统一认证与单点登录系统-产品需求规格说明 书

统一认证与单点登录系统产品需求规格说明书北京邮电大学版本历史目录0文档介绍 (5)0.1文档目的 (5)0.2文档范围 (5)0.3读者对象 (5)0.4参考文档 (5)0.5术语与缩写解释 (5)1产品介绍 (7)2产品面向的用户群体 (7)3产品应当遵循的标准或规范 (7)4产品范围 (7)5产品中的角色 (7)6产品的功能性需求 (8)6.0功能性需求分类 (8)6.0.1产品形态 (8)6.1外部系统管理 (9)6.1.1外部系统注册 (9)6.1.2外部系统集成配置 (11)6.2用户管理 (11)6.2.1用户管理控制台 (11)6.2.2用户自助服务 (13)6.2.3统一用户管理 (13)6.3组织结构管理 (14)6.4权限管理 (15)6.4.1统一角色管理 (18)6.5单点登录 (18)6.5.1基于Httpheader单点登录 (19)6.5.2基于表单代填的方式单点登录 (20)6.5.3基于CAS单点登录 (20)6.5.4总结 (23)7产品的非功能性需求 (24)7.1.1性能需求 (24)7.1.2接口需求 (24)8附录B:需求确认 (25)0文档介绍0.1 文档目的此文档用于描述统一认证与单点登录系统的产品需求,用于指导设计与开发人员进行系统设计与实现。

0.2 文档范围本文档将对系统的所有功能性需求进行消息的描述,同时约定非功能性以及如何与第三方系统进行交互。

0.3 读者对象本文档主要面向一下读者:1.系统设计人员2.系统开发与测试人员3.系统监管人员4.产品甲方管理人员0.4 参考文档《凯文斯信息技术有限公司单点登录及统一用户技术方案V1.0》0.5 术语与缩写解释1产品介绍产品全名《统一认证与单点登录系统》(以下简称系统),英文名称SSO。

SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。

它是目前比较流行的企业业务整合的解决方案之一。

此系统是与“凯文斯信息技术有限公司”(以下简称凯文斯)进行合作,由我方独立进行研发。

2产品面向的用户群体此系统主要面向企事业单位以及社会组织,最终实现的软件系统将交由凯文斯方进行使用。

3产品应当遵循的标准或规范无4产品范围系统最终包含统一用户管理、统一认证、单点登录三个部分,最终应用到基于BS 框架的各种应用系统中。

系统将采用BS方式进行实现。

5产品中的角色6产品的功能性需求6.0 功能性需求分类6.0.1产品形态6.1 外部系统管理外部系统管理用于对使用本系统的外部系统进行统一管理,例如包括外部系统注册、外部系统单点登录配置等,只有经过注册的外部系统才能够使用本系统的相关功能。

6.1.1外部系统注册提供外部系统基本信息的管理,所有需要使用本系统的外部系统都需要在本系统进行注册。

外部系统对象参考如下:1.基本类信息a)外部系统编码作为外部系统的唯一性标识使用b)外部系统名称可读的文本组成,用于界面显示、用户选择等c)外部系统描述用于对外部系统进行详细性描述2.业务类信息此类信息主要用于本系统对外部系统的管控a)IP地址信息(可选)标识外部系统的服务器地址,本系统将只针对从本地址请求的单点登录进行处理,其他情况将为非法请求b)SSO标识用于实现单点登录的服务标识,用于实现单点登录流程3.辅助类信息此类信息没有实际的业务意义,但有助于管理员对外部系统进行管理a)隶属组织存储外部系统运行维护的组织b)联系人c)联系电话可以存在多个d)地址e)电子邮件4.其他信息a)测试标记位用于指定此外部系统是否是测试用外部系统,如果是,则不会提供实际业务,仅在测试环境下有效系统提供外部系统的基础增、删、改、查功能,以及导出、导入等功能。

6.1.2外部系统集成配置外部系统集成配置用于针对外部系统的各种集成功能进行相应的配置,主要分为以下方面:1.统一用户管理2.统一组织结构管理3.单点登录有关具体内容请参考后面相关部分功能的集成描述。

