统一身份认证平台.功能白皮书
数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................................................................................... - 3 -1.1 产品简介................................................................................................................... - 3 -1.2 应用范围................................................................................................................... - 3 -2 产品功能结构....................................................................................................................... - 4 -3 产品功能............................................................................................................................... -4 -3.1 认证服务................................................................................................................... - 4 -3.1.1 用户集中管理............................................................................................... - 4 -3.1.2 认证服务....................................................................................................... - 5 -3.2 授权服务................................................................................................................... - 5 -3.2.1 基于角色的权限控制................................................................................... - 5 -3.2.2 授权服务....................................................................................................... - 6 -3.3 授权、认证接口....................................................................................................... - 6 -3.4 审计服务................................................................................................................... - 6 -3.5 信息发布服务........................................................................................................... - 7 -3.6 集成服务................................................................................................................... - 7 -3.6.1 应用系统管理............................................................................................... - 7 -3.6.2 应用系统功能管理....................................................................................... - 8 -3.6.3 应用系统操作管理....................................................................................... - 8 -4 产品特点............................................................................................................................... - 9 -4.1 基于角色的访问控制模型(RBAC) ...................................................................... - 9 -4.2 统一管理用户和组织机构信息............................................................................... - 9 -4.3 支持10多种语言开发的业务系统认证................................................................. - 9 -4.4 统一的认证和授权服务.........................................................................................- 10 -4.5 提供多种授权级别.................................................................................................- 10 -4.6 先进的体系结构.....................................................................................................