统一用户中心详细设计方案
软件系统整合方案

软件系统整合方案第1篇软件系统整合方案一、前言随着信息化建设的不断深入,各类软件系统在企业中的应用日益广泛。
为提高工作效率、降低运营成本、优化管理流程,现就我公司现有软件系统进行整合,特制定本方案。
二、整合目标1. 实现各软件系统之间的数据交互与共享,消除信息孤岛。
2. 统一用户权限管理,简化操作流程,提高工作效率。
3. 降低系统维护成本,提高系统稳定性与可靠性。
4. 为企业决策提供准确、及时的数据支持。
三、整合范围本次软件系统整合范围包括但不限于以下系统:1. 办公自动化系统(OA)2. 人力资源管理系统(HR)3. 财务管理系统(FM)4. 客户关系管理系统(CRM)5. 供应链管理系统(SCM)四、整合原则1. 合法合规:确保整合过程符合国家相关法律法规要求。
2. 稳定可靠:确保整合后系统的稳定性和可靠性。
3. 高效实用:充分考虑用户需求,提高系统操作便利性和实用性。
4. 开放扩展:整合方案具备良好的开放性,便于后期系统扩展和升级。
五、整合方案1. 数据整合(1)建立统一的数据标准,规范各系统数据格式。
(2)采用中间件技术,实现各系统之间的数据交互与共享。
(3)建立数据清洗、转换、同步机制,确保数据一致性。
2. 用户权限整合(1)建立统一的用户认证中心,实现单点登录。
(2)采用角色权限管理,简化用户权限配置。
(3)实现对用户操作行为的监控与审计,确保系统安全。
3. 应用整合(1)梳理各系统业务流程,优化业务流程交互。
(2)采用工作流引擎,实现业务流程的自动化。
(3)整合各系统报表,提供统一的数据展现。
4. 系统维护与升级(1)制定系统维护计划,确保系统稳定运行。
(2)建立系统升级机制,及时跟进新技术发展。
(3)加强与各系统供应商的沟通,确保技术支持。
六、项目实施1. 项目立项:明确整合目标、范围、时间表等,成立项目组。
2. 需求调研:深入了解各系统现状,收集用户需求,制定详细需求说明书。
3. 方案设计:根据需求说明书,设计整合方案,包括技术选型、架构设计等。
客户统一视图scrm建设方案

客户统⼀视图scrm建设⽅案SCRM建设⽅案-360度客户统⼀视图系统建设⽅案⽬录1. 前⾔ (2)2. 项⽬分析 (2)2.1项⽬⽬标 (2)2.2项⽬范围 (2)2.3⼯作范围 (2)3. 360客户统⼀视图 (2)3.1⽅案概述 (2)3.2功能模块 (3)3.3⽹络拓扑 (4)3.4访问系统 (4)3.5数据整合 (5)4. 接⼝服务 (5)5. 技术⽅案 (6)5.1整体设计 (6)5.2服务器基本参数 (6)5.3热备⽅案 (7)5.4技术承诺 (7)5.5安全解决⽅案 (8)6. 实施管理⽅案 (9)6.1实施计划 (9)6.1.1 需求分析 (9)6.1.2 系统设计 (9)6.1.3 系统开发 (9)6.1.4 系统测试 (9)6.2项⽬管理与控制 (10)6.2.1 质量管理 (10)6.2.2 ⽂档管理 (10)6.3项⽬实施及其它 (11)6.3.1 上线准备阶段 (11)6.3.2 项⽬实施阶段 (11)6.3.3 项⽬技术联络会和项⽬协调会 (11)6.4培训 (12)6.5实施⼈员组织结构 (12)7. 项⽬估算 (13)1.前⾔本项⽬建设⽅案书针对SCRM客户统⼀视图提出建议⽅案。
2.项⽬分析2.1项⽬⽬标对所有的客户信息进⾏整合,提供给经销商/服务商/营销部门查询使⽤,同时扩展信息,获取更多客户信息,并进⾏⼤数据的建模、分析,为经营决策提供依据。
2.2项⽬范围涉及到CRM、DMS、CSC、MSP系统改造,从客户服务纬度延展出360度客户统⼀视图系统。
2.3⼯作范围提出相关软硬件、⽹络以及专⽤服务器的技术规格和管理要求,⽬的是帮助采购适合的软硬件⽹络设备并实现统⼀管理。
3.客户统⼀视图3.1⽅案概述⼤部分公司对数据都会有⼀个复杂的处理过程:经常包括来⾃于多个数据源多种结构数据的读取、转化,然后载⼊到⼀个操作型数据库,然后再提供给需要这些数据的应⽤程序。