6.2 用户管理用户管理部分提供统一的用户管理系统。

6.2.1用户管理控制台6.2.1.1用户信息管理用户管理控制台功能为本系统的管理员提供,对系统中所有的用户信息进行一体化管理,包括以下功能:1.用户添加2.用户信息修改3.用户删除4.用户查询、检索5.用户调动修改用户隶属的组织结构6.用户禁用7.用户启用8.密码重置9.用户注册申请审批针对通过用户自助服务提交的申请进行审批。

用户对象包括以下属性:1.基础类信息a)用户代码用于登录系统使用b)用户名称用户的可读名称2.业务类信息a)用户来源标识用户的来源,可以有两类来源:被系统注册、外部系统导入3.辅助类信息a)性别b)年龄c)固定电话d)移动电话e)证件类型f)证件号码g)联系地址h)……4.认证类信息a)用户密码用于用户登录系统b)最后登录地址c)最后登录时间5.其他信息6.2.1.2用户申请管理用户申请管理针对用户通过自助服务提交的用户注册申请进行管理,管理员可以在这里进行申请的审批操作,具体包括:1.申请查询与显示2.审批通过3.审批不通过6.2.2用户自助服务用户自助服务是为系统用户提供的快捷服务,具体包括以下功能:1.用户信息修改2.用户密码修改3.用户注册用户提交注册申请后,将由管理员在用户管理控制台中进行申请审批6.2.3统一用户管理统一用户管理是指将本系统与所有外部系统的用户信息进行一体化管理。

6.2.3.1用户接口为实现统一用户管理,本系统需要提供合适的外部访问接口便于实现本系统与外部系统的用户信息交互。

用户交互的操作如下:1.用户访问接口此接口用于提供外部系统访问本系统内部用户信息的入口支持依据用户代码、名称等信息的过滤条件查询。

2.用户管理接口具有较高权限的外部访问接口,仅会对部分重要的外部系统开放3.用户信息同步接口在本系统与外部系统之间进行用户信息同步通信方式:1.基于中间件的通信基于凯文斯现有中间件产品提供信息通信接口2.Web Service基于Web Service技术实现通信接口6.2.3.2外部系统用户接口此接口适用于外部系统存在独立的用户管理系统,并且不易将其改造成统一用户管理的情形下,此时本系统为其提供同一用户与外部系统用户的关系管理,同时未提供单点登录也会外部系统登录用户凭证的管理。

外部系统用户接口的组成与用户接口类似,但其中需要对同一用户与外部系统用户中需要提供关系管理。

6.3 组织结构管理本系统将提供两种方式的组织结构管理,分别为:1.统一组织结构管理2.独立组织结构管理最终形成1+N方式的组织结构管理模式。

统一组织结构管理是指本系统与外部系统的组织结构是一体的,系统提供本系统与外部系统之间的组织结构同步;独立组织结构管理是指本系统提供外部系统组织结构的一个映像,对于每个外部系统都提供一个独立的组织结构映像,本系统内一般仅提供查看功能,所有的组织结构修改都由同步接口进行。

对于每个外部系统都需要设置器组织结构管理模式,是统一还是对立。

对于用户与组织结构之间的关系,确定如下:1.用户与每套组织结构中的关系是独立的2.用户对于一套组织结构只能够隶属于一个组织系统中提供两个功能节点用以实现不同的组织结构管理。

1.组织结构管理组织结构管理对应统一组织结构管理,即为管理模式中的1。

组织结构为多层不限层级的树状管理模型。

2.外部系统组织结构管理外部系统组织结构管理对应独立组织结构管理,管理模式为首先在所有独立组织结构管理模式的外部系统中选择一个,然后显示其组织结构组织结构同步接口两种管理模式下的组织结构同步接口是一致的,不同之处仅仅是在不同外部系统进行同步时,将依据外部系统设定的组织结构管理模式的不同对应本系统中的统一组织结构数据还是独立组织结构数据。

6.4 权限管理本系统的权限管理仅限于本系统内部使用,不需要为外部系统提供统一授权管理。

权限管理系统采用了经典的RBAC权限模型,并在其基础上进行一定的修改。

在当前模型中,具有以下元素:1.用户2.用户组3.角色4.功能系统中功能包括节点和节点内操作两种具体形式,其中节点是指每一个能够打开的页面,操作是指节点内具体的操作按键(如增加、修改、删除等)他们之间的关系为:1.用户与用户组多对一的关系,一个用户只能够属于一个用户组,一个用户组中可以有多个用户。

