Portal配置文档-CRM 用户管理集成
IBM_PORTAL统一信息门户理论架构

IBM_PORTAL统一信息门户理论架构
首先,该架构包括了用户管理和认证模块。
用户通过认证之后才能访问门户系统,同时还可以根据用户的权限和角色来控制其对信息资源的访问和操作。
这样可以确保信息的安全性和可控性。
其次,架构中包含了内容管理模块。
通过这个模块,管理员可以对门户页面进行设计和管理,包括布局、样式、主题等。
同时,还可以通过该模块管理门户的各种内容,如新闻、公告、文档等。
这样可以实现门户页面的个性化和内容的及时更新。
另外,架构中还包括了个性化和推荐模块。
通过这个模块,系统可以根据用户的历史行为和个人偏好来向其推荐相关的信息资源,以提高用户的信息获取效率和满意度。
个性化功能可以根据用户的角色和偏好来展示不同的门户页面和内容,以作为用户使用门户的依据。
最后,架构中还包括了集成和扩展模块。
通过这个模块,系统可以与其他企业应用和服务进行集成,以实现信息的全面性和一体化。
同时,也可以通过扩展模块来增加新的功能和服务,以满足不同用户的需求和扩展门户的功能。
总之,IBM_PORTAL统一信息门户理论架构提供了一个综合而完整的解决方案,以满足企业内外不同用户对信息资源的需求。
通过该架构,用户可以方便地访问并获取所需的信息,提高工作效率和决策质量。
门户集成方案

第1篇
门户集成方案
一、背景
随着信息化建设的不断深入,各类业务系统在企业中的广泛应用,使得企业内部信息孤岛问题日益凸显。为提高企业工作效率,降低运维成本,实现业务系统间的资源共享与协同工作,本项目旨在通过构建一个统一的门户集成平台,对内整合现有业务系统,对外提供一站式服务,从而提升企业的信息化水平。
3.功能模块
(1)用户管理:负责用户注册、登录、信息维护等操作,支持用户角色和权限设置。
(2)组织架构:构建统一的组织架构,实现部门、岗位、人员信息的维护和管理。
(3)权限管理:对用户、角色、菜单等资源进行权限控制,确保数据安全。
(4)业务集成:将现有业务系统接入门户平台,实现单点登录和数据交换。
(5)门户页面:提供个性化的门户页面,支持自定义菜单、组件、主题等。
-个性化设置:用户可根据个人偏好自定义门户界面和功能模块。
4.安全策略
-数据加密:对敏感数据进行加密存储和传输。
-访问控制:基于角色的访问控制(RBAC),确保用户只能访问授权资源。
-安全审计:定期进行安全审计,跟踪和记录用户操作。
四、实施计划
1.项目准备
-完成项目立项,明确项目范围、目标和预期成果。
三、方案设计
1.系统架构
系统将采用分层架构设计,包括前端展示层、业务逻辑层和数据访问层。
-前端展示层:提供用户交互界面,包括网页版和移动应用版。
-业务逻辑层:处理用户请求,执行业务规则,管理用户权限。
-数据访问层:与后端业务系统进行数据交换和存储。
2.关键技术
-单点登录(SSO):采用统一的用户认证中心,实现一次登录,多点访问。
(6)移动端应用:开发移动端应用,支持Android和iOS平台,满足用户移动办公需求。
统一用户中心详细设计方案

统一用户中心详细设计报告制作人: 日期:2018-01 版本:1.11系统结构 1.1用户中心服务系统(UCS)1.2用户中心管理系统(UMS )1.3门户系统(Portal) 1.4业务子系统接入2用户中心服务系统(UCS) 2.1用户中心服务系统安全性要求 2.2系统帐号传递机制 2.3登录界面 2.4功能说明2.4.1 单点登录2.4.2 会话保持10 2.4.3 单点退出10 2.4.4 组织架构同步11 2.4.5 消息推送11 2.5数据结构11 2.5.1表清单12 2.5.2 T COMP ANY 公司表12 2.5.3 T DEPT 部门表13 2.5.4 T EMPL 员工表13 2.5.5 T USER 用户表13 2.5.6 T_DICTIONARY 字典表14 2.5.7 T ATTACHMENT 附件表14 2.5.8 UC ACCOUNT登录帐号表14 2.5.9 UC APP业务系统表15 2.5.10 UC BUTTON业务系统资源表15 2.5.11 UC DATA业务系统数据表15 2.5.12 UC_MENU业务系统菜单表162.5.13 UC ROLE 业务系统角色表 16 2.5.14 UC ROLE COMP ANY 角色公司关联表2.5.15 UC_ROLE_BUTTON 角色资源关联表2.5.16 UC ROLE DATA 角色数据关联表 172.5.17 UC ROLE MENU 角色菜单关联表 2.5.18 UC ROLE EMPL角色员工关联表2.6用户中心提供的接口 2.6.1通用接口调用方式 172.6.2 sso.login 登录 182.6.3 