通常,其中的分析、商业智能以及报表服务都有可能需要从多个单独的数据仓库中读取数据。
产品经理产品设计-用户体验要素——以用户为中心的产品设计

用户体验要素——以用户为中心的产品设计用户体验是指产品如何与外界发生联系并发挥作用,也就是人们如何“接触”和“使用”它。
体验设计通常要解决的是应用环境的综合问题,兼顾视觉和功能两个方面的因素,同时解决产品所面对的其他产品问题。
产品越复杂,确定如何向用户提供良好的使用体验提供方便就越困难。
任何在用户体验上所做的努力,目的也是为了提高效率。
这基本上是以两种主要方式体现出来的:“帮助人们工作得更越快”和“减小人们犯错的几率”。
影响用户体验的因素有很多,其中内容和技术是两个最重要的风险因素。
内容决定了产品能对客户提供的量身定制价值,技术决定了能专利技术提供给用户的畅享状态。
除了这两个利空因素外,下面影响用户体验的就是下面这五大要素:战略层,范围层,结构层,框架层,表现层。
为了方便具体阐述各个层面的内涵,我们把产品分为两个非常大类:功能型产品和信息型产品。
功能型产品是从传统的品类桌面和客户端软件的字面上出发,主要关注的是任务。
所有的操作都被纳入一个过程,去思考人们如何顺利完成这个过程。
信息列印型产品是从信息的发布和检索的角度出发,主要关注的是信息。
网站应该提供服务哪些信息,这些信息对影虎的意义是什么。
下面,我们就来具体阐述这五个层面的具体含义。
战略层为什么要做这个产品?企业能得到什么好处——产品目标;用户得到什么好处——用户需求。
我们的用户是谁?他们的需求是什么?范围层我们应该为广告主提供哪些功能和信息?不能为用户提供哪些功能和信息?定义需求,确定需求的优先级。
结构层这些功能和信息该如何组织到一起呢?他们之间都是什么关系?(并列、父子)功能尽量依托于某个概念模型,而且要应对好各种错误处理;信息的有效组织讯息依赖于元数据。
框架层这些层次层次关系比较清晰的功能和信息该如何在页面中所布局?界面设计是选择正确的界面元素,导航设计是在告诉用户他们在哪儿,他们又可以去哪儿,信息设计是放置和排列信息的优先级。
表现层关注视觉设计,决定这个安排在视觉上如何呈现。
统一身份认证系统、数字身份认证平台技术方案

统一身份认证系统技术方案2019年目录1总体设计 (1)1.1设计原则 (1)1.2设计目标 (2)1.3设计实现 (3)1.4系统部署 (4)2方案产品介绍 (5)2.1统一身份认证管理系统 (5)2.1.1系统详细架构设计 (5)2.1.2身份认证服务设计 (7)2.1.3授权管理服务设计 (11)2.1.4单点登录服务设计 (15)2.1.5身份信息共享与同步设计 (17)2.1.6后台管理设计 (21)2.1.7安全审计设计 (24)2.1.8业务系统接入设计 (26)2.2数字证书认证系统 (27)2.2.1产品介绍 (27)2.2.2系统框架 (28)2.2.3软件功能清单 (29)2.2.4技术标准 (30)3数字证书运行服务方案 (32)3.1运行服务体系 (32)3.2证书服务方案 (33)3.2.1证书服务方案概述 (33)3.2.2服务交付方案 (34)3.2.3服务支持方案 (42)3.3CA基础设施运维方案 (43)3.3.1运维方案概述 (43)3.3.2CA系统运行管理 (43)3.3.3CA系统访问管理 (44)3.3.4业务可持续性管理 (45)3.3.5CA审计 (45)1总体设计1.1设计原则一、标准化原则系统的整体设计要求基于国家密码管理局《商用密码管理条例》、公安部计算机系统安全等级要求和《中华人民共和国计算机信息系统安全保护条例》的有关规定。
数字证书认证系统的安全基础设施的设计和实现将遵循相关的国际、国内技术和行业标准。
二、安全性原则系统所采用的产品技术和部署方式必须具有足够的安全性,针对可能的安全威胁和风险,并制定相应的对策。
关键数据具有可靠的备份与恢复措施。
三、可用性原则系统具有足够的容量和良好的性能,能够支撑百万级或千万级用户数量,并能够在海量用户和大并发访问压力的条件下,保持功能和性能的可用性。