2.用户组与角色多对多关系3.角色与功能多对多关系图6-2 权限管理系统-模块组成权限管理系统分为三大部分:1.用户认证管理管理用户认证相关的内容,包括a)用户管理管理用户信息b)用户组管理管理用户组信息c)认证过程实现用户认证流程2.用户授权管理管理预授权相关的内容,包括a)角色管理管理角色信息b)授权管理为角色收取功能权限c)鉴权过程实现用户权限鉴别过程3.用户审计记录用户的系统痕迹,包括a)登录审计记录用户登录系统、登出系统信息b)操作审计记录用户系统中主要操作的信息c)审计信息管理查看已记录的用户审计信息,包括登陆审计信息与操作审计信息。

6.4.1统一角色管理系统可选地提供统一角色管理。

统一角色管理是指在多个系统中进行角色的同步。

用于暂时此方面的需求不是很明确,所以本系统中仅提供单层的角色管理模型。

6.5 单点登录单点登录存在多种实现形式,为了提供更高的兼容性,本系统将以多种方式提供单点登录模式。

6.5.1基于Httpheader单点登录场景:用户在不同的应用系统中拥有相同的用户名,通过平台登录后,平台会携带着用户的用户名信息或者信任凭据登录后段的应用系统。

应用系统通过改造获取请求中携带的用户名信息或者信任凭据并直接登录应用系统1、用户通过平台访问应用2、用户的请求被平台拦截,并要求认证3、认证通过后平台将用户信息或者信任凭据放入httpheader中并向后端应用提交4、后端应用自动解析凭据或用户信息并直接进入登录系统,不需要再次认证应用系统改造逻辑:用户登录后,应用先看请求是否存在认证凭据(用户信息或者信任凭据),如果有则读取凭证进行认证逻辑,如果没有则返回登录页面要求重新登录6.5.2基于表单代填的方式单点登录场景:用户在不同的应用系统中有不同的用户名(账号)和密码。

通过统一用户平台和数据同步把这些账号和密码同步到认证平台中的用户映射表中,该表记录了用户和账号的对应关系和密码。

当用户登录通过平台登录后端的应用时,平台将该用户对应得账号名和密码带填并提交实现单点登录。

1.用户通过平台访问应用2.用户的请求被平台拦截,并要求认证3.认证通过后平台到映射表中查找用户要访问系统的用户名和密码4.平台自动提交用户名和密码单点登录应用系统6.5.3基于CAS单点登录6.5.3.1CAS组成从结构体系看,CAS 包含两部分:1.CAS ServerCAS Server负责完成对用户的认证工作,CAS Server需要独立部署,有不止一种CAS Server 的实现,Yale CAS Server 和ESUP CAS Server 都是很不错的选择。

合集下载

金仕达卫宁统一认证及单点登录接口规范

金仕达卫宁统一认证及单点登录接口规范

金仕达卫宁单点登录及统一认证接口规范目录第一章单点登录 (4)一、概述 (4)二、业务流程说明 (4)第二章统一认证 (5)一、概述 (5)二、交互流程图 (5)第三章统一权限管理 (7)一、概述 (7)二、交互流程图 (7)第四章服务接口说明 (7)文档修订日期版本描述作者2014-05-20 1.0 初稿黄龙第一章 单点登录一、概述用户只需登录一次,即可通过单点登录系统,访问医院的多个应用系统,二次登陆时无需重新输入用户名和密码。

二、业务流程说明单点登录系统业务系统开始登录单点登录系统带参启动业务系统判断loginflag 值弹出登录界面1验证本地用户名和密码不通过调用注册用户信息通过调用登录安全验证2调用通知关闭服务关闭程序结束登录单点登录系统:用户首先启动单点登录系统,并输入平台用户名和密码进入单点登录系统。

平台用户名及密码的维护可在平台管理界面中进行维护。

带参启动业务系统:单点登录系统启动业务系统的程序,并传入相应的参数。

业务系统可以是C/S 或者B/S 结构的程序,分别采用启动EXE 带参和调用URL 地址的方式。

具体的参数如下: 序号 参数符号 参数值 备注 1 ptflag PTSSO 固定值2appid业务系统的ID业务系统在单点登录系统中注册时分配的程序ID,由单点登录系统管理员提供3 userid 单点登录系统中用户ID4 loginid 业务系统中用户登录ID5 captcha 验证码6loginflag登录标志首次登录时为1,非首次登录为27 extendparam 可扩展参数XML格式,key、value的形式实现,空的参数会传入‘-’符号。