sso.validate ticket 校验 192.6.4 sso.keepAlive 保持用户登录状态 202.6.5 sso.logout 单点退出 212.6.6 portal.getPageMould 获取页面统一样式 212.6.7 account.checkAccount 检查帐号是否可用 222.6.8 account.u pdate Pwd 用户修改密码 232.6.9 account.reset Pwd 忘记密码 232.6.10 user.reg 用户注册 242.6.11 user.u pdate 用户修改 252.6.12 user.findByAccessToken 根据 AccessToken 获取用户信息 262.6.13 user.findByParentid 根据组织架构id 获取用户信息 262.6.14 user.findAll 查询所有用户信息 272.6.15 user.findRoleByUserld 根据用户id 查询用户权限 272.6.16 user.findRoleByAccessToken 根据 AccessToken 查询用户权限 282.6.17 org.getDe ptsBy Parentid 获取组织机构信息 292.7业务子系统需要实现的接口 302.7.1 sso.logoutNotify 用户退出通知 302.7.2 user.updateNotify 用户信息变更通知 312.7.3 org.updateNotify 组织架构信息变更通知 323用户中心管理系统(UMS ) 323.1应用项目管理3316163.1.1 基本信息管理33 3.1.2 菜单管理33 3.1.3 数据项管理34 3.1.4 资源项管理34 3.1.5 角色管理34 3.1.6 角色权限管理35 3.2企业管理35 3.2.1企业列表35 3.2.2企业信息维护35 3.3部门管理36 3.3.1部门列表36 3.3.2部门编辑36 3.4供应商内部权限管理36 3.4.1角色列表36 3.4.2角色权限关联36 3.5员工管理36 3.5.1 员工列表37 3.5.2 员工删除37 3.5.3 修改密码37 3.5.4 用户锁定37 3.5.5 员工编辑37 3.5.6 角色授予38 4门户系统(Portal)38 4.1用户登录38 4.1.1 登录页面38 4.1.2 单点登录38 4.1.3 会话保持38 4.1.4 单点退出39 4.2用户主页39 4.2.1主页界面39422导航菜单39 4.3用户注册39 4.4个人信息管理39 4.5页面集成方式40 4.6平台服务集成错误!未定义书签。
Portal—信息化的门户

Portal—信息化的门户引言随着中国入世和知识经济的到来,经济全球化与市场需求的多样化、个性化对企业提出了更高的要求。
如何对市场环境的急剧变化和顾客需求的瞬息万变做出灵活、快捷的响应,及时地把握顾客的需求,有效地组织生产和提供令顾客满意的产品和服务成为企业生存与发展的基本前提。
而普遍存在的自动化孤岛成为信息化发展的瓶颈问题。
Portal为企业提供了一个单一的访问企业各种信息资源的入口,将企业的应用、人员、信息与流程有机地结合起来,为信息化工作的开展提供了可行的思路和解决方案。
本文对Portal技术的概念和内涵、Portal的技术特点和体系结构进行了介绍,并比较了现有的Portal软件系统,给出了信息化工作中实施Portal技术的几点建议。
Portal的概念和内涵Portal一词原来是“门户网站”的意思,如Y AHOO!、AltaVista、SINA这样的网站。
而对于企业信息化而言,它扮演的角色则有所不同。
对企业来说,建立Portal的意义在于可以使员工共享各种系统和信息资源,并对其进行统一的管理。
对员工来说,通过Portal可以了解和掌握有关企业的各种信息、参加讨论、协同工作等。
Portal自动将分散于企业各处的信息资源整理并发送给员工,真正实现信息找人的目的。
Portal现在已经成为企业最关注的领域之一,是实现企业整合的第一步。
其重要价值在于它是企业现有投资与新投资的集成节点,使用户能够与人、内容、应用和流程进行个性化的、安全的、单点式的互动交流。
Portal技术强调以用户为中心,重视工作流及整体工作效能。
通过与应用无关的图形化界面映射以知识为中心的工作流,提供单点集成界面,实现信息的集中化访问。
Portal将“自动化孤岛”(IslandofAutomation)和“信息化孤岛”(IslandofInformation)联接起来,创建一个提供支持信息访问、传递,以及跨组织工作的集成化商务环境。
企业统一门户Portal平台方案说明

