📚 智新資通服務申請 ← 返回手冊選單

智新資通服務申請 管理員操作手冊

更新時間:2026-07-30 16:51

目錄

  1. 🏠 登入與首頁
    1. 系統登入1
    2. 首頁 Dashboard2
    3. 個人資料3
    4. 申請服務中心4
  2. 📋 看板與議題
    1. 看板總覽5
    2. 個人看板6
    3. 議題清單(所有專案)7
    4. Sprint 列表8
    5. 新增 Sprint9
    6. 活動紀錄10
  3. ⏱ 工時記錄
    1. 工時總表(週)11
    2. 工時總表(區間)12
    3. 工時總表(年度)13
    4. 工時統計圖表14
  4. 📅 簽到退
    1. 簽到退記錄15
    2. 加班申請列表16
    3. 出勤管理(主管)17
    4. 出勤統計18
    5. 加班統計報表19
  5. 📝 申請服務
    1. VPN 申請列表20
    2. GitLab 申請列表21
    3. 新增 GitLab 申請22
    4. 設備攜出/入申請列表23
    5. 報修申請列表24
    6. 離職/調職交接列表25
    7. 新增交接單26
  6. ✅ 申請審核
    1. 設備申請審核27
  7. 🔒 資安工作
    1. CVE 資料庫28
    2. 個人資產一覽29
    3. ISMS 資安文件30
    4. PSMS 個資文件31
    5. SSL CSR 管理32
    6. GCB 政府組態基準33
  8. 🔍 資安掃描
    1. 程式碼掃描列表34
    2. 新增程式碼掃描35
    3. 弱點掃描列表36
    4. 新增弱點掃描37
    5. 無障礙掃描列表38
    6. 新增無障礙掃描39
    7. 滲透測試列表40
    8. 新增滲透測試41
    9. 效能測試 k642
    10. 壓力測試 Locust43
    11. 掃描任務管理44
    12. 測試報告列表45
    13. 新增測試報告46
  9. 🖥 主機管理
    1. 主機列表47
    2. 新增主機48
    3. 主機監控狀態49
    4. 主機告警通知50
    5. Docker 總覽51
    6. Docker 主機設定52
    7. 日誌分析53
    8. 操作紀錄54
  10. 📁 專案與客戶管理
    1. 所有專案(總覽)55
    2. 專案列表(維護)56
    3. 新增專案57
    4. 客戶維護58
    5. 新增客戶59
  11. 💻 資訊資產管理
    1. 資訊資產清單60
    2. 新增資產61
    3. 個人資產查詢62
    4. 部屬資產一覽63
  12. ⚙️ 系統設定
    1. 使用者管理64
    2. 新增使用者65
    3. 權限管理66
    4. 部門管理67
    5. 專案設定68
    6. 系統設定69
    7. 工時設定70
    8. VPN 帳號管理71

🏠 登入與首頁

輸入公司 Email 與密碼後按「登入」。首次登入請聯絡管理員取得帳號與設定密碼連結。

系統登入

首頁顯示個人待辦事項、最近議題與公告通知摘要。可自訂看板卡片的位置與分組,拖曳卡片調整排列順序。

首頁 Dashboard

可修改顯示名稱、Email 與密碼。修改 Email 後需重新驗證信箱才能登入。

個人資料

所有申請服務的入口總覽頁。可一眼找到所需的申請項目,點擊即可進入對應的申請表單。

申請服務中心

📋 看板與議題

所有可用看板的入口,包含個人看板、工作看板與各專案看板。

看板總覽

以卡片方式呈現指派給自己的議題,可拖曳卡片在「待辦」、「進行中」、「已完成」欄位之間移動,狀態會同步更新。點擊卡片右上角的鉛筆圖示可進入議題詳情頁進行編輯或填報工時。