暂空判断loginflag值:业务系统读取参数中的loginflag值,根据不同的值进行不同的业务流转。

验证本地用户名和密码:业务系统根据loginflag判断是否弹出登录界面,当loginflag为1时弹出登录界面。

用户输入业务系统本地的用户名和密码,业务系统按照本地的验证逻辑验证成功后进入下面的步骤。

统一用户认证和单点登录解决方案

统一用户认证和单点登录解决方案

统一(tǒngyī)用户认证和单点登录解决方案随着信息技术和网络技术的迅猛发展,企业内部的应用系统越来越多。

比如在媒体行业,常见的应用系统就有采编系统、排版系统、印刷系统、广告管理系统、财务系统、办公自动化系统、决策支持系统、客户关系管理系统和网站发布系统等。

由于这些系统互相独立,用户在使用每个应用系统之前都必须按照相应的系统身份进行登录,为此用户必须记住每一个系统的用户名和密码,这给用户带来了不少麻烦。

特别是随着系统的增多,出错的可能性就会增加,受到非法截获和破坏(pòhuài)的可能性也会增大,安全性就会相应降低。

针对于这种情况,统一用户认证、单点登录等概念应运而生,同时不断地被应用到企业应用系统中。

统一用户管理的基本原理。

一般来说,每个应用系统都拥有独立的用户信息管理功能,用户信息的格式、命名与存储方式也多种多样。

当用户需要使用(shǐyòng)多个应用系统时就会带来用户信息同步问题。

用户信息同步会增加系统的复杂性,增加管理的成本。

多大例如,用户X需要同时使用A系统与B系统,就必须在A系统与B系统中都创建(chuàngjiàn)用户X,这样在A、B任一系统中用户X的信息更改后就必须同步至另一系统。

如果用户X需要同时使用10个应用系统,用户信息在任何(rènhé)一个系统中做出更改后就必须同步至其他9个系统。

用户同步时如果系统出现意外,还要保证数据的完整性,因而同步用户的程序可能会非常复杂。

解决用户同步问题的根本办法是建立统一用户管理系统(UUMS)。

UUMS统一存储所有应用系统的用户信息,应用系统对用户的相关操作全部通过UUMS 完成,而授权等操作则由各应用系统完成,即统一存储、分布授权。

UUMS应具备以下基本功能:1.用户信息规范命名、统一存储,用户ID全局惟一。

用户ID犹如身份证,区分和标识了不同的个体。

2.UUMS向各应用系统提供用户属性列表,如姓名、电话、地址、邮件等属性,各应用系统可以选择本系统所需要的部分或全部属性。

统一用户管理与认证平台需求说明书资料

统一用户管理与认证平台需求说明书资料

南南山山区区教教育育信信息息网网应应用用系系统统统一用户管理与认证平台需求说明书版本信息* A 代表新增,M 代表修改,D 代表删除。

1.02008-9-30 A 拟初稿项目及文档信息发布日期:2008-9-30南山区教育信息网应用系统 项目合同编号杨巨龙 石义琦项目代号-文档类型-流水号1 引言 (3)1.1 编写目的 (3)1.2 背景 (3)1.3 定义 (3)1.4 参考资料 (4)2 任务概述 (4)2.1 目标 (4)2.2 用户的特点 (4)2.3 假定和约束 (5)3 需求规定 (5)3.1 对功能的规定 (5)3.1.1 统一用户管理 (5)3.1.2 统一认证与单点登录 (7)3.1.3 应用系统自身的用户及认证管理 (8)3.2 对性能的规定 (8)3.2.1 精度 (8)3.2.2 时间特性要求 (8)3.2.3 灵活性 (9)3.3 输人输出要求 (9)3.3.1 用户信息 (9)3.3.2 认证信息 (9)3.4 数据管理能力要求 (9)3.5 故障处理要求 (9)3.6 其他专门要求 (9)4 运行环境规定 (9)4.1 设备 (9)4.2 支持软件 (10)4.3 接口 (10)4.4 控制 (10)1 引言1.1 编写目的本文档的编写目的在于确定南山教育信息网统一用户管理与认证平台的需求内容,成为后续开发建设和验收的依据。

