远程连接 | 2026-09-24
新员工入职,IT部门要处理的第一件事往往就是账号开通。远程控制软件要注册一个账号,内部办公系统要创建一个账号,考勤打卡又得单独注册。每个账号都要手动录入信息、分配权限、确认开通,一件件做下来,半天时间就过去了。
系统自带远程桌面在这方面的处理方式比较简单但也比较原始。它用的是Windows本地账户,员工远程连接时需要知道那台电脑的登录用户名和密码。公司几十台电脑,每台都有自己的本地账户,员工连不同的设备要用不同的密码。员工离职了,还得逐台去检查哪台电脑的远程桌面权限没关,稍不注意就留下安全隐患。
向日葵把员工账号对接这件事做了简化。它支持对接第三方平台,不用手动录入员工信息,员工用自己现有的企业账号就能登录向日葵,组织架构和权限设置也会一同同步过来。
向日葵对接员工账号的流程,围绕企业后台搭建、第三方平台授权和员工使用三个环节展开。
第一步,管理员登录向日葵管理后台,创建设备分组并配置权限框架。在后台按部门或区域建立分组,比如财务部电脑放一个组、研发部服务器单独一个组、门店终端建一个分组。设置好不同角色的操作权限,普通员工只能远程桌面操作,运维人员可以管理设备,管理员拥有全部管理权限。这一步为后续账号对接做好基础准备。
第二步,对接企业目前已使用的第三方平台。向日葵在管理后台的系统设置中提供了SSO单点登录配置入口,支持对接钉钉、企业微信和飞书。管理员在后台选择对应的平台,填写应用ID、App Secret等授权信息,两端的认证通道就会建立起来。对接完成后,第三方平台中的组织架构、员工姓名、部门归属信息会自动同步到向日葵管理后台,不需要手动录入。员工入职和离职的信息也会跟着第三方平台自动更新,不用IT人员手动去向日葵后台添加或删除账号。
第三步,员工在日常使用时,不需要额外注册一个向日葵账号。打开向日葵客户端或App,选择扫码登录方式,用自己已经在使用的企业微信、钉钉或飞书扫一下就能完成登录。登录后,员工所属的部门、对应的设备分组、操作权限等信息已经内置好了,不需要手动配置。员工在设备列表中只能看到自己权限范围内的设备,超出权限的设备和功能不会显示。
账号对接完成后,管理工作主要在后台进行。管理员可以在向日葵管理后台基于同步过来的组织架构进行权限分配。不同部门的人只能操作自己权限范围内的设备。比如财务部的设备只有财务人员和IT主管能远程,其他部门的员工在设备列表中看不到财务部的设备。远程控制功能也能细分,普通员工只能桌面观看不能操作,运维人员可以远程控制和传输文件,核心服务器的操作权限只开放给指定的高级管理员。
收到权限后,员工在自己的客户端上能看到经过授权的设备列表,点击设备输入密码就能进入远程桌面。超出权限范围的操作会被系统自动拦截,不会出现越权控制的情况。所有远程操作都会自动记录详细的日志,包括操作时间、操作人员、操作内容和操作设备,方便后续审计和追溯。
员工离职或岗位调整时,向日葵的权限会跟着第三方平台的账号状态走。企业在钉钉或企业微信中注销了该员工账号,向日葵这边对应的权限也会自动失效,不需要IT人员再去后台逐台解除绑定。如果只是岗位调整,管理员可以在后台修改员工所属的分组和权限等级,权限会自动更新为新的岗位对应的范围,不需要重新配置。
在对接配置过程中,有几个地方需要注意。管理员在第三方平台后台添加应用时,填写的应用ID、App Secret和加密密钥需要仔细核对,填写错误会导致组织架构无法同步。如果同步后发现部门信息不全或者人员名字对不上,可以先检查第三方平台的权限是否给了向日葵读取通讯录的授权,确认无误后手动触发一次同步。
对于没有使用企业微信、钉钉或飞书的公司,向日葵也提供了创建子账号的替代方案。管理员可以在管理后台手动添加成员,为每位员工创建独立的向日葵企业账号,并分配到对应的部门分组。创建好的账号同样支持分级权限管理,只是组织架构需要人工维护,增减人员时需要手动调整。
相比系统自带远程桌面,向日葵减少了复杂配置步骤,不用为每台电脑分别设置本地账户的远程桌面权限、不用在每台电脑上手动添加允许远程连接的用户列表、不用在员工离职后逐台登录每台电脑去检查远程桌面权限是否移除——因为系统自带远程桌面没有统一的账号管理体系,员工想要远程连接哪台设备,就得知道那台设备上的本地账户名称和密码,设备和账号之间是散乱的,管理起来也没有统一的视图;系统自带远程桌面没有组织架构同步功能,无法将员工的部门归属和操作权限自动关联起来,IT管理员只能手动记录哪个员工能连哪台设备,人员一多就容易记混;系统自带远程桌面没有离职自动回收权限的机制,员工离职后如果IT人员没有及时去逐台设备手动移除远程桌面用户组中的账号,离职人员的账号仍然可以远程连入公司电脑,存在安全风险。向日葵通过完成管理员在管理后台建立分组和权限框架后对接第三方平台让组织架构自动同步、员工使用现有的企业微信或钉钉账号扫码登录向日葵无需额外注册、登录后自动匹配对应的设备分组和操作权限直接在设备列表中发起远程连接三个步骤,让远程控制系统对接员工账号的过程变得简单顺畅,深耕远程控制领域多年的向日葵,其账号对接方案已在企业IT统一管理、远程办公组织体系搭建等场景中得到了成熟应用。
Q:向日葵对接企业微信或钉钉后,组织架构多久同步一次?
对接完成后,组织架构会在首次同步时一次性完成同步。后续第三方平台中的人员变动,向日葵会根据设置的同步策略定期更新同步,一般在短时间内就会自动同步过去。如果急需更新同步,管理员可以在向日葵管理后台手动触发一次同步,强制拉取最新的组织架构信息。
Q:公司没有使用企业微信、钉钉或飞书,还能用向日葵管理员工账号吗?
可以。向日葵管理后台支持直接创建企业子账号,管理员可以手动添加每位员工的账号信息,将其分配到对应的角色和部门分组中。虽然组织架构需要人工维护,但分级权限管理、操作日志审计等功能同样可以使用。如果公司后续切换到第三方平台,也可以将现在的账号迁移过去。
Q:员工离职后,向日葵的远程权限会自动回收吗?
如果企业已经对接了第三方平台,员工在钉钉或企业微信中被注销后,向日葵对应的账号权限会跟着自动失效,不需要IT人员手动去后台解除。如果使用的是向日葵手动创建的子账号,管理员可以在管理后台直接停用或删除该账号,操作完成后该员工的所有远程权限立即失效,不用逐台去设备上修改设置。