個人看板

跨所有專案的議題總覽,可依「優先度」、「狀態」、「指派人」、「專案」進行篩選。表格支援排序,點擊欄位標題即可切換升降序。支援匯出 CSV 功能。

議題清單(所有專案)

列出所有 Sprint 迭代週期,顯示名稱、起迄日期、所屬專案與包含的議題數。點擊 Sprint 名稱可展開查看該 Sprint 的所有議題。

Sprint 列表

建立新的 Sprint,填寫名稱、開始與結束日期,並選擇所屬專案。建立後可從議題清單將議題拖入 Sprint。

新增 Sprint

顯示所有專案的近期異動記錄,包含議題新增、狀態變更、指派變更、留言等。可依時間範圍與專案篩選,用於追蹤團隊工作進度。

活動紀錄

⏱ 工時記錄

以本週為單位的工時彙總矩陣,橫向為人員、縱向為專案/合約,交叉格顯示工時數。可切換前後週。超出預估工時的欄位以顏色標示提醒。

工時總表(週)

自訂起迄日期,查詢指定期間內的工時彙總。適合月報或季報使用。點擊工時數字可展開查看該期間的逐日明細。

工時總表(區間)

以年度為維度的工時分析,橫向為月份,縱向為專案/合約,可掌握各合約全年人力投入趨勢與預算執行狀況。

工時總表(年度)

以圓餅圖、長條圖呈現工時分布,可依部門、專案、人員、時間段切換檢視維度,快速掌握人力資源配置狀況。

工時統計圖表

📅 簽到退

每天上班、下班各點一次「簽到」或「簽退」按鈕。頁面同時顯示本月打卡紀錄與出缺勤統計。注意:需在公司內網或指定 IP 環境才能完成打卡,系統會自動驗證網路位置。

簽到退記錄

查看個人所有加班申請紀錄及目前的審核狀態(待審 / 主管已核 / 完成 / 拒絕)。

加班申請列表

查詢所有人員的出勤紀錄,可依部門、日期範圍篩選,並可下載 Excel 報表。若發現異常打卡可在此補登或調整。

出勤管理(主管)

以月為單位統計各人員的出勤天數、遲到次數與總加班時數,匯出後可作為薪資計算依據。

出勤統計

加班統計圖表,依月份與部門交叉分析,可視覺化掌握加班分布趨勢。

加班統計報表

📝 申請服務

查看個人 VPN 帳號申請紀錄,包含申請時間、狀態與核准結果。

VPN 申請列表

查看 GitLab 帳號或專案存取申請的審核狀態。

GitLab 申請列表

申請 GitLab 帳號或指定 Repository 的存取權限,需填寫申請原因與需要的存取等級(Reporter / Developer / Maintainer)。

新增 GitLab 申請

查看個人設備攜出/入的申請紀錄與審核狀態。設備攜出需在核准後才可帶出公司,否則警衛有權攔截。

設備攜出/入申請列表

查看個人提出的設備報修申請,以及目前的處理進度(待處理 / 維修中 / 已完成)。

報修申請列表

查看個人的交接單狀態,或建立新的離職/調職交接流程。交接完成前需所有審核人員簽署確認。

離職/調職交接列表

填寫交接項目、接手人員與預計完成日期,建立後進入審核流程,需逐一完成各交接項目的確認。

新增交接單

✅ 申請審核

最終審核設備攜出/入申請,確認設備序號與攜出原因後核准,系統自動產生攜出/入憑單。

設備申請審核

🔒 資安工作

查詢 CVE(Common Vulnerabilities and Exposures)弱點資料庫,可依 CVE 編號或關鍵字搜尋,了解已知資安漏洞的 CVSS 嚴重等級(Critical / High / Medium / Low)與修補建議。