- 10 -4.7 完善的安全设计.....................................................................................................- 10 -5 运行环境.............................................................................................................................- 10 -5.1 服务器配置.............................................................................................................- 10 -5.2 客户端配置.............................................................................................................- 11 -6 典型客户.............................................................................................................................- 11 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:➢用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。
➢各个系统之间的账号不统一,形成信息孤岛现象,导致学校管理工作重复,增加学校管理工作成本。
➢新开发的系统不可避免的需要用户和权限管理,每一个新开发的系统都需要针对用户和权限进行新开发,既增加了学校开发投入成本,又增加了日常维护工作量➢针对学生、教职工应用的各种系统,不能有效的统一管理用户信息,导致学生在毕业时、教职工在离退休时不能及时地在系统中清除这部分账号,为学校日后的工作带来隐患。
➢缺乏统一的审计管理,出现问题,难以及时发现问题原因。
➢缺乏统一的授权管理,出现权限控制不严,造成信息泄露。
统一身份认证平台经过多年的实践和积累,通过提供统一的认证服务、授权服务、集中管理用户信息、集中审计,有效地解决了以上问题,赢得客户的好评。
1.2应用范围2产品功能结构统一身份认证平台功能结构图3产品功能3.1认证服务3.1.1用户集中管理统一身份认证平台集中管理学校的所有教职员工和学生信息,所有的用户信息和组织机构信息存储在基于LDAP协议的OpenLDAP目录服务中,保证数据的保密性和读取效率。
通过用户同步功能,及时地把关键业务系统中的用户信息同步到统一认证平台中,然后通过平台再分发给需要的业务系统,保证账号的一致性。
为所有的用户设置权限生效起止日期,即使不对用户做任何操作,在权限生效期外用户就无法通过认证,保证了系统的安全性。
用户管理3.1.2认证服务认证服务是统一身份认证平台的核心服务,通过认证服务,可以实现如下功能:➢为用户提供单点登录功能,实现“一次登录、处处登录”。
微课云智慧校园云平台白皮书
北京微课网云校园平台白皮书目录1北京微课网简介 (4)2产品概述 (4)3产品特点 (5)功能丰富,涵盖教学和校园管理工作的多项功能。
(5)使用简单,有网络的地方就可以使用。
(5)成本低廉,学校不需要购买硬件设备,不需要投入人力物力进行维护。
(5)资源丰富,百余位京城顶级名师倾力奉献万余节优质课程,并保持定期更新。
(5)4功能介绍 (5)4.1系统整体框架 (5)4.2主要功能描述 (6)4.2.1门户平台 (7)4.2.2教学平台 (8)4.2.3管理应用 (11)4.3技术特性 (12)4.4成功案例 (16)5资源介绍 (17)5.1 中学资源 (17)5.2 小学资源 (17)5.3 微课名师 (17)6产品优势 (18)7数字校园云平台模块 (18)1北京微课网简介北京微课创景教育科技有限公司,2011年初由京城教育界资深人士发起创立,在中国现阶段教育改革的大背景下,倡导“高效学习、快乐分享”的合作式学习理念,追求中国学生学习过程的不断优化,致力于打造当今国内最大的中学生自主学习互动平台。
公司现有员工近二百人,兼具教育与互联网技术双重基因,是国内在线教育领域为数不多的跨界公司之一。
微课网作为国内首家中学生学习社区,以精良的课程资源及良好的社区互动服务闻名业内,2013年新版网站上线以来注册用户总量超过70万,目前已与新浪、爱奇艺、腾讯教育、中国移动、中国电信、中国邮政、北京工商银行等全国性媒体/渠道平台建立起战略合作关系,全国地市级运营中心及分公司超过40个,在2014年1月新浪教育&尼尔森联合发布的2013中国在线教育品牌用户使用率调查中排名第二。
目前,公司与北京海淀、辽宁沈阳、河南洛阳等地区政府的智慧教育平台建设合作正在实施中。
2产品概述微课云帮助学校构建了集学习社区、教务教学、校园办公及家校沟通四大功能为一体的智能教育云平台,通过统一管理、个性化设置、数据存储及应用等云端服务,有效提升学校的教育信息化、教学科技化、校园品牌化水平,帮助学校进一步提高办学品质,实现智慧型校园的综合云端管理。
身份认证E网关_3.0产品白皮书
JIT 身份认证网关G v3.0产品白皮书Version 1.0有意见请寄:************.cn中国·北京市海淀区知春路113号银网中心2层电话:86-010-******** 传真:86-010-********吉大正元信息技术股份有限公司目录1前言 (2)1.1应用场景描述 (2)1.2需求分析 (3)1.3术语和缩略语 (4)2产品概述 (4)2.1实现原理 (4)2.1产品体系架构组成 (5)2.1.1工作模式和组件描述 (6)3产品功能 (8)3.1身份认证 (8)3.1.1数字证书认证 (8)3.1.2终端设备认证 (9)3.1.3用户名口令认证 (10)3.2鉴权和访问控制 (10)3.2.1应用访问控制 (10)3.2.2三方权限源支持 (11)3.3应用支撑 (11)3.3.1支持的应用协议和类型 (11)3.4单点登录 (12)3.5高可用性 (12)3.5.1集群设定 (12)3.5.2双网冗余 (13)3.5.3双机热备 (13)3.5.4负载均衡 (13)4部署方式 (14)4.1双臂部署模式 (14)4.2单臂部署模式 (14)4.3双机热备部署 (15)4.4负载均衡部署 (16)4.5多ISP部署方式 (17)5产品规格 (17)5.1交付产品和系统配置 (17)5.1.1交付产品形态 (17)5.1.2系统配置和特性 (18)6典型案例 (19)6.1某机关行业 (19)6.2 .................................................................................................................... 电子通讯行业201 前言1.1 应用场景描述随着信息化的快速发展,网络内信息应用以其高效、便捷的特点得到广泛应用,如网上证券、网上银行、电子政务、电子商务、企业远程办公等。
