客户案例 > 案例详情

微财使用阿里云无影 AI 云电脑实现跨地域云上安全办公

客户介绍

微财数科是一家创新型金融科技企业,以“科技为本,创新金融服务,创造美好生活”为使命,凭借长期积累的金融科技能力和智能风控技术,致力于成为金融机构值得信赖的合作伙伴;同时通过科技力量助力消费金融业务,服务高成长用户,赋能小微经济发展。旗下拥有好分期等品牌,为高成长用户提供信用分期借款过程中的综合性信息、技术以及辅助服务。

业务需求

微财的办公地点分布在国内、外多个地域,办公设备硬件一次性投入和管理运维的持续投入成本均较高;同时因为业务阶段性调整和人员流动规律,对办公数据安全和用户行为管控有强需求。

市场中已有远程桌面或云桌面架构,大多依赖于 IDC 到职场间的网络专线或 VPN 隧道,不符合灵活的业务需求,并且传统的本地化方案,无法实现功能的平滑升级和日常版本迭代,巨大的割接窗口会影响业务连续性,造成直接经济损失。

在云上构建无影云桌面环境过程中,需要从网络组网、域控打通、云桌面环境设置等方面进行整体的架构规划和设计,快速搭建一个可用的 PoC 环境进行测试验证。

另外,考虑到无影云桌面的内部推广过程中需要按需进行云桌面的分配,会存在重复繁杂的工作量,需要一套自动化的部署方案,让业务人员自服务申请云桌面,并自动分配给其账号 ID,实现申请到交付的自闭环。

阿里云的解决方案
基于无影实现多终端安全接入办公网络和用户上网行为管控

阿里云无影基于阿里云分布全国乃至全球的地域资源,可在任意地点的办公职场就近提供服务,并通过控制台统一管理运维。无影通过自研的 ASP 2.0 协议,可以保障用户在电脑、手机、平板等移动端,通过公网访问就近的阿里云资源点。在保障用户访问质量的同时,通过加密技术保障数据传输安全。

针对云电脑用户界面,无影通过原生的水印、录屏、放截屏、外设管控等功能,在不占用云电脑资源的前提下实现用户行为管控,并通过 DNS、IP、端口策略,实现用户上网行为管理,保障端侧数据安全。

基于云速搭 CADT 搭建全链路可视化的架构部署模板

基于云速搭 CADT 的可视化架构能力,为微财的无影云桌面环境初始化搭建了一个全链路可视化的架构部署模板。该模板实现了网络组网、域控打通以及云桌面基础环境的自动化配置。此外,也通过 CADT 制作了一个最小化的无影云桌面申请模板,并通过 CADT API 集成到微财的 AD 域控上,实现无影云桌面的自动化按需开通、资源回收等操作。

业务价值

通过阿里云无影,帮助微财实现:

  • 端侧上网行为安全管控:通过访问 IP 限制、桌面水印、公网 DNS 规则、敏感动作录屏、外设管理、SSO 登录等功能,对端侧用户上网行为进行管控和溯源。

  • 业务快速上线和下线:减少 IT 部门重复机械工作,实现 EHR 流程的标准化、数字化,配合业务部门快速调整业务策略,提高效率的同时大幅规避人为操作错误。

  • 统一模板批量管理:为电销、贷后、客服、安全等部门定制匹配业务的云电脑模版,快速、批量分发交付到业务部门,通过定时重置和定时快照任务,定期清理云电脑系统盘保障用户使用体验,并通过快照实现云电脑的全程数据保护,避免数据丢失。

  • 分支职场统一运维:IT 部门可通过控制台管理维护北京、西安、合肥、北海以及海外等多地办公职场,实现办公问题云上处理,大幅缩短办公电脑故障的处理时间,保障业务连续性并通过监控大盘和告警规则,提前预测业务变化和故障风险并提前规避。

  • 专享办公 AI 助手:无影 AI 云电脑中内嵌无影晓颖AI助手,支持通义、DeepSeek 等多种大模型调用,并支持自定义企业知识库,结合快捷键唤醒,在办公过程中可以提供便捷高效的搜索、翻译、绘画等功能,实现 AI 随行。

通过阿里云云速搭,帮助微财的运维技术团队解决了以下痛点:

  • 借助 CADT 的可视化架构能力,实现无影部署架构的全链路清晰可视,并提前进行资源规划。

  • 借助 CADT 的模板以及 API 能力,实现无影云桌面从申请到交付的自动化,提高运维团队的交付效率。