CVE 資料庫

查看目前登記在自己名下的所有資訊資產(電腦、螢幕、週邊設備等),確認資產資料是否正確。如有異常請聯絡資訊部門。

個人資產一覽

存放 ISMS(資訊安全管理系統)相關文件,依目錄分類管理。一般人員可瀏覽下載,文管人員才有上傳與管理權限。

ISMS 資安文件

存放個人資料保護管理(PSMS)相關文件,包含個資盤點表、隱私政策等,維護文件版本與審查紀錄。

PSMS 個資文件

產生 SSL 憑證簽章請求(CSR),填寫組織名稱、網域名稱(CN)等資訊後下載 CSR 文件,交給憑證機構(CA)簽署取得憑證。

SSL CSR 管理

管理政府組態基準(GCB)的掃描結果與合規狀態,確保轄下系統符合行政院資安院規定的安全設定基準。

GCB 政府組態基準

🔍 資安掃描

列出所有靜態程式碼分析(SAST)任務,顯示各次掃描發現的弱點數量與嚴重等級。點擊可進入查看詳細弱點報告,支援產出 PDF 簽名報告。

程式碼掃描列表

填寫 GitLab/GitHub Repository URL 與存取 Token,選擇掃描規則集後送出,系統自動以 SonarQube 執行靜態分析並寄送報告。

新增程式碼掃描

列出所有弱點掃描(DAST)任務,顯示目標主機、掃描狀態與發現的弱點數量。支援 PDF 報告輸出與 Email 發送功能。

弱點掃描列表

填寫目標 URL 或 IP,選擇 Nuclei 掃描範本(如 CVE、OWASP Top 10),設定掃描排程後送出,系統自動執行並在完成後通知。

新增弱點掃描

列出所有無障礙合規掃描任務,依 WCAG 2.1 AA 標準檢查網頁,顯示違規項目數量與等級(A / AA / AAA)。

無障礙掃描列表

填寫目標網址後送出,系統自動以瀏覽器載入頁面並執行 axe-core 檢測,完成後可下載無障礙合規報告。

新增無障礙掃描

管理滲透測試(Penetration Test)任務記錄,包含測試目標、測試類型(黑箱/白箱/灰箱)、測試時間範圍與發現的安全問題彙整。

滲透測試列表

建立滲透測試任務,填寫測試目標系統、測試類型、預計測試時程與測試人員,並記錄測試範圍與限制。

新增滲透測試

使用 k6 執行 API 或網頁的效能與壓力測試,上傳測試腳本設定虛擬用戶數(VUs)與持續時間,測試結束後自動產出 TPS、平均延遲、錯誤率等指標報告。

效能測試 k6

使用 Locust 執行大規模使用者模擬壓力測試,可用 Python 腳本定義使用者行為,支援分散式測試架構與即時監控儀表板。

壓力測試 Locust

管理所有自動化掃描任務的排程設定與執行狀態,可手動觸發執行或查看歷史掃描日誌,監控掃描引擎運作狀況。

掃描任務管理

存放各專案的測試報告與程式碼審查紀錄,支援 PDF 格式上傳,可依專案與報告類型篩選。

測試報告列表

上傳新的測試報告,填寫報告名稱、對應專案、測試類型(源碼審查 / 弱點掃描 / 滲透測試)與報告日期。

新增測試報告

🖥 主機管理

列出所有受監控主機,顯示 IP、作業系統版本、主機狀態(正常/警告/離線)與最後回報時間。點擊主機名稱進入詳細監控頁,可查看 CPU、記憶體、磁碟的即時與歷史數據。

主機列表

填寫主機 IP、主機名稱與類型(實體機/虛擬機/容器),建立後依頁面指示在目標主機安裝監控 Agent,完成後即可接收監控數據。

新增主機

即時儀表板顯示所有主機的 CPU 使用率、記憶體使用量、磁碟空間,以顏色燈號快速辨識異常狀態(綠/黃/紅)。

主機監控狀態

顯示所有主機觸發的告警記錄,包含告警時間、類型(CPU 過高、磁碟不足、服務中斷等)與處理狀態。點擊告警可標記為已讀或記錄處理說明。

主機告警通知

顯示所有 Docker 主機上執行中的容器清單,可即時查看容器狀態(running/stopped/exited),並執行啟動、停止、重啟等操作。

Docker 總覽

新增或管理 Docker 主機的連線設定,填寫 Docker API 端點(IP:Port)與 TLS 憑證,完成後系統即可透過 Docker Remote API 管理該主機上的容器。