权限平台白皮书
权限平台一、指导思想:1、统一的身份认证平台,支持多系统的单点登录SSO2、以Cookie与应用系统交互,应用系统可配置认证平台地址.3、因档案管理系统登录有特殊性,同时考虑各业务系统的独立性,避免过多的程序修改,用户登录还是以业务系统各自的界面登录,暂不需SSO统一登录界面。
权限平台只实现统一的用户认证,并返回Cookie记录用户登录信息,实现单点登录。
4、权限平台提供统一的应用系统入口界面,实现登录用户的系统切换。
5、权限平台提供统一的用户管理,并使用标准接口调用应用系统的权限配置页面(由应用系统提供权限配置服务),实现应用系统独立的权限配置。
6、平台同时提供接口服务,供应用系统的用户管理模块实现与权限平台的用户信息同步。
二、功能设计1、单点登录检查在应用系统主页面或过滤器中实现,当进入应用系统或请求系统资源时检查会话中存放的用户信息,如果用户信息合法则直接进入系统;如果会话过期或用户信息非法,则进入申请页面请求SSO平台认证。
参考程序SecurityFilter.java2、请求SSO认证在客户端申请页面向SSO平台申请用户认证,如果以前登录过其他系统则客户端会将以前产生的cookie传给SSO平台进行认证,认证通过后调用本系统的登录处理直接进入系统,从而实现单点登录;认证未通过则进入本系统登录页面,进行常规的用户登录。
页面请求SSO认证的方法:(参考loginc.jsp 和 loginc—1.0。
js)客户端调用“sso服务器/sso!verify.do",使用SSO中的票据验证用户是否登录,返回json 对象strVerify变量。
strVerify属性:message 如果存在,并且不为空,表示错误信息.result -1:没有登录,1:已经登录,并返回票据ID。
tid:票据ID,后续将传递给本系统的登录处理服务程序。
3、登录页面常规的应用系统登录页面,输入用户名、密码和校验码向SSO平台进行登录认证,认证通过后同步骤2一样,调用本系统的登录处理进入系统。
统一身份认证平台功能描述
数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................. - 1 -1.1 产品简介....................................................... - 1 -1.2 应用范围....................................................... - 2 -2 产品功能结构......................................................... - 2 -3 产品功能............................................................. - 3 -3.1 认证服务....................................................... - 3 -3.1.1 用户集中管理............................................. - 3 -3.1.2 认证服务................................................. - 3 -3.2 授权服务....................................................... - 4 -3.2.1 基于角色的权限控制....................................... - 4 -3.2.2 授权服务................................................. - 4 -3.3 授权、认证接口................................................. - 4 -3.4 审计服务....................................................... - 5 -3.5 信息发布服务................................................... - 5 -3.6 集成服务....................................................... - 6 -3.6.1 应用系统管理............................................. - 6 - 3.6.2 应用系统功能管理......................................... - 6 - 3.6.3 应用系统操作管理......................................... - 7 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:➢用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。
金智学工管理系统功能白皮书
学工管理系统功能白皮书江苏金智教育信息技术有限公司目录1系统建设背景 (1)2系统简介 (2)3系统使用对象 (2)4系统功能结构 (2)5系统特点 (3)6系统功能说明 (4)6.1学生基本信息管理 (4)6.1.1基本信息修改设置 (4)6.1.2基本信息修改申请 (5)6.1.3基本信息修改审核 (5)6.1.4学生基本信息管理 (6)6.1.5班级管理 (7)6.1.6学籍异动管理 (7)6.1.7毕业生管理 (8)6.1.8学生基本信息报表 (9)6.2学生扩展信息管理 (11)6.2.1扩展信息修改申请 (11)6.2.2扩展信息修改审核 (11)6.2.3学生扩展信息管理 (11)6.3奖学金管理 (12)版权所有© 江苏金智教育信息技术有限公司 16.3.1奖学金设置 (12)6.3.2奖学金申请 (12)6.3.3奖学金审核 (13)6.3.4奖学金管理 (14)6.3.5奖学金报表 (14)6.4荣誉称号管理 (15)6.4.1荣誉称号设置 (15)6.4.2个人荣誉称号申请 (15)6.4.3个人荣誉称号审核 (16)6.4.4集体荣誉称号申请 (16)6.4.5集体荣誉称号审核 (16)6.4.6荣誉称号管理 (17)6.4.7荣誉称号报表 (17)6.5违纪处分管理 (18)6.5.1违纪处分设置 (18)6.5.2违纪处分上报 (18)6.5.3违纪处分管理 (18)6.5.4违纪处分查看 (19)6.5.5违纪处分解除申请 (19)6.5.6违纪处分解除审核 (19)6.5.7违纪处分报表 (19)6.6困难生管理 (20)版权所有© 江苏金智教育信息技术有限公司 26.6.1困难生设置 (20)6.6.2困难生申报 (20)6.6.3困难生审核 (21)6.6.4困难生管理 (22)6.6.5受助情况查询 (23)6.6.6困难生报表 (23)6.7助学贷款管理 (24)6.7.1贷款设置 (24)6.7.2贷款申请 (25)6.7.3贷款审核 (25)6.7.4贷款管理 (26)6.7.5放款管理 (26)6.7.6还款管理 (27)6.7.7违约管理 (27)6.7.8生源地贷款管理 (27)6.7.9贷款报表 (27)6.8勤工助学管理 (28)6.8.1用工单位管理 (28)6.8.2岗位管理 (28)6.8.3岗位申请 (28)6.8.4岗位审核 (28)6.8.5勤工助学管理 (29)版权所有© 江苏金智教育信息技术有限公司 36.8.6勤工助学查询 (29)6.8.7报酬发放管理 (29)6.8.8黑名单管理 (30)6.8.9勤工助学报表 (30)6.9助学金管理 (31)6.9.1助学金设置 (31)6.9.2助学金申请 (32)6.9.3助学金审核 (32)6.9.4助学金管理 (33)6.9.5助学金报表 (33)6.10困难补助管理 (33)6.10.1困难补助设置 (33)6.10.2困难补助申请 (33)6.10.3困难补助审核 (34)6.10.4困难补助管理 (35)6.10.5困难补助报表 (36)6.11学费减免管理 (36)6.11.1学费减免设置 (36)6.11.2学费减免申请 (37)6.11.3学费减免审核 (38)6.11.4学费减免管理 (39)6.11.5学费减免报表 (39)版权所有© 江苏金智教育信息技术有限公司 46.12政工队伍管理 (39)6.12.1辅导员队伍管理 (39)6.12.2辅导员带班管理 (40)6.12.3院系学工负责人管理 (42)6.13系统管理 (42)6.13.1待办事宜 (42)6.13.2消息提醒 (42)6.13.3通知公告 (42)6.13.4评奖资格管理 (43)6.13.5评奖数量管理 (45)6.13.6系统设置 (46)6.13.7日志管理 (46)6.13.8权限管理 (46)7运行环境要求 (47)8典型客户 (47)版权所有© 江苏金智教育信息技术有限公司 51系统建设背景随着高等教育的不断改革和发展,高校学生工作管理随之遇到很多新的课题,面临着巨大的挑战和机遇,具体表现在:1、高校招生规模不断扩大,采用传统的手工方式费时费力高校招生规模的扩大,带来了各级学生工作管理人员负责的学生数量的逐步增加,采用传统的手工方式处理日常业务,需要管理人员投入更多的时间和精力,也要求投入更多的人力和财力。
中软睿剑统一认证管理系统产品白皮书
中软睿剑统一认证管理系统产品白皮书Document serial number【KK89K-LLS98YT-SS8CB-SSUT-SST108】中软睿剑统一认证管理系统产品白皮书中国软件与技术服务股份有限公司应用产品研发中心目录1.产品介绍中软睿剑统一认证系统是一款国产安全中间件产品,致力于解决业务系统安全集成问题。
中软睿剑统一认证系统能够帮助组织消除分散管理带来的安全隐患,建立完整的安全认证体系。
通过高效、安全的集成,实现了企业对用户和业务系统的统一管理,从而提高企业信息安全和管理效率,为企业的安全、快速的发展提供了保障。
产品分为统一认证和统一管理两大子系统。
共包括统一认证、统一管理、数据同步和安全审计四大功能模块。
实现了包括统一身份认证、统一用户管理在内的完整单点登录解决方案。
产品经过一系列国家级项目检验的,设计理念先进,能够满足不同客户、不同安全级别的系统集成需求。
2.产品特点标准化:遵循CAS协议和SAML规范,保证了与其他系统的无缝集成跨域名:支持跨顶级域名、多层次应用的单点登录跨平台:支持Java EE、PHP、.NET等多种平台系统的无缝集成免编程:支持遗留B/S系统的免编程集成,极大提高集成效率高性能:支持不低于300万/小时的登录次数,支持集群化应用部署安全可靠:数据传输支持多种加密方式多数据库支持:支持Oracle、DB2、SQL Server和达梦数据库3.产品功能中软睿剑统一认证系统提供身份认证(包括令牌认证、模拟认证)、统一管理、数据同步、安全审计四大核心功能。
系统采用开放架构,提供了完善的API体系,并支持用户自定义扩展。
统一认证:支持用户名/口令、数字证书、Windows域、USBKey等多种认证方式;支持关系型数据库、LDAP、ActiveDirectory等多种认证源;支持Java EE、PHP、.NET等多种平台系统的无缝集成。
统一管理:提供用户帐户生命周期管理,采用可扩展的机构、岗位、职能组织机构模型;提供对业务系统的集中管理,并定制用户的访问策略。
UTrust统一身份认证和单点登录系统技术白皮书3.0
UTrust SSO统一身份认证和单点登录平台技术白皮书Version 4.0神州融信信息技术.chinautrust.目录1为什么需要单点登录 (3)2单点登录技术 (4)3UTRUST SSO简介 (4)4UTRUST SSO功能 (5)4.1.SSO单点登录 (6)4.1.1基于B/S结构的应用系统单点登录 (6)4.1.2基于C/S结构的应用系统单点登录 (7)4.1.3与Windows域结合的单点登录 (7)4.2.统一身份管理 (7)4.2.1.多种身份认证方式 (7)4.2.2.统一用户身份认证 (7)4.2.3.统一用户身份管理 (8)4.3.统一授权管理 (9)4.3.1.访问资源管理 (9)4.3.2.访问策略管理 (9)4.3.3.分级授权管理 (9)4.4.统一审计 (9)4.5.安全管理 (10)5UTRUST SSO特点 (10)6UTRUST SSO解决方案 (11)1、部署UTrust SSO (11)2、应用系统整合 (12)3、门户集成方案 (13)4、UTrust SSO实施效益 (14)1 为什么需要统一认证和单点登录企事业经过多年的信息化建设,已经形成了一大批比较成熟的应用系统,其涉及的应用面覆盖了企事业的大部分生产或业务,政府部门包括办公系统,人事系统,财务系统、信息管理系统等,对于企业还有生产调度系统、劳资管理系统、设备管理系统、PDM或ERP系统等。
由于历史的原因,各应用系统在开发的初期都是独立进行的,造成了彼此之间操作上的割裂和数据之间通信的割断。
每一个系统都需要用户输入用户名和密码才能登录。
随着业务的发展,企事业将来会增加到几十个应用系统在网上运行。
尤其对于一些权限较高或是涉及业务较多的用户,如果每一个系统都需要他们进行密码的验证,那么用户使用系统的不便性是可想而知的。
因此经常会有一些用户将多个系统设置成同一密码或是将记不住的密码写在纸上贴在桌子上,这样,对业务系统的访问存在着极大的安全隐患,使一些别有用心的工作人员有机会利用他人密码登录系统,进行非法操作,也会给发生重大事故后的责任追查带来困难。
东软统一身份管控系统技术白皮书
