FDE / AI 解决方案工程面试题更新 2026-08-05

一家跨部门企业要求 AI 助手接入 SSO,并在员工转岗或离职后立即收回权限。你会怎样设计身份链路并完成验收?

风险判断安全意识系统设计

考察说明

考查企业身份集成、权限生命周期和可审计验收。

回答思路

  1. 先与客户 IAM 团队确认身份源、SSO 协议、角色映射、组织同步频率和紧急停权路径,明确哪个系统是人员与权限的最终事实来源。
  2. 认证后使用短期会话和服务端校验,检索、连接器与工具执行都依据当前身份授权,不能把角色名称写进提示词后交给模型判断。
  3. 通过 SCIM 或客户现有目录同步入职、转岗和离职事件,对同步延迟设置监控,并为高风险权限提供即时撤销与令牌失效机制。
  4. 建立最小权限角色矩阵,区分查询、生成建议和执行动作;跨部门临时授权必须有审批、到期时间和完整审计记录。
  5. 验收用例要覆盖正常登录、角色变更、离职停权、共享链接、缓存内容和后台任务,确认任何链路都不会继续使用旧权限。
  6. 身份服务异常时,高风险操作应拒绝并转人工,只读能力也只能在可证明权限有效时降级,同时与客户约定告警、值班和恢复责任。