1.2 背景在应用系统的建设中,用户身份和认证信息的管理是最关键的一部分。

但是由于需求总是在不断变化和发展,应用系统也会不断的增加或淘汰。

因此,应用系统通常都是在不同平台上、由不同开发商开发,使用的技术不一致,容易造成每套系统都有独立的用户身份管理,登录不同应用系统需要多次登录。

对于用户来说,每增加一个新的应用,需要记忆一套新的用户名/密码,负责的业务范围越大,需要记忆的用户名/密码组越多。

设定一样的密码,不够安全;密码设定不一样,记忆困难,每次访问应用系统,需要重复输入用户名/密码,在一个系统中修改了密码,其他系统的密码不会随之改变。

统一登陆认证平台-需求规格说明书

统一登陆认证平台-需求规格说明书

目录第1章. 文档概述 (3)1.1 文档目的 (3)1.2 项目背景 (3)1.3 名词术语 (3)第2章. 需求概述 (4)2.1 建设目标 (4)2.2 用户分析 (4)2.3 约束条件 (5)2.3.1 设计原则 (5)2.3.2 设计约束 (5)第3章. 整体架构 (6)3.1 总体架构 (6)3.2 技术架构 (14)3.2.1 技术架构 (14)3.2.2 数据运行架构 (16)3.3 基础支撑平台架构 (17)第4章. 功能需求 (18)4.1 功能概述和列表 (18)4.2 功能描述 (19)4.2.1 统一门户管理 (19)4.2.2 统一账号管理 (19)4.2.3 统一组织管理 (26)4.2.4 系统管理 (29)第5章. 非功能性需求 (30)第6章. 应用集成需求 (31)6.1 集成需求说明 (31)6.2 接口需求 (31)6.3 人员数据接口 (31)6.4 组织数据接口 (31)6.5 岗位数据接口 (32)6.6 单点认证接口 (32)6.7 接口设计原则 (32)6.7.1 基本原则 (32)6.7.2 数据交换格式标准 (32)6.7.3 文档交换格式标准 (33)第7章. 系统部署环境 (33)7.1 硬件环境 (33)7.2 软件环境 (34)7.3 网络环境 (34)第8章. 验收标准 (34)8.1 软件功能验收标准 (34)8.2 初始数据验收标准 (35)8.3 软件质量验收标准 (35)8.3.1 标准定义 (35)8.3.2 软件错误的严重性等级 (35)8.3.3 错误与严重性级等级对应 (35)8.3.4 验收标准 (36)8.4 软件性能验收标准 (36)第1章.文档概述1.1文档目的本文档的目的是阐述统一登陆认证平台的业务功能需求,以指导项目实施人员、开发人员及其它相关人员进行设计与开发,是概要设计说明书和详细设计说明书的编写依据。

需求规格说明书

需求规格说明书

XXXXXXX建设项目(项目编号:XXXXXX)需求规格说明书建设单位:XXXXXX承建单位:XXXXXX1引言1.1目的编制目的是明确本项目的详细需求,供用户确认项目的功能和性能,和用户形成一致的理解和确认,作为进一步详细设计软件的基础。

1.2编写依据XXXXXX1.3术语定义无2需求概述2.1需求范围项目建设以治水大脑为底座,以古城活水、排涝水为核心场景,将水文信息、高位监控、无人机巡查、河长制系统等水利平台的数据归集至治水大脑,并形成完整的业务流转闭环。

2.2系统用户分析本平台主要针对越城区水利局监管人员,区县管理人员,相关部门管理人员等。

2.3项目需求及建设目标围绕绍兴古城现有水生态环境情况,对接外部物联感知,结合“五水共治”背景,实现对古城治污水、排涝水等要求,通过视频监控、水利指挥大脑平台建设,实现对古城现有水利基本情况,物联调度等控制。