四、健壮性原则系统的基础平台成熟、稳定、可靠,能够提供不间断的服务,相关产品均具有很强的健壮性、良好的容错处理能力和抗干扰能力。
应用统一的用户中心建设方案

包括应用列表和应用详情页等部分,提供应用信息的查询和编辑功能。
04
实施方案
实施步骤与计划
上线发布
将用户中心的功能模块上线发布到各个应用系统中。
测试阶段
对开发完成的功能模块进行系统测试和性能测试,确保功能的完整性和稳定性。
开发阶段
增强数据一致性
通过统一的用户中心,可以实现用户信息的集中管理和维护,确保数据一致性和准确性。
提高用户体验
通过建设用户中心,提供统一的用户管理和身份认证平台,用户只需一次登录即可访问所有应用,降低了使用成本和操作复杂度。
提高安全性
通过统一的权限管理和安全认证机制,可以降低数据泄露和安全事件的风险,提高系统的安全性。
优化了用户的使用体验,提高了用户满意度
项目价值与影响
提高了用户数据的安全性和可靠性
降低了运营成本,提高了运营效率
为公司的长期发展奠定了良好的基础
继续完善用户中心的各项功能和服务
项目后续优化与展望
不断跟进新技术、新应用,保持领先地位,拓展市场空间
加强与各应用系统的联动和整合,提高整体协同效率
THANK
制定应急预案
针对可能出现的突发情况,制定应急预案,确保项目的顺利进行。
定期评估与调整
对项目进展进行定期评估,及时发现问题并进行调整,确保项目的质量和进度。
05
测试与评估方案
对用户中心系统的各个模块进行单独测试,确保每个模块的功能正常。
单元测试
将各个模块组合在一起进行测试,确保模块之间的接口正常。
用户信息查询接口
提供用户信息的获取,返回用户的详细信息。
用户与应用的关系查询接口
(完整版)统一用户及权限管理

文件编号:统一用户及权限管理平台解决方案及设计报告版本号0.9拟制人王应喜日期2006年6月审核人__________ 日期___________ 批准人__________ 日期___________目录第一章引言 (1)1.1编写目的 (1)1.2背景 (1)1.3定义 (1)1.4参考资料 (1)第二章统一权限管理解决方案 (2)2.1需求分析 (2)2.2系统架构 (3)2.3系统技术路线 (7)第三章统一用户及授权管理系统设计 (7)3.1组织机构管理 (8)3.2用户管理............................................................................................................. 错误!未定义书签。
3.3应用系统管理、应用系统权限配置管理 (9)3.4角色管理 (8)3.5角色权限分配 (9)3.6用户权限(角色)分配 (9)3.7用户登录日志管理功 (9)第四章对外接口设计 (10)4.1概述 (10)4.2接口详细描述 (10)4.2.1获取用户完整信息 (14)4.2.2获取用户拥有的功能模块的完整信息 (15)4.2.3获取用户拥有的一级功能模块 (16)4.2.4获取用户拥有的某一一级功能模块下的所有子功能模块 (17)4.2.5获取用户拥有的某一末级功能模块的操作列表 (19)4.2.6判断用户是否拥有的某一末级功能模块的某一操作权限 (20)4.2.7获取某一功能模块的ACL—尚需进一步研究 (21)4.2.8获取某一模块的数据级权限规划规则—尚需进一步研究 (22)1引言1.1编写目的编写此文的目的从总体上描述企业统一用户及授权管理的解决方案以及统一用户及授权管理系统的功能设计、对外接口设计、数据库设计,并为下一阶段的详细设计以及系统编码、测试提供依据。
本文档读者对象:用户、项目经理、系统分析员、软件文档管理员、质量管理人员,软件开发人员、软件测试人员等。
统一门户方案

统一门户方案第1篇统一门户方案一、背景随着信息技术的不断发展,企业内部各类信息系统日益增多,员工在日常工作中需要访问多个系统完成各项任务。
