信息科技
共 13 篇文章
校园统一门户,为什么我选择 OIDC + LDAP
校园门户不只是链接页,统一登录也不等于复制密码。本文从 SSO、OIDC 与身份源的区别讲起,梳理 LDAP、Active Directory、Samba AD 的角色,并以 OpenWebUI 为例说明 OIDC 接入、属性和权限映射的完整链路。
服务器、教师设备和物联网为什么要分开
校园网分区不是为了让网络更复杂,而是限制故障与攻击的扩散。本文从资产和数据流出发,说明服务器、教师设备、学生终端、访客、物联网与管理网络怎样划分和逐步落地。
用 1Panel 管理校园服务,方便和可控怎么平衡
1Panel 能降低校园 Linux 服务的操作门槛,但不会替学校承担安全和运维责任。本文从主机边界、应用商店、端口暴露、备份恢复、升级验证和交接制度说明怎样兼顾方便与可控。
存储服务器上线前,权限、共享和备份怎么定
校园存储建设不能只算硬盘容量。本文从数据清单、共享目录、用户组权限、快照与独立备份、恢复目标和演练出发,给出存储服务器上线前必须确定的责任与保护规则。
校园门户不该只是一页链接
校园门户的价值不在于集中摆放系统图标,而在于让不同角色看见今天要做什么。本文从任务入口、角色首页、统一待办、系统边界、可访问性和运行指标说明门户怎样真正服务师生。
一个账号登录所有系统,SSO 应该从哪里起步
校园 SSO 不只是少输几次密码。本文从权威身份源、应用清点、OIDC 登录、授权边界、账号生命周期和故障回退出发,说明学校怎样稳妥跑通第一个统一登录试点。
校园数字化别从买平台开始
校园数字化建设不应从产品清单起步。本文用业务地图、数据底座、可验收采购指标和四周试点,说明学校怎样先把流程与责任说清,再选择真正合适的平台。
Computer Use 能替教师完成哪些重复网页操作
Computer Use 适合接手规则明确、重复频繁、可复核的网页操作。本文从教师真实工作出发,拆解填报、上传、巡检和跨应用流程,并划清人工确认与数据权限边界。
做一个收集审批小工具,先从状态流转开始
收集审批小工具最难的不是表单增删改查,而是状态、动作、角色、退回、撤回、通知和审计。本文从校园真实流程出发,给出一套可直接落地的最小状态机。
从一堆材料到一篇文章,教师要把哪些决定留给自己
从通知、方案、照片、表格和旧稿到一篇可署名的文章,AI 可以整理材料和生成结构,但读者、立意、事实取舍、引用、隐私与最终发布责任应由教师保留。