(1).数据汇聚需求伴随着互联网、物联网、云计算等网络信息技术的快速发展,数据信息出现了爆发式的增长。

为治水工作提供了大量可供分析的数据。

通过先进的技术手段,对这些数据进行分析研判,能有效地防范水环境污染、应急事件的发生。

但面对海量数据,存在采集困难、数据标准不统一、缺乏采集渠道等问题。

为了解决这些问题,需要依托治水大脑,将相关数据进行数据归集。

(2)系统应用功能需求本次项目系统的应用建设主要包括综合首页、排涝水、活水调度、业务流转等几大模块。

综合首页主要实现对接现有物联感知设备,对物联感知发现的问题形成预警。

排涝水、实现展示排涝泵站总数、清淤疏浚面积、积水点改造、物联监测设施数据,通过以上数据了解古城河道排涝概况。

活水调度实现自动控制,通过古城内前端感应设备感应水位,当达到临界值时,在地图上高亮形成放预案,点击预案即发送命令控制水闸放水,放水达到要求水位后,系统可发送命令控制水闸关闭。

业务流转对接四个平台、河长通等数据推送对接治水大脑。

3功能性需求3.1系统功能框架平台分为服务和管理两大部分。

统一用户管理与认证平台需求说明书

统一用户管理与认证平台需求说明书

系统息网应用山南区教育信息系南网山应区统教育用信统一用户管理与认证平台需求说明书版本信息代表删除。

代表修改,D* A代表新增,M1 引言 (3)1.1 编写目的 (3)背景1.2 (3)定义1.3 (3)参考资料1.4 (4)任务概述2 (4)2.1 目标 (4)用户的特点....................................................................................................................... 42.2假定和约束....................................................................................................................... 2.353 需求规定 (5)3.1 对功能的规定 (5)统一用户管理........................................................................................................... 53.1.1统一认证与单点登录............................................................................................... 3.1.27应用系统自身的用户及认证管理........................................................................... 3.1.383.2 对性能的规定 (8)精度........................................................................................................................... 83.2.1时间特性要求........................................................................................................... 83.2.2灵活性....................................................................................................................... 93.2.33.3 输人输出要求 (9)用户信息................................................................................................................... 93.3.1认证信息................................................................................................................... 3.3.293.4 数据管理能力要求 (9)3.5 故障处理要求 (9)3.6 其他专门要求 (9)4 运行环境规定 (9)4.1 设备 (9)支持软件4.2 (10)接口4.3 (10)0 1................................................................................................................................ . 控制4.41 引言1.1 编写目的本文档的编写目的在于确定南山教育信息网统一用户管理与认证平台的需求内容,成为后续开发建设和验收的依据。

统一认证和单点登陆

1.1统一认证和单点登陆通过统一身份认证和访问控制为用户提供方便的访问接口和安全的信息服务,使用户只需一次登陆就可方便、快捷地访问多个应用系统和资源。

建设统一身份认证和访问控制管理平台的主要目标是:●建立一套完整的身份认证体系;●建立统一身份认证中心;●建立OA系统身份认证和各业务应用系统的身份认证接口标准,以使各个业务应用系统和新增系统的身份认证机制与OA系统保持一致;●建立合理的资源访问控制机制以及相应的资源访问策略,准确定义用户、角色、权限三者之间的关联映射;●通过统一身份认证和访问控制管理平台,提供一个统一的用户认证、授权、审计和管理框架。

通过安全平台做统一的用户管理,提供单一注册的安全解决方案可以使安全管理得到大大简化,并实现统一的用户访问授权模型的建立和维护,提供基于门户系统上的单点认证,安全访问其他B/S应用。

XXXX办公自动化系统一期建设实现与U9系统的单点登录功能。

1.1.1用户登陆双因素认证身份认证是网络安全的基础。

而目前最常用的身份认证手段就是密码。

静态密码的高风险性众所周知,因此,采用动态口令的强认证技术做为身份认证的手段已成为越来越普遍和迫切的选择。

RSA强认证原理极为简单,令牌(内置了电池和芯片)和认证服务器采用相同的算法,这个算法是与时间因素相关联的。

令牌里面已经内置了唯一的128位种子文件(初始值),当把该块令牌的种子文件导入到认证服务器的时候,在同一时间,令牌和认证服务器所运算出来的结果是一致的。

这样,当用户使用这个令牌进行登录的时候,认证服务器通过比对运算结果即可识别访问者的身份。

这就是时间同步的专利技术(RSA是该专利发明者和持有人)。

而双因素认证则是指,用“所知道的”再加上“所能拿到的”这二个要素组合到一起才能确认合法的身份。

RSA的双因素令牌要求使用者在第一次使用令牌登录系统时即设定一个静态PIN码(即“所知道的”)。

以后,这个用户每次登录系统的时候要先输入自己的PIN码(“所知道的”)再连续输入所看到的令牌码(令牌是“所能拿到的”)即构成一个完整的双因素口令,这也就是我们通常所说的强认证。