企业统一门户Portal平台方案快速集成多应用的轻量级企业门户平台目录1 Portal产品背景 (4)1.1 企业面临的挑战 (4)1.2 Portal应运而生 (5)2 Portal产品概述 (6)3 Portal产品客户价值 (8)4 Portal产品特点与优势 (10)4.1 高性能 (10)4.2 高扩展 (10)4.3 易集成 (11)4.4 安全可靠 (11)5 Portal产品组成及功能概述 (13)5.1 单点登录集成 (13)5.2 内容管理平台 (14)5.3 内容集成 (14)5.4 Widget交互 (15)5.5 多层次权限控制 (16)5.6 个性化 (16)5.7 菜单集成组件 (16)6 Portal产品环境配置 (17)6.1 支持的操作系统 (17)6.2 支持的JavaEE服务器 (17)6.3 支持的数据库 (17)6.4 支持的浏览器 (17)6.5 支持的JDK版本 (18)7 典型案例 (19)7.1 德邦物流OA系统改造和IT系统整合案例 (19)7.1.1 德邦物流简介 (19)7.1.2 背景与问题 (19)7.1.3 使用产品与方案 (20)7.1.4 实施效果 (22)7.2 交通银行信用卡中心案例 (23)7.2.1 交通银行信用卡中心简介 (23)7.2.2 背景与问题 (23)7.2.3 使用产品与方案 (24)7.2.4 实施效果 (25)1Portal产品背景1.1企业面临的挑战在过去的几十年中,大部分企业走过了职能级IT建设过程,在企业内部实施了人事、财务、行政、ERP、CRM、SCM等能够独立运行的“孤立”系统。
随着市场全球化竞争加剧和互联网的发展,企业业务呈现多元化发展,也逐步兼并重组走向集团化的道路。
企业由以产品为核心,向以市场为导向和以客户为中心的方向发展。
这些“孤立”的系统已不能满足企业管理者对企业协同、资源优化、扁平化管理、以及快速决策等的管理要求。
企业统一门户Portal平台方案

企业统一门户Portal平台方案1 Portal产品背景1.1 企业面临的挑战企业在数字化转型的过程中,面临着诸多挑战。
其中一个重要的挑战是如何快速集成多个应用,以提高工作效率和员工满意度。
传统的应用集成方案存在着诸多限制,如复杂、耗时、成本高等问题,因此需要一种轻量级的企业门户平台来解决这一挑战。
1.2 Portal应运而生Portal平台应运而生,它是一种轻量级的企业门户平台,可以快速集成多个应用,提高工作效率和员工满意度。
Portal平台可以将企业内部的各种应用整合到一个界面上,让员工可以在一个地方访问所有的应用,从而提高工作效率和员工满意度。
2 Portal产品概述Portal平台是一种轻量级的企业门户平台,可以快速集成多个应用,提高工作效率和员工满意度。
Portal平台具有以下特点:高度可定制化:可以根据企业的需求进行定制化开发,满足企业的特定需求。
易于集成:可以快速集成多个应用,提高工作效率和员工满意度。
易于使用:可以让员工在一个界面上访问所有的应用,提高工作效率和员工满意度。
3 Portal产品客户价值Portal平台可以提供以下客户价值:提高工作效率:员工可以在一个界面上访问所有的应用,提高工作效率。
提高员工满意度:员工可以更方便地使用各种应用,提高员工满意度。
降低成本:可以快速集成多个应用,降低应用集成的成本。
4 Portal产品特点与优势4.1 高性能Portal平台具有高性能的特点,可以快速响应用户的请求,提高用户的体验。
4.2 易于集成Portal平台可以快速集成多个应用,提高工作效率和员工满意度。
4.3 易于使用Portal平台可以让员工在一个界面上访问所有的应用,提高工作效率和员工满意度。
4.4 高度可定制化Portal平台可以根据企业的需求进行定制化开发,满足企业的特定需求。
高扩展、易集成、安全可靠是这个产品的三大特点。
Portal产品由以下几个组成部分构成,并拥有各自不同的功能:5.1 单点登录集成5.2 内容管理平台5.3 内容集成该产品具有高扩展性,易于集成,安全可靠。
企业办公一体化之portal认证解决方案(OA系统登录无线网络)

目录一.项目背景 (3)二.需求分析 (3)三.组网拓扑图 (4)网络拓扑图 (4)四.接口调用流图 (5)五.产品功能 (5)4.1 基本网络功能 (5)4.2 高级管理功能 (5)六.管理功能(部分) (7)用户手机号码记录(实名制): (7)七.方案优势 (8)一.项目背景大型企业内部都已集成了完善的办公系统(OA/CRM/ERM),并经过集成商的努力,各子系统都实现了账号、登录一体化,既保证了安全性,又兼顾了易用性。
员工只需要使用一个账号,即可以实现所有子系统的登录,任一子系统登录后,其它子系统自动授予相应的权限。