东软统一身份管控系统技术白皮书目录1背景........................................................................................................................................ - 1 -1.1概述........................................................................................................................ - 1 -1.2适用场景................................................................................................................ - 1 -2产品概述................................................................................................................................ - 2 -2.1产品简介................................................................................................................ - 2 -3产品功能................................................................................................................................ - 3 -3.1综述........................................................................................................................ - 3 -3.2集中帐号管理 ....................................................................................................... - 3 -3.2.1帐号的收集与同步 ....................................................................................... - 3 -3.2.2帐号生命周期管理 ....................................................................................... - 3 -3.2.3密码策略管理 ............................................................................................... - 4 -3.3统一认证管理 ....................................................................................................... - 4 -3.3.1自然人统一身份认证 ................................................................................... - 4 -3.3.2资源帐号统一认证 ....................................................................................... - 4 -3.3.3单点登录 ....................................................................................................... - 5 -3.3.4外部认证 ....................................................................................................... - 5 -3.3.5认证策略 ....................................................................................................... - 5 -3.4统一授权管理 ....................................................................................................... - 5 -3.4.1集中授权 ....................................................................................................... - 6 -3.4.2访问控制 ....................................................................................................... - 6 -3.4.3堡垒主机 ....................................................................................................... - 6 -3.4.4用户授权 ....................................................................................................... - 6 -3.4.5角色授权 ....................................................................................................... - 7 -3.4.6资源授权 ....................................................................................................... - 7 -3.4.7行为授权 ....................................................................................................... - 7 -3.5综合审计................................................................................................................ - 7 -3.5.1日志采集 ....................................................................................................... - 