为提高工作效率,降低系统使用复杂度,实现信息资源的整合与共享,企业迫切需要构建一套统一门户平台,以便员工能够在一个统一的界面上高效便捷地访问各类信息系统。
二、目标1. 提供一个统一的登录入口,实现单点登录,简化员工登录过程。
2. 整合企业内部各类信息系统,实现信息资源的高效利用。
3. 提供个性化定制功能,满足员工个性化需求。
4. 提高企业内部信息系统的易用性和用户体验。
5. 确保系统安全、可靠、稳定运行,符合国家法律法规及企业内部政策要求。
三、方案设计1. 架构设计本方案采用B/S架构,基于Web技术进行开发,确保系统具有良好的兼容性和可扩展性。
(1)前端:采用主流的前端框架,如Vue、React等,实现界面布局、组件化开发。
(2)后端:采用Java、.NET等成熟的后端技术,实现业务逻辑处理、数据交互。
(3)数据库:采用MySQL、Oracle等关系型数据库,存储用户数据、系统配置等信息。
(4)中间件:使用Redis、RabbitMQ等中间件,提高系统性能、可靠性和稳定性。
2. 功能模块设计(1)登录模块:实现用户身份认证、单点登录功能。
(2)导航模块:展示企业内部各信息系统的入口,支持自定义排序、分类展示。
(3)个性化设置模块:允许用户自定义门户界面,包括皮肤、布局、组件等。
(4)消息中心模块:集成企业内部各类消息通知,实现消息推送、提醒功能。
(5)应用管理模块:对已集成的信息系统进行管理,包括添加、删除、修改等操作。
(6)权限管理模块:实现用户、角色、权限的配置与管理,确保系统安全。
3. 技术选型(1)前端技术:HTML5、CSS3、JavaScript、Vue/React等。
(2)后端技术:Java/.NET、Spring Boot、Django等。
(3)数据库技术:MySQL、Oracle、SQL Server等。
门户设计方案

门户设计方案第1篇门户设计方案一、项目背景随着信息化建设的不断深入,各类信息资源日益丰富,构建一个统一、高效、便捷的门户系统已成为提高组织运作效率、促进信息共享的重要手段。
本方案旨在结合我国相关法律法规,为某机构打造一套合法合规的门户设计方案。
二、项目目标1. 实现信息资源的集中管理,提高工作效率。
2. 优化用户体验,满足各类用户的需求。
3. 确保系统安全稳定,遵循国家法律法规。
三、设计方案1. 系统架构本方案采用分层架构设计,分为前端展示层、业务逻辑层和数据访问层。
(1)前端展示层:负责用户交互,提供友好的界面展示,支持多种终端访问。
(2)业务逻辑层:处理用户请求,实现业务功能,确保系统的高效运作。
(3)数据访问层:负责与数据库交互,提供数据存储、查询等功能。
2. 功能模块(1)用户管理:实现对用户的注册、登录、权限分配等功能。
(2)信息发布:支持多种类型的信息发布,如新闻、通知、公告等。
(3)信息检索:提供全文检索功能,方便用户快速找到所需信息。
(4)互动交流:设置评论区,支持用户之间的互动交流。
(5)个人中心:提供用户个人信息管理、密码修改等功能。
3. 技术选型(1)前端技术:采用HTML5、CSS3、JavaScript等前端技术,实现响应式布局,支持多种终端访问。
(2)后端技术:采用Java、Python、.NET等主流后端开发语言,结合Spring、Django、等框架,实现业务逻辑处理。
(3)数据库技术:采用MySQL、Oracle、SQL Server等关系型数据库,存储用户数据、信息内容等。
(4)搜索技术:使用Elasticsearch、Solr等搜索引擎,实现全文检索功能。
四、合法合规性保障1. 遵循我国《网络安全法》、《个人信息保护法》等相关法律法规,确保用户信息安全。
2. 对用户数据进行加密存储,采用HTTPS协议进行数据传输,保障数据安全。
3. 实施严格的权限管理,确保用户只能访问授权范围内的信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
统一用户中心详细设计报告制作人:日期:2018-01 版本:目录1 系统结构错误!未定义书签。