【单点登录】统一内部应用门户需求规格说明书

信息中心集成及公共服务建设项目统一内部应用门户软件需求规格说明书(V2.0)目录第一章引言 (1)1.1目的 (1)1.2范围 (1)1.3定义 (2)1.4参考资料 (2)1.5建设背景 (2)第二章项目概述 (4)2.1项目现状 (4)2.2项目建设目标 (4)2.3项目建设原则 (4)2.4产品描述 (5)2.5产品功能 (6)2.6运行环境 (7)2.7用户特点 (8)2.8一般约束 (8)2.9假设和依据 (9)第三章需求规格 (10)3.1接口需求 (10)3.1.1组织机构接口 (10)3.1.1.1组织机构模块部署 (10)3.1.1.2组织机构服务访问接口 (10)3.1.2单点登录服务接口 (11)3.1.2.1单点登陆与业务系统的接口 (11)3.1.2.2单点登陆与CA认证中心的接口 (12)3.2功能需求 (13)3.2.1统一内部应用门户 (13)3.2.1.1业务描述 (13)3.2.1.2业务流程图 (14)3.2.1.3功能分析 (15)3.2.1.3.1功能清单 (15)3.2.1.3.2功能模块 (16)3.2.1.3.2.1系统管理 (16)3.2.1.3.2.2个性化首页 (18)3.2.1.3.2.3资源管理 (20)3.2.1.3.2.4菜单管理 (21)3.2.1.3.2.5栏目管理 (22)3.2.1.3.2.6内容管理 (24)3.2.1.3.2.7模版管理 (26)3.2.1.3.2.8样式管理 (27)3.2.1.3.2.9内容搜索 (28)3.2.1.3.2.10应用功能集成 (29)3.2.1.3.2.11信息服务 (30)3.2.1.3.2.12站点发布 (32)3.2.1.3.2.13辅助功能 (33)3.2.1.3.2.14需求管理系统 (36)3.2.2组织机构管理 (36)3.2.2.1业务描述 (36)3.2.2.2业务流程图 (36)3.2.2.3功能分析 (37)3.2.2.3.1功能清单 (37)3.2.2.3.2功能模块 (38)3.2.2.3.2.1组织单元管理 (38)3.2.2.3.2.2岗位管理 (39)3.2.2.3.2.3管理角色 (40)3.2.2.3.2.4业务角色 (41)3.2.2.3.2.5人员管理 (42)3.2.3单点登陆认证 (44)3.2.3.1业务描述 (44)3.2.3.1.1单点登录系统 (44)3.2.3.1.2统一身份认证 (44)3.2.3.1.3统一授权管理 (44)3.2.3.2业务流程图 (45)3.2.3.2.1单点登陆 (45)3.2.3.2.2统一身份认证 (45)3.2.3.2.3统一授权管理 (47)3.2.3.3功能分析 (48)3.2.3.3.1功能清单 (49)3.2.3.3.1.1单点登录系统 (49)3.2.3.3.1.2统一身份认证 (49)3.2.3.3.1.3统一授权管理 (50)3.2.3.3.2功能模块 (50)3.2.3.3.2.1单点登陆系统 (50)3.2.3.3.2.2统一身份认证 (51)3.2.3.3.2.2.1多种身份认证 (51)3.2.3.3.2.2.2设置认证方式 (53)3.2.3.3.2.2.3用户自注册管理 (54)3.2.3.3.2.2.4用户批量导入导出管理 (55)3.2.3.3.2.3统一授权管理 (56)3.2.3.3.2.3.1统一授权 (56)3.2.3.3.2.3.2分级授权 (57)3.2.3.3.2.3.3统一审计 (58)3.2.3.3.2.3.4访问策略管理 (60)3.3非功能需求 (61)3.3.1一般性性能需求 (61)3.3.2一般性安全性需求 (62)3.4测试用例 (62)3.4.1页面校验 (62)3.4.2功能用例 (65)3.4.3性能测试 (68)SY2011_02 统一内部应用门户软件需求规格说明书第一章 引言目的一、本需求规格说明书主要目的为:用于描述用户方对于NM 市失业保险基金项目统一内部应用门户系统的详细需求,指导后续的系统设计、开发、测试、实施等工作,并作为系统验收的标准。