由于移动办公的需要,公司需要增加无线覆盖,同时也给了集成商一个难题:如何把基础网络的认证加入到办公系统的一体化体系里?二.需求分析客户希望在办公系统单点登录中集成无线认证功能,一方面增强无线的安全性,所有员工必须使用原授权账号登录无线网络,弥补无线网络难以审计的安全问题;另一方面需要与原办公体系保持一致性,在统一入口单点登录,提高办公效率。
具体需求如下:1)办公区域增加无线覆盖,并尽量减少对现有网络拓扑的改动;2)无线网络必须通过认证授权,并且授权方式与原办公一体化系统友好集成;3)用户开机后访问任意网址,认证网关自动跳转到OA-WEB系统页面,OA-WEB 系统登录成功后,通知认证网关放行这个MAC地址的机器的上网。
4)注销,用户从OA-WEB系统退出后,OA-WEB系统通知认证网关关闭这个MAC 地址的机器的上网。
5)终端计算机的自动放行,OA-WEB系统提前通知认证网关(放行或关闭)某个MAC地址机器的上网授权。
如:让某台机器开机后不用做认证就自动能上网,OA-WEB系统会定时把MAC地址白名单通知认证网关。
三.组网拓扑图3.1网络拓扑图组网说明:1)wifiAP认证网关部署在中心交换机和无线交换机之间(如果要对有线也增加认证,那可以放在路由器与中心交换机之间;2)保证应用服务器与web认证网关可以直接通讯(不通过NAT);3)不改动原办公网络,不改动运营商网络网络架构。
统一门户系统用户管理操作手册

统一门户系统用户管理操作手册概述:统一门户系统是一种集中管理用户和授权的平台。
该操作手册旨在介绍统一门户系统的用户管理功能,包括用户创建、用户权限管理、用户状态管理等操作步骤。
一、用户创建1. 登录统一门户系统管理员账号。
2. 在系统管理菜单中,找到用户管理模块。
3. 点击用户管理模块,进入用户管理界面。
4. 点击“创建用户”按钮,弹出用户创建表单。
5. 在用户创建表单中填写用户的基本信息,包括用户名、密码、邮箱等。
6. 设置用户的权限,可根据需要选择相应的权限等级。
7. 点击“确定”按钮,完成用户创建操作。
二、用户权限管理1. 进入用户管理界面。
2. 在用户管理界面中,找到目标用户。
3. 点击目标用户所在行的“权限管理”按钮,进入用户权限管理界面。
4. 在用户权限管理界面中,可以查看到用户的当前权限情况。
5. 若要修改用户权限,可勾选或取消相应的权限选项。
6. 点击“保存”按钮,完成用户权限修改操作。
三、用户状态管理1. 进入用户管理界面。
2. 在用户管理界面中,找到目标用户。
3. 查看目标用户的当前状态,包括启用状态和禁用状态。
4. 若需禁用用户,点击目标用户所在行的“禁用”按钮。
5. 若需启用用户,点击目标用户所在行的“启用”按钮。
6. 确认禁用或启用操作后,系统会将状态更新为相应的状态。
四、其他用户管理操作1. 用户删除:在用户管理界面,找到目标用户,点击目标用户所在行的“删除”按钮,确认删除操作后用户将被删除。
2. 用户查询:在用户管理界面的搜索框中输入关键字,系统会根据关键字进行用户查询。
3. 用户排序:点击用户管理界面中表头的相应字段,用户列表会按照该字段进行排序。
注意事项:1. 用户创建时,请确保填写准确的用户信息,尤其是邮箱地址,以便后续密码重置等操作。
2. 修改用户权限前,请确保对用户权限有清晰的了解,避免给予不必要的权限。
3. 禁用用户后,该用户将无法进行系统登录和相关操作,但其数据并不会被删除,可以在需要时重新启用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
联想C R M项目
PORTAL- CRM用户管理集成文档
版本 1.0
2007/3/5
修改记录
海尔企业门户项目
PORTAL和SAP ECC 系统集成文档
版本 1.0
2006-11-20
修改记录
1CRM系统准备 ........................................................................................................................ 错误!未定义书签。
1.1DNS...................................................................................................................................... 错误!未定义书签。
1.2使用管理员用户登录HR BW生产系统 ...................................................................... 错误!未定义书签。
