流程与责任说清,再选择真正合适的平台。
图片、视频和 Skill 怎样串成一条工作流
图片、视频和 Skill 不是三个孤立工具。本文从校园内容制作出发,建立任务书、图片、分镜、视频母版、验收与 Skill 封装的完整链路,让模型可替换、流程可复用。
Computer Use 能替教师完成哪些重复网页操作
Computer Use 适合接手规则明确、重复频繁、可复核的网页操作。本文从教师真实工作出发,拆解填报、上传、巡检和跨应用流程,并划清人工确认与数据权限边界。