统一身份认证平台

合集下载

统一用户身份认证管理平台

统一用户身份认证管理平台

统一用户身份认证管理平台什么是统一用户身份认证管理平台统一用户身份认证管理平台是一种基于现代化的技术手段来实现用户身份认证的统一平台。

它能够将各种身份认证方式整合在一起,让用户可以使用同一个账号密码来登录所有的系统和服务。

它可以有效地增强用户信息的安全性和可控性,降低用户登录的管理难度,促进各种系统之间的协同工作。

统一用户身份认证管理平台的意义管理企业和机构中各种不同的系统和应用,往往需要各自单独的账号及密码。

这种繁琐复杂的用户身份验证方式,往往使许多系统的使用者感到困扰。

此外,各种网站的账号密码通常是相同的,如果遇到系统的安全漏洞,所有账号密码都将面临被泄露的风险。

此时,统一用户身份认证管理平台可以将各系统的账号管理统一起来,大大方便了用户的登录,同时也提高了用户信息安全性。

统一用户身份认证管理平台的工作原理统一用户身份认证管理平台的工作原理可以分为两个部分:身份认证和授权。

身份认证是指通过验证用户输入的账号和密码等信息,确定用户的身份是否合法。

授权是指根据认证结果,决定用户是否具有使用系统资源的权限。

具体实现时,统一用户身份认证管理平台一般采用一种密钥管理方式,将用户的认证信息和授权信息加密后进行管理,并在需要校验用户身份的时候进行解密校验。

统一用户身份认证管理平台的应用统一用户身份认证管理平台的应用非常广泛,几乎所有需要用户身份管理的应用都可以使用此类平台。

以下是一些常见的应用场景。

企业内部应用企业内部应用指的是企业内部各个部门使用的各类管理软件,如财务管理、人事管理、客户关系管理、企业资源规划等软件。

这些软件常常需要许多不同的用户登录,以使用不同的功能,采用统一用户身份认证管理平台可以将这些不同的用户信息进行整合,让用户通过一个登录页面就能访问这些不同的应用。

互联网应用互联网应用是指向公众开放的各种网站和网络服务。

由于这些网站面向公众,必须考虑到用户账号密码的安全性。

采用统一用户身份认证管理平台可以降低用户因使用相同账号密码而造成的风险,也可以让用户在几乎所有网站中使用同一个账号密码,从而方便管理。

统一身份认证系统使用说明

统一身份认证系统使用说明

统一身份认证系统使用说明编制日期:2015年5月25日目录1、登录统一身份认证系统 (2)1.1用户名密码登陆系统 (2)2、用户信息维护 (3)2.1 个人资料 (3)2.2 修改密码 (4)2.3 认证日志 (5)3、密码找回 (5)3.1问题找回密码 (6)3.2利用邮箱找回 (7)1、登录统一身份认证系统1.1用户名密码登陆系统在浏览器中打开网址,在页面中输入用户名(学号或职工号)、密码(具体规则见校内文件通知),点击“登录”按钮,如下图:如果用户名、密码正确,就会跳到如下页面:2、用户信息维护2.1 个人资料个人资料中密码保护问题答案、出生日期、密码找回邮箱为必填项,如上图. 修改完成后,点击“保存”按钮即可。

(注意:因统一身份认证平台初始密码和校内邮箱初始密码一致,不能通过校内邮箱找回初始密码,建议密码找回邮箱设置为其他邮箱)2.2 修改密码点击“修改密码”TAB页,填写当前密码、新密码、重复新密码,点“保存”,如下图:2.3 认证日志点击“认证日志”TAB页,此页面可以查看用户认证信息,3、密码找回当忘记密码时,在页面中输入用户名,点击蓝色字体的“忘记密码”,如下图进入以下页面,目前仅支持“问题找回”,“邮箱找回”,3.1问题找回密码点击上图“问题找回”按钮,出现下图:输入“用户名”,“生日”,跳转到以下页面回答提示问题,进入下图:设置新密码及确认,密码找回成功。

3.2利用邮箱找回点击找回方式中的“邮箱找回”按钮,出现下图,输入“用户名”,“邮箱”,点击“找回”按钮,进入下图,进入目标邮箱,按要求修改密码。

统一身份认证平台讲解

统一身份认证平台讲解

统⼀⾝份认证平台讲解统⼀⾝份认证平台设计⽅案1)系统总体设计为了加强对业务系统和办公室系统的安全控管,提⾼信息化安全管理⽔平,我们设计了基于PKI/CA技术为基础架构的统⼀⾝份认证服务平台。