1.3RZ10增加参数.................................................................................................................... 错误!未定义书签。
1 用户管理介绍
1.1UME引擎介绍
目前PORTAL使用的是 UME 作为J2EE Engine的用户管理引擎,用户信息存在于后台CRM系统中(图中的ABAP SAP System)
1.2UME配置
●配置包括Data Sourece 配置
●Connection data配置
●DirectEditing
●Notification E-mails
● Securtiy Setting
1.3配置工具
1.3.1Portal中直接配置
访问 system administration -> system configturation->Ume configuration
1.3.2V isual administrator
访问 UME Provider
1.3.3Configtools
访问 com.sap.securtiy.core.ume.service
1.3.4配置后需重新启动J2EE
注意上述配置的修改均需要重新启动J2EE方可生效
2 Data Sourece 配置
2.1在PORTAL中只能在某些特定情况下进行修改,请参考NOTES
718383
生产系统上线后禁止修改Data Sourece配置
2.2在VA中配置
2.3在configtools中配置
3 Connection data配置
在1.3描述的三个配置方式都可以进行配置,但是在portal中直接配置比较方便
3.1管理员身份登录PORTAL
3.2进入UME
访问 system administration -> system configturation->Ume configuration
3.3进入SAP SYSTME
填写相应的User ID /Password /Client已经application Server 及System Number等信息
填写后可以点检查配置是否正确,如果配置不正确会出现提示:
4 DirectEditing
EP 6 及以前的版本,可以直接在portal中对配置进行修改。
出于安全考虑,但是EP7中取消了在PORTAL中DirectEditing功能
5 Notification E-mails
在1.3描述的三个配置方式都可以进行配置,但是在portal中直接配置比较方便:
5.1管理员身份登录PORTAL
5.2进入UME
访问 system administration -> system configturation->Ume configuration
5.3进入Notification E-mails
填写SMTP服务器地址
SMTP Server 配置SMTP服务器地址,
注意
●如果是域名则需要在操作系统的HOST文件中进行配置
●保证portal服务器能正常访问SMTP服务器
●SMTP服务器邮件转发不要求身份验证
Send e-mail on following events (receiver in parenthesis if applicable):
Send E-Mail Asynchronously
Administrator Creates New User (-> User)
User Requests Password Reset (-> User)
Administrator Resets Password (-> User)
Administrator Locks User Account (-> User)
Administrator Unlocks User Account (-> User)
Administrator Deletes User Account (-> User)
Import Function Creates New User (-> User)
Import Function Updates User (-> User)
配置上述条目,打勾表示生效。
6 Securtiy Setting
在1.3描述的三个配置方式都可以进行配置,但是在portal中直接配置比较方便
6.1管理员身份登录PORTAL
6.2进入UME
访问 system administration -> system configturation->Ume configuration
6.3进入Security Setting
设定了包括用户ID要求,Password要求,以及密码安全策略等。
注:密码策略和CRM系统密码策略叠加生效。
取最严格情况生效。
例如
●portal总要求密码长度 6位,没有复杂度要求;
●CRM系统要求密码长度5位需要大小写字母均有
这真正生效的是密码长度6位,要求包含大小写字母。