7 -3.5.2关联分析 ....................................................................................................... - 8 -3.5.3统计报表 ....................................................................................................... - 8 -3.5.4审计回放 ....................................................................................................... - 8 -3.5.5告警管理 ....................................................................................................... - 8 -4产品特点................................................................................................................................ - 9 -4.1业务访问全过程审计 ........................................................................................... - 9 -4.2强大的审计功能 ................................................................................................... - 9 -4.3安全的数据存储机制 ........................................................................................... - 9 -4.4可扩展性................................................................................................................ - 9 -4.5高成熟性和安全性 ............................................................................................. - 10 -1背景1.1 概述随着信息业务的发展,各种信息系统的种类和数量不断增加,给信息安全管理带来了新的问题,主要包括:1)各应用系统相对独立且网元数量众多,无法进行统一的用户鉴权和日志管理。
身份认证及访问管理系统产品白皮书
身份认证及访问管理系统身份认证及访问管理系统产品白皮书北京艺赛旗软件有限公司2016年3月身份认证及访问管理系统目录1.产品概述 (1)2.产品特点 (2)2.1 丰富的部署方式 (2)2.2 多元化的认证方法 (2)2.3 强大的资源管理能力 (2)2.4 全面的账号管理机制 (3)2.5 超强的授权管理功能 (3)2.6 单点登录SSO (3)2.7 增强的密码管理功能 (4)2.8 审计管理 (4)2.9 更专业的安全管理功能 (5)2.10 良好的扩展性及定制化能力 (5)3.技术优势 (6)3.1 逻辑命令自动识别技术 (6)3.2 分布式处理技术 (6)3.3 正则表达式匹配技术 (7)3.4 图形协议代理 (7)3.5 多进程/线程与同步技术 (7)3.6 数据加密功能 (7)3.7 审计查询检索功能 (8)3.8 操作还原技术 (8)4.典型应用 (8)1.产品概述身份及访问管理系统是一种被加固的可以防御进攻的计算机,具备坚强的安全防护能力。
身份及访问管理系统扮演着看门者的职责,所有对网络设备和服务器的请求都要从这扇大门经过。
因此身份及访问管理系统能够拦截非法访问和恶意攻击,对不合法命令进行阻断、过滤掉所有对目标设备的非法访问行为。
身份及访问管理系统具备强大的输入输出审计功能,不仅能够详细记录用户操作的每一条指令,而且能够将所有的输出信息全部记录下来;具备审计回放功能,能够模拟用户的在线操作过程,丰富和完善了网络的内控审计功能。
身份及访问管理系统能够在自身记录审计信息的同时在外部某台计算机上做存储备份,可以极大增强审计信息的安全性,保证审计人员有据可查。
身份及访问管理系统还具备图形终端操作的审计功能,能够对多平台的多种图形终端操作做审计,例如Windows平台的RDP方式图形终端操作,Linux/Unix 平台的XWindow方式图形终端操作。
为了给系统管理员查看审计信息提供方便性,身份及访问管理系统提供了审计查看检索功能。
统一身份管理平台系统技术白皮书
统一身份管理平台系统技术白皮书应用背景计算机网络和信息技术的迅速发展使得企业信息化的程度不断提高,在企业信息化过程中,诸如OA、CRM、ERP、OSS等越来越多的业务系统应运而生,提高了企业的管理水平和运行效率。
与此同时,各个应用系统都有自己的认证体系,随着应用系统的不断增加,一方面企业员工在业务系统的访问过程中,不得不记忆大量的帐户口令,而口令又极易遗忘或泄露,为企业带来损失;另一方面,企业信息的获取途径不断增多,但是缺乏对这些信息进行综合展示的平台。
在上述背景下,企业信息资源的整合逐步提上日程,并在此基础上形成了各业务系统统一认证、单点登录(SSO)和信息综合展示的企业门户。
现有的门户产品多集中于口令方式的身份认证,如何更安全地进行统一认证,并保证业务系统访问的安全性,成为关注的焦点。
基于CA的统一身份管理平台时代亿信推出的基于CA的统一身份管理平台产品,以资源整合为目标,以PKI技术为基础,通过对用户身份的统一认证和访问控制,更安全地实现各业务系统的单点登录和信息资源的整合。
平台兼容口令认证、PFX证书文件认证、USB智能卡认证等多种认证方式,并采用SSL 加密通道、关键信息加密签名、访问控制策略等安全技术充分保证身份认证和业务系统访问过程的安全性。
架构和组件统一身份管理平台的系统架构基于CA认证的统一身份管理平台架构用户走SSL加密通道经过统一的身份认证进入门户系统,门户系统与业务系统之间通过访问和映射,实现单点登录,用户按权限进入接入平台的业务系统。
认证、门户和SSO的配置由管理员在图右侧的平台管理系统中完成。
平台管理系统由用户管理、平台管理、授权管理、业务系统管理、审计管理、CA管理6个模块组成。
用户管理主要完成对业务系统注册用户的相关信息及对已注册用户信息的管理。
平台管理主要实现为用户提供平台管理系统各内部配置信息的管理功能。
授权管理主要实现用户权限管理功能。
业务系统管理主要完成对各业务系统各配置项,映射接口及相关访问控制策略等信息的管理。