1.1.设计思想为实现构建针对⼈员帐户管理层⾯和应⽤层⾯的、全⾯完善的安全管控需要,我们将按照如下设计思想为设计并实施统⼀⾝份认证服务平台解决⽅案:内部建设基于PKI/CA技术为基础架构的统⼀⾝份认证服务平台,通过集中证书管理、集中账户管理、集中授权管理、集中认证管理和集中审计管理等应⽤模块实现所提出的员⼯帐户统⼀、系统资源整合、应⽤数据共享和全⾯集中管控的核⼼⽬标。

提供现有统⼀门户系统,通过集成单点登录模块和调⽤统⼀⾝份认证平台服务,实现针对不同的⽤户登录,可以展⽰不同的内容。

可以根据⽤户的关注点不同来为⽤户提供定制桌⾯的功能。

建⽴统⼀⾝份认证服务平台,通过使⽤唯⼀⾝份标识的数字证书即可登录所有应⽤系统,具有良好的扩展性和可集成性。

提供基于LDAP⽬录服务的统⼀账户管理平台,通过LDAP中主、从账户的映射关系,进⾏应⽤系统级的访问控制和⽤户⽣命周期维护管理功能。

⽤户证书保存在USB KEY中,保证证书和私钥的安全,并满⾜移动办公的安全需求。

1.2.平台介绍以PKI/CA技术为核⼼,结合国内外先进的产品架构设计,实现集中的⽤户管理、证书管理、认证管理、授权管理和审计等功能,为多业务系统提供⽤户⾝份、系统资源、权限策略、审计⽇志等统⼀、安全、有效的配置和服务。

如图所⽰,统⼀信任管理平台各组件之间是松耦合关系,相互⽀撑⼜相互独⽴,具体功能如下:a)集中⽤户管理系统:完成各系统的⽤户信息整合,实现⽤户⽣命周期的集中统⼀管理,并建⽴与各应⽤系统的同步机制,简化⽤户及其账号的管理复杂度,降低系统管理的安全风险。

b)集中证书管理系统:集成证书注册服务(RA)和电⼦密钥(USB-Key)管理功能,实现⽤户证书申请、审批、核发、更新、吊销等⽣命周期管理功能,⽀持第三⽅电⼦认证服务。

统一身份认证平台功能描述

统一身份认证平台功能描述

数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................. - 1 -1.1 产品简介....................................................... - 1 -1.2 应用范围....................................................... - 2 -2 产品功能结构......................................................... - 2 -3 产品功能............................................................. - 3 -3.1 认证服务....................................................... - 3 -3.1.1 用户集中管理............................................. - 3 -3.1.2 认证服务................................................. - 3 -3.2 授权服务....................................................... - 4 -3.2.1 基于角色的权限控制....................................... - 4 -3.2.2 授权服务................................................. - 4 -3.3 授权、认证接口................................................. - 4 -3.4 审计服务....................................................... - 5 -3.5 信息发布服务................................................... - 5 -3.6 集成服务....................................................... - 6 -3.6.1 应用系统管理............................................. - 6 - 3.6.2 应用系统功能管理......................................... - 6 - 3.6.3 应用系统操作管理......................................... - 7 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:➢用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。

统一身份认证平台

统一身份认证平台

统一身份认证平台信息化建设是一个动态的、进展的进程,随着各类信息系统不断增加完善,对信息平安、权限治理、系统间交互的需求也将愈来愈强烈。

原有各独立的应用效劳系统各自为政的身份认证方式已经难以适应进展的应用环境。

学校需要有一个独立、平安、高效和靠得住的身份认证及权限治理系统,由此系统来完成对整个信息系通通一身份认证与权限治理。

身份认证系统将是数字校园建设的重要组成部份,该系统为数字校园的所有用户提供统一的身份确认与权限交付。

用户通过一次认证后,即可取得相应权限,并利用数字校园中所有应用效劳系统提供的效劳。

另一方面,必需要有一个比较稳固的动态口令和统一身份认证系统专门好地结合,如此每一个用户都具有一个静态口令和一个不断转变的动态口令,治理员能够设置用户静态口令和动态口令不同的可利用范围,如此从另一个角度提高了整个信息化的平安性;如此的一个动态口令系统必需能够和各应用系统的动态口令系统有专门好的接口,使得在纵向能够做到动态口令的一致性。