用户中心服务系统(UCS)错误!未定义书签。
用户中心管理系统(UMS)错误!未定义书签。
门户系统(Portal)错误!未定义书签。
业务子系统接入错误!未定义书签。
2 用户中心服务系统(UCS)错误!未定义书签。
用户中心服务系统安全性要求错误!未定义书签。
系统帐号传递机制错误!未定义书签。
登录界面错误!未定义书签。
功能说明错误!未定义书签。
单点登录错误!未定义书签。
会话保持错误!未定义书签。
单点退出错误!未定义书签。
组织架构同步错误!未定义书签。
消息推送错误!未定义书签。
数据结构错误!未定义书签。
表清单错误!未定义书签。
T_COMPANY 公司表错误!未定义书签。
T_DEPT 部门表错误!未定义书签。
T_EMPL 员工表错误!未定义书签。
T_USER 用户表错误!未定义书签。
T_DICTIONARY 字典表错误!未定义书签。
T_ATTACHMENT 附件表错误!未定义书签。
UC_ACCOUNT 登录帐号表错误!未定义书签。
UC_APP 业务系统表错误!未定义书签。
UC_BUTTON 业务系统资源表错误!未定义书签。
UC_DATA 业务系统数据表错误!未定义书签。
UC_MENU 业务系统菜单表错误!未定义书签。
UC_ROLE 业务系统角色表错误!未定义书签。
UC_ROLE_COMPANY 角色公司关联表错误!未定义书签。
UC_ROLE_BUTTON 角色资源关联表错误!未定义书签。
UC_ROLE_DATA 角色数据关联表错误!未定义书签。
UC_ROLE_MENU 角色菜单关联表错误!未定义书签。
UC_ROLE_EMPL 角色员工关联表错误!未定义书签。
用户中心提供的接口错误!未定义书签。
通用接口调用方式错误!未定义书签。
登录错误!未定义书签。
ticket校验错误!未定义书签。
保持用户登录状态错误!未定义书签。
单点退出错误!未定义书签。
获取页面统一样式错误!未定义书签。
检查帐号是否可用错误!未定义书签。
用户修改密码错误!未定义书签。
忘记密码错误!未定义书签。
用户注册错误!未定义书签。
用户修改错误!未定义书签。
根据AccessToken获取用户信息错误!未定义书签。
根据组织架构id获取用户信息错误!未定义书签。
查询所有用户信息错误!未定义书签。
根据用户id查询用户权限错误!未定义书签。
根据AccessToken查询用户权限错误!未定义书签。
获取组织机构信息错误!未定义书签。
业务子系统需要实现的接口错误!未定义书签。
用户退出通知错误!未定义书签。
用户信息变更通知错误!未定义书签。
组织架构信息变更通知错误!未定义书签。
3 用户中心管理系统(UMS)错误!未定义书签。
应用项目管理错误!未定义书签。
基本信息管理错误!未定义书签。
菜单管理错误!未定义书签。
数据项管理错误!未定义书签。
资源项管理错误!未定义书签。
角色管理错误!未定义书签。
角色权限管理错误!未定义书签。
企业管理错误!未定义书签。
企业列表错误!未定义书签。
企业信息维护错误!未定义书签。
部门管理错误!未定义书签。
部门列表错误!未定义书签。
部门编辑错误!未定义书签。
供应商内部权限管理错误!未定义书签。
角色列表错误!未定义书签。
角色权限关联错误!未定义书签。
员工管理错误!未定义书签。
员工列表错误!未定义书签。
员工删除错误!未定义书签。
修改密码错误!未定义书签。
用户锁定错误!未定义书签。
员工编辑错误!未定义书签。
角色授予错误!未定义书签。
4 门户系统(Portal)错误!未定义书签。
用户登录错误!未定义书签。
登录页面错误!未定义书签。
单点登录错误!未定义书签。
会话保持错误!未定义书签。
单点退出错误!未定义书签。
用户主页错误!未定义书签。
主页界面错误!未定义书签。
导航菜单错误!未定义书签。
用户注册错误!未定义书签。
个人信息管理错误!未定义书签。
页面集成方式错误!未定义书签。
平台服务集成错误!未定义书签。
消息服务集成错误!未定义书签。
