1. 首页
  2. >
  3. 架构设计

企业信息化建设基础之——统一身份认证管理平台

一、背景

随着企业信息化的不断深入,企业增添了很多的管理系统来完善自身信息化发展的需求。同时也面临着身份信息孤岛带来的越来越多的困扰。

企业信息化建设基础之——统一身份认证管理平台

企业信息化管理系统

存在的问题:

重复登录、多套用户名/密码、用户管理不规范、存在安全隐患

二、解决出路 —> 统一身份认证

1、大幅简化用户登录过程,显著提高效率

2、减轻用户管理工作,统一用户管理

3、实现高安全身份认证和管理,提升企业信息安全水平

4、提前设计规划,适应企业发展和技术进步需求

三、统一身份认证

单点登录(SSO)

所谓单点登录是指基于用户/会话认证的一个过程,用户只需一次性提供凭证(仅一次登录),就可以访问多个互相信任的应用系统,无须多次登录和身份验证。IBM对SSO一个更为形象的解释“单点登录、全网漫游”

目前单点登录主要基于Web的多种应用程序,即通过浏览器实现对多个B/S架构应用的统一账户认证。

常见的SSO解决方案

收费SSO:IBM TAM 、UTrust、BEA WebLogic等

开源SSO:CAS、OpenSSO、SouceID.NET、SAML、Smart SSO等

企业信息化建设基础之——统一身份认证管理平台

常见的SSO解决方案

企业信息化建设基础之——统一身份认证管理平台

SSO实现机制

企业信息化建设基础之——统一身份认证管理平台

SSO核心任务

强身份验证

确认唯一身份、数字证书、USB Key、动态口令、LDAP

企业信息化建设基础之——统一身份认证管理平台

强身份验证

管理平台功能结构

企业信息化建设基础之——统一身份认证管理平台

管理平台主要功能

身份管理(Account)、认证管理(Authentication)、授权管理(Authorization)、操作审计(Audit)

他们所要表明的是

用户唯一身份——你是谁——你能干什么——你干了什么

身份管理

账号管理、批量操作、账号同步、账号容器、账号元数据、账号统计

企业信息化建设基础之——统一身份认证管理平台

认证管理

企业信息化建设基础之——统一身份认证管理平台

授权管理

群组授权、用户授权、批量授权、授权统计

企业信息化建设基础之——统一身份认证管理平台

监控管理

服务器状态、会话状态、监控配置

企业信息化建设基础之——统一身份认证管理平台

企业应用集成

集成多个系统并保证各个系统互不干扰

数据存储层面:数据大集中

传输层面:通用数据交换平台

应用层面:业务流程整合

用户层面:通用门户

企业信息化建设基础之——统一身份认证管理平台

Portal技术

强调以用户为中心,提供个性化、单点登录、不同来源的内容整合功能,从而实现了信息的集中访问。

本质上来说就是一个内容聚集的平台。提供基于角色的视图展示方案。

Windows中CMD最全命令行
« 上一篇 2020年04月17日 am07:57
PHP使用反向Ajax技术实现在线客服系统
下一篇 » 2020年04月17日 am08:28

相关推荐