统一身份管理系统单点登录和身份同步接入规范

国网统一身份管理系统单点登录和身份同步接入规范项目名称文档类别文档编号版本密级V国网统一身份管理系统〉V接口规范〉<><>二00九年七月七日一、国网统一身份管理系统介绍 (3)1.1系统概述 (3)1.2单点登录流程. (4)1.3单点登录接入方式 (5)二、国网应用系统单点登录集成 (6)2.1国网应用系统集成分类 (6)2.2应用系统权限管理模式 (7)2.3单点登录集成要求 (9)2.4单点登录集成流程. (12)三、身份同步规范 (15)3」用户身份数据流 (15)3.2帐号管理流程 (16)3.2.1帐号创建流程. (16)3.2.2账号更新流程. (16)3.2.3帐号删除/禁用流程. (16)3.3帐号的身份同步 (17)3.4数据库改造 (17)一、国网统一身份管理系统介绍1.1系统概述由上图可见国家电网统一身份管理系统由单点登录和目录管理两部分构成。

其中单点登录采用的是Novell的单点登录产品Access Manager,其单点登录通过Access Manager 访问网关、单点登录认证管理模块、认证目录三部分协作实现。

统一身份管理系统中的目录包含三类:认证目录、资源目录和身份目录。

认证目录是专用T Novell Access Manager做用户认证使用的目录,目录中包含所有登录总部门户的用户。

用户核心属性是用户名、密码以及单点登录到应用系统的帐号和密码。

资源目录是国网总部部门数据以及应用权限数据的权威数据源。

在该目录下管理用户所属的组织机构信息、各应用系统的信息、各应用系统的分组角色信息等。

组织机构信息、应用系统信息、分组角色信息等可供各应用系统认证管理模块做权限管理。

资源目录中的用户核心属性是用户名、OU。

身份目录是国网用户的权威数据源。

所有国网总部的用户都从身份目录中开始创建、修改、删除。

该目录下的用户具有最全面的用户信息,它实时向认证目录和资源目录中同步用户信息。

单点登录概要设计说明书

江苏省广播电视信息网络股份有限公司苏州分公司关于SSO单点登录概要设计说明书建档日期2010-12-2修改日期文件编号GD_EAS_ GY_SSO文件当前版本V1.0模块名称金蝶项目经理文档控制更改记录Date表示修改日期,author表示修改负责人,Version表示当前版本,起始版本v1.0,修改后顺序依次为v1.1,v1.2等,change reference表示根据何种原因发生变更,变更来源等。

Date Author Version Change Reference2010-12-9柳陈V1.0初稿2010-12-15柳称V1.1添加界面设计查阅Name表示查阅人,Position表示查阅人的职位。

Name Position分发CopyNo表示分发流水号,Name表示被分发人姓名,Position表示被分发人职位Copy No Name Position123目录一,概述1.编写目的2.范围3.命名规则4.术语定义5.参考资料二,总体设计1.描述2.系统架构3.系统物理架构图4.顶层系统包图5.总体结构(业务关系)6.功能清单三,界面设计四,业务实现1.单点登录2.访问其他Web系统3.创建用户联系表4.分站点信息设置五,表关系六,数据结构1.EAS用户信息表,表名t_Base_User2.分站点信息表,表名sso_WebInfo3.单点登录用户表,表名sso_UserInfo七,修正记录1,概述本章对该文档的目的、功能范围、术语、相关文档、参考资料、版本更新进行说明。

1. 编写目的本文档的目旨在推动软件工程的规范化,使设计人员遵循统一的概要设计书写规范,节省制作文档的时间,降低系统实现的风险,做到系统设计资料的规范性与全面性,以利于系统的实现、测试、维护、版本升级等。

2. 范围本文档用于软件设计阶段的概要设计,它的上游(依据的基线)是《需求分析规格书》,它的下游是《详细设计说明书》,并为《详细设计说明书》提供测试的依据。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档