5 微信服务号接入错误!未定义书签。
微信绑定错误!未定义书签。
微信消息推送错误!未定义书签。
6 业务子系统接入错误!未定义书签。
操作流程错误!未定义书签。
需要实现的接口错误!未定义书签。
单点登录错误!未定义书签。
会话保持错误!未定义书签。
单点退出错误!未定义书签。
组织架构、用户同步错误!未定义书签。
菜单权限错误!未定义书签。
数据权限错误!未定义书签。
资源权限错误!未定义书签。
消息通知错误!未定义书签。
针对Java应用环境的封装错误!未定义书签。
主要功能错误!未定义书签。
过滤器配置说明错误!未定义书签。
单机环境配置错误!未定义书签。
分布式环境配置错误!未定义书签。
系统结构用户中心服务系统(UCS)提供平台登录界面;提供单点登录、单点退出、会话保持服务,并在传统CAS服务的功能上增加用户角色权限控制;提供第三方应用接入相关接口;提供用户、组织机构、权限相关接口;提供提醒消息服务的集成,允许业务子系统存储提醒消息,以及同步业务子系统自有消息模块中的消息用户中心管理系统(UMS)统一用户管理使用统一身份认证平台的所有业务应用系统的全部用户,用户身份信息支持LDAP和数据库的同时存储。
统一角色管理管理统一身份认证平台本身和平台中所有应用系统中需要使用到的角色信息,系统通过用户、角色、权限机制,以及角色、用户、权限批量处理机制,极大地方便了用户的权限分配。
统一应用管理管理纳入统一身份认证平台的各应用系统的应用功能点和应用权限。
统一授权管理实现用户与角色、角色与功能的对应管理,实现菜单权限、数据权限、资源权限等多种权限分发管理。
同时,实现权限策略的定制和调用,便于实现与应用流程的紧密结合。
门户系统(Portal)平台主页,按角色权限提供平台整合的所有资源的入口;提供用户自身基本信息查看与维护功能;服务申请审批通过之后通知用户中心服务系统实现消息通知的接入;实现微信账号绑定,微信消息推送;业务子系统接入实现单点登录、单点退出、会话保持的接入;用户信息实时或定时从用户中心服务系统同步;实现菜单权限控制接入;实现数据权限控制接入;实现资源权限控制接入;实现消息中心接入;用户中心服务系统(UCS)平台SSO单点登录基于标准CAS认证流程,并优化超时验证流程,增加用户权限信息。
用户中心服务系统安全性要求用户中心服务系统可以使用HTTPS方式提供服务业务系统与认证服务器之间接口调用采用参数密钥校验系统帐号传递机制在用户访问应用系统之前,由统一身份认证平台生成一次性的访问Ticket票据,并将Ticket 提交给应用系统,应用系统请求统一身份认证平台验证Ticket有效性,之后返回认证结果和用户身份信息给应用系统。
应用系统根据验证结果确认用户身份,并分配用户权限。
Ticket默认有效时间5分钟,Ticket使用一次之后自动失效。
登录界面用户中心服务系统提供全平台唯一的登录界面已经登录的用户访问登录页面将自动跳转到平台首页,不允许一个浏览器在未退出时登录另一个账户。
功能说明单点登录用户访问业务系统如果业务系统session或登录缓存中判断用户没有登录,则控制客户端浏览器跳转到用户中心服务系统(UCS)的统一登录页面;如果业务系统已经登录,则判断是否到达需要发送保持用户登录状态心跳包的时间,向认证服务器用户状态保持接口发送消息;同时,业务服务器处理自有业务,响应用户。
用户在用户中心服务系统登录完毕,系统记录登录信息并将浏览器跳转到业务系统服务器回跳页面,并带上url参数ticket票据业务服务器接收ticket参数向用户中心服务系统验证ticket合法性并获取用户信息和权限信息业务系统获取到用户信息,将登录信息记录session或登录缓存,标识已经登录,并根据返回的权限信息检验用户是否有操作权限;验证通过则执行相应业务操作会话保持用户登录成功之后,被访问的业务系统需要在当前用户有访问请求时(在线状态)每间隔一段时间(默认3分钟)向用户中心服务系统提交用户在线状态信息。
保证认证服务中心能够感知到用户当前的活动状态。
