SOSI 2.1:內部 Web 系統也能納管,連登入都不必經手密碼

2026 年 9 月 8 日
SOSI 2.1:內部 Web 系統也能納管,連登入都不必經手密碼

過去 SOSI 管的是遠端主機——RDP、SSH、VNC。但企業內部真正天天被存取的,往往是那些跑在瀏覽器裡的系統:CRM、工單系統、報表後台、內部 Wiki。這些系統的存取通常沒有納入任何管控:誰在什麼時候看了什麼、下載了什麼,事後查不出來;而外部廠商要用,就得把帳號密碼直接交給對方。

SOSI 2.1 把這塊補上了。

BrowserApp:一個受控的瀏覽器,而不是一台主機

管理員可以把一個內部 Web 系統建立成新的裝置類型。使用者連線後看到的是一個全螢幕、被鎖定的瀏覽器畫面——沒有網址列、沒有分頁、沒有桌面、沒有其他視窗,只有那個目標系統。

關鍵在於:使用者自己的電腦從頭到尾沒有直接接觸目標系統。所有互動都發生在遠端的容器裡,傳回來的只是畫面。

對 SOSI 而言,這就是一台普通的裝置,所以錄影、鍵盤紀錄、稽核軌跡、角色權限、時效控管全部原封不動沿用。你不需要為了 Web 系統另外建一套管理規則,既有的授權流程與稽核報表直接涵蓋它。

在裝置列表點下連線,隔離的瀏覽器隨即開啟目標系統並自動完成登入;畫面上的浮水印帶著帳號與 IP。

下一個人接手時,什麼都不會留下

每次連線開始與結束時,瀏覽器環境都會被整個重置。上一位使用者的登入狀態、瀏覽紀錄、快取與下載的檔案,不會留給下一位。

這解決了共用環境最典型的風險:有人忘了登出,下一個人打開就是別人的身分。

登入這件事,使用者不必知道密碼

連上目標網站之後,SOSI 會自動填入該使用者對應的帳號密碼並送出。使用者不需要知道、也不需要輸入密碼。

更重要的是密碼不會進入瀏覽器容器。容器是使用者能透過畫面互動的地方,把密碼放進它的設定檔或環境變數,等於把祕密交到不該存在的位置。SOSI 是從外部把值送進去完成填寫,容器裡留下的只有一個本來就會過期的登入 session,而連線結束時整個環境會被清掉。

如果目標系統本身就用 LDAP/AD 驗證,可以直接沿用使用者登入 SOSI 的帳密自動登入,不必為每個人逐一設定憑證。遇到版面比較特殊的網站,也可以在裝置設定裡指定帳號欄、密碼欄與送出按鈕,讓自動登入正確運作。

需要留意的是,自動登入不支援兩階段登入流程——就是那種先輸入帳號、按下一步、才出現密碼欄的設計(Google、Microsoft 帳號屬於這類)。遇到這種網站,SOSI 會安全地略過不填,使用者仍然可以自己登入,其餘的管控與錄影一切照常。

適合什麼場景

  • 外部廠商存取內部系統:廠商用得到系統,但拿不到帳號密碼,而且全程錄影。
  • 含個資的後台:客服、人資、財務系統的查詢行為留下完整軌跡,浮水印同時嵌入帳號與 IP。
  • 不支援 SSO 的老系統:不必改動系統本身,就能套上集中管控與稽核。

想實際看看的話,歡迎與我們聯繫安排 Demo。

準備好升級您的遠端存取管理了嗎?

預約免費 Demo,讓我們的顧問為您展示 SOSI 如何解決您的管理痛點