Docker 主機設定

集中收集各主機推送的系統日誌,可依時間、主機、關鍵字搜尋分析,支援設定告警規則(如出現 ERROR 字串自動通知)。

日誌分析

記錄所有使用者在系統內的操作行為,包含登入、新增、修改、刪除等動作,可依使用者、模組、時間查詢,供資安稽核使用。

操作紀錄

📁 專案與客戶管理

以卡片方式顯示所有進行中的專案,點擊卡片可快速進入各專案的議題列表、看板或詳細資料頁。

所有專案(總覽)

管理所有專案的基本資料,包含專案名稱、類型(網站/資安/顧問/其他)、所屬客戶與合約資訊。可新增、編輯或停用專案。

專案列表(維護)

填寫專案名稱、類型、所屬客戶,並可建立關聯合約(設定合約期間、預估工時等),建立完成後即可指派人員與新增議題。

新增專案

管理所有客戶基本資料,客戶資料與專案關聯,用於工時報表與帳單計算。

客戶維護

填寫客戶名稱、統一編號、主要聯絡人與聯絡方式後儲存。客戶建立後即可在專案中選用。

新增客戶

💻 資訊資產管理

管理全公司所有資訊資產,包含電腦、伺服器、網路設備、週邊裝置等。可依部門、類型、責任人篩選,支援 QR Code 標籤列印,掃描後可快速查看資產資訊。

資訊資產清單

登記新資產,填寫設備名稱、序號、廠牌型號、購入日期、責任人員與所屬部門。資產建立後系統自動產生唯一編號。

新增資產

查詢指定人員名下的所有資訊資產,可供人資或部門主管定期盤點使用,確認資產與實際持有人一致。

個人資產查詢

主管可在此一次查看所有直屬下屬的資產持有狀況,方便進行部門資產盤點。

部屬資產一覽

⚙️ 系統設定

管理所有系統使用者,可設定角色(admin / supervisor / user)、所屬部門、直屬主管,以及啟用/停用帳號。點擊使用者名稱可進入編輯頁調整個別設定。

使用者管理

建立新帳號,填寫 Email、中文姓名、所屬部門與系統角色,送出後系統自動寄送「設定密碼」連結至該 Email,使用者需在連結到期前完成密碼設定。

新增使用者

細粒度控制每位使用者對各功能模組的存取權限(可使用 / 管理員)。勾選「可使用」後該使用者可在導覽列看到對應選單,勾選「管理員」則開放管理功能(如查詢他人資料、執行批次操作等)。

權限管理

新增或管理公司部門架構,部門名稱用於工時統計報表、申請單顯示與人員分組。修改部門名稱會同步更新所有關聯人員的部門顯示。

部門管理

設定專案的全域參數,包含議題類型(Task / Bug / Feature)、議題狀態(新建立 / 進行中 / 已完成)、優先度等選項,影響所有專案的議題欄位內容。

專案設定

管理系統環境變數與全域設定,包含 Email 伺服器設定、外部 API 金鑰、導覽列顏色、公司名稱等。修改後立即生效,無需重啟服務。

系統設定

設定工時相關全域參數,包含一個人月的標準工時基準(如 160 小時/月)、工時類型選項(一般工時 / 加班工時 / 出差工時)等,影響工時總表的計算方式。

工時設定

查看所有已核准的 VPN 帳號清單,可管理帳號狀態(啟用/停用)、更新到期日,以及追蹤帳號的申請記錄。

VPN 帳號管理