网络运维
共 7 篇文章
校园统一门户,为什么我选择 OIDC + LDAP
校园门户不只是链接页,统一登录也不等于复制密码。本文从 SSO、OIDC 与身份源的区别讲起,梳理 LDAP、Active Directory、Samba AD 的角色,并以 OpenWebUI 为例说明 OIDC 接入、属性和权限映射的完整链路。
平台上线以后,安全工作才刚刚开始
平台上线只是安全运营的起点。本文面向学校运维场景,给出资产台账、日常检查、补丁、账号、备份恢复、日志告警和事件第一小时的可执行做法。
服务器、教师设备和物联网为什么要分开
校园网分区不是为了让网络更复杂,而是限制故障与攻击的扩散。本文从资产和数据流出发,说明服务器、教师设备、学生终端、访客、物联网与管理网络怎样划分和逐步落地。
用 1Panel 管理校园服务,方便和可控怎么平衡
1Panel 能降低校园 Linux 服务的操作门槛,但不会替学校承担安全和运维责任。本文从主机边界、应用商店、端口暴露、备份恢复、升级验证和交接制度说明怎样兼顾方便与可控。
存储服务器上线前,权限、共享和备份怎么定
校园存储建设不能只算硬盘容量。本文从数据清单、共享目录、用户组权限、快照与独立备份、恢复目标和演练出发,给出存储服务器上线前必须确定的责任与保护规则。
一个账号登录所有系统,SSO 应该从哪里起步
校园 SSO 不只是少输几次密码。本文从权威身份源、应用清点、OIDC 登录、授权边界、账号生命周期和故障回退出发,说明学校怎样稳妥跑通第一个统一登录试点。
校园数字化别从买平台开始
校园数字化建设不应从产品清单起步。本文用业务地图、数据底座、可验收采购指标和四周试点,说明学校怎样先把流程与责任说清,再选择真正合适的平台。