认证服务中心在一定时间(默认30分钟)内没有检测到用户的活动信息则判定用户状态为下线。
将注销用户登录状态并通知所有业务系统注销该用户的登录状态。
单点退出与单点登录相对应,单点退出功能可以解决“单点登录”功能在方便用户的同时留下的安全隐患,用户在平台中主动下线或超时下线时,统一身份认证平台会向业务系统发起用户下线通知,告知业务系统,某用户已经下线,请销毁相关Session会话。
组织架构同步用户在门户系统注册,注册数据通过接口保存到用户中心服务系统;全量同步用户中心服务系统开通组织架构全量同步接口,提供给实时性要求不太高的子系统使用;实时增量同步在用户注册、信息变更、服务申请状态变化、删除等操作之后用户中心服务系统主动通知各个子系统变更的用户数据,提供给实时性要求高的子系统使用;消息推送监听消息服务器中的消息数据,将各个子系统通过消息中心发出的通知消息推送给绑定的微信账号。
数据结构表清单UC_ACCOUNT 登录帐号表通用接口调用方式通信协议HTTP POST请求格式application/x-www-form-urlencoded 响应格式application/json公用请求参数功能说明接入方控制客户端浏览器跳转登录页面进行登录操作发起方客户端浏览器请求方式浏览器跳转请求地址/sso/请求示例ticket校验功能说明业务系统向用户中心服务系统校验登录ticket是否可用,并获取用户信息发起方业务服务器接口地址/sso/响应码表保持用户登录状态功能说明保持用户登录状态发起方PORTAL、各个接入单点登录的子系统接口地址/sso/请求参数单点退出功能说明退出登录发起方PORTAL、各个接入单点登录的子系统接口地址/sso/响应码表获取页面统一样式功能说明获取统一的页面头、尾、菜单等HTML代码段发起方子系统接口地址/ portal/响应码表功能说明PORTAL方账号注册时验证账号可用性发起方PORTAL接口地址/api/account/用户修改密码功能说明用户修改密码发起方PORTAL接口地址/api/account/忘记密码功能说明通过邮箱找回密码发起方PORTAL接口地址/api/account/请求参数用户注册功能说明用户注册发起方PORTAL接口地址/api/user/请求参数响应码表功能说明用户信息修改发起方PORTAL接口地址/api/user/响应码表根据AccessToken获取用户信息功能说明根据AccessToken获取用户信息发起方子系统接口地址/api/user/响应码表功能说明根据公司id或部门id获取用户信息发起方子系统接口地址/api/user/查询所有用户信息功能说明分页查询所有用户信息发起方子系统接口地址/api/user/根据用户id查询用户权限功能说明根据用户id查询用户权限发起方子系统接口地址/api/user/请求参数根据AccessToken查询用户权限功能说明根据用户id查询用户权限发起方子系统接口地址/api/user/请求参数获取组织机构信息功能说明根据公司或父部门获取组织机构信息发起方业务子系统接口地址/api/org/请求参数用户退出通知功能说明用户退出系统时用户中心服务系统将用户信息实时通知给各业务子系统发起方用户中心服务系统接收方业务子系统请求格式application/x-www-form-urlencoded响应格式application/json请求参数响应用户信息变更通知功能说明用户信息变更时用户中心服务系统将变更后的用户信息实时通知给各业务子系统发起方用户中心服务系统接收方业务子系统请求格式application/x-www-form-urlencoded响应格式application/json响应功能说明组织架构信息变更时用户中心服务系统将变更后的组织架构信息实时通知给各业务子系统发起方用户中心服务系统接收方业务子系统请求格式application/x-www-form-urlencoded响应格式application/json请求参数用户中心管理系统(UMS)应用项目管理对于平台管理人员,可以管理各个接入子系统。