通过指定相应的集中认证技术标准,提供统一的应用系统用户治理接口,最终实现所有新建系统用户认证的统一集中化治理,做到真正意义的集中认证。

实现各应用系统的“集中认证”,能够完全改变各自为政、治理松散的用户治理模式,充分发挥学校内部网络治理保护部门的治理职责,标准用户操作行为,强化用户合理利用网络资源的意识。

本系统重点包括三个方面:用户资料的集中存储和治理、用户身份集中的验证、访问权限的集中操纵和治理。

建设目标随着应用建设的慢慢深切,已经建成的和将要建成的各类数字校园应用系统存在不同的身份认证方式,用户必需经历不同的密码和身份。

因此,要建设以目录效劳和认证效劳为基础的统一用户治理、授权治理和身份认证体系,将组织信息、用户信息统一存储,进行分级授权和集中身份认证,标准应用系统的用户认证方式。

提高应用系统的平安性和用户利用的方便性,实现全数应用的单点登录。

即用户经统一应用门户登录后,从一个功能进入到另一个功能时,系统平台依据用户的角色与权限,完成对用户的一次性身份认证,提供该用户相应的活动“场所”、信息资源和基于其权限的功能模块和工具。

统一用户身份认证管理平台[优质PPT]

统一用户身份认证管理平台[优质PPT]

界面展示:统一认证平台
统一认证平台,实现对应用系统的集中认证和单点登录。
界面展示:统一权限管理平台
建立统一权限管理平台,管理员不再需要去各个应用系统去配置权限,而是 在统一权限管理平台中统一设置即可。
界面展示:访问审核机制
对用户登录访问各应用系统的时间进行统计并分析。以便分析企业中应用 系统的使用情况。
建立企业统一组织架构与用户管理系统 建立统一认证系统 建立统一权限管理系统 建立访问审核机制系统
技术方案:平台原理
统一身份认证管理平台采用C#语言开发,以Microsoft AD作为平台的认证源,SQl Server作为平台的
数据库,保存用户信息、组织机构信息、需整合的各应用程序的访问信息(包括访问地址、用户映射
谢 谢!
畅想网络 Imagination Network 感谢观看!
文章内容来源于网络,如有侵权请联系我们删除。
技术方案:功能四——访问审核机制
登录至统一身份认证管理平台的用户,对访问业务系统的访问记录进行汇总及统计。实现事 故可追溯,责任可确认,使用可统计,管理可分析。
界面展示:企业统一组织架构
管理员要新增、删除、或修改员工信息、公司信息、岗位变动的情况,只 需要登录组织架构系统,修改信息即可,其他系统的组织架构可以根据这 个独立的组织架构系统自动同步信息。
用户需要记住多个系统访问地址,用户名、口令,需要多次登录不同的系 统访问并查看数据,使用极为不方便。
无法统一认证与授权,多个身份认证使安全策略必须逐个在不同的系统内 进行,因而造成修改策略必须逐个在不同的系统内进行,因而造成修改策 略的进度可能跟不上策略的变化。
无法统一分析用户的应用行为。
接口介绍

统一身份认证、统一系统授权、统一系统审计、统一消息平台、统一内容管理方案设计

统一身统一系统一系统一消统一内份认证统授权统审计息平台容管理基础支撑层统一身份认证(SSO)统一身份认证解决用户在不同的应用之间需要多次登录的问题。

目前主要有两种方法,一种是建立在PKI,Kerbose和用户名/口令存储的基础上;一种是建立在cookie的基础上。

统一身份认证平台主要包括三大部分:统一口令认证服务器、网络应用口令认证模块(包括Web口令认证、主机口令认证模块、各应用系统口令认证模块等)和用户信息数据库,具体方案如下图。

用户访问公共数据库平台认证代理验证认证服务器Web系统WebService Web系统其他资源接口链接1、采用认证代理,加载到原有系统上,屏蔽或者绕过原有系统的认证。

2、认证代理对用户的认证在公共数据平台的认证服务器上进行,认证代理可以在认证服务器上取得用户的登录信息、权限信息等。

3、同时提供一个频道链接,用户登录后也可以直接访问系统,不需要二次认证。

4、对于认证代理无法提供的数据信息,可以通过访问WebService接口来获得权限和数据信息。

单点登录认证的流程如下图所示:1单点登录系应用AWEB统认证流程2 + f 码 e n密 i/ 据 i _ 名 k e数 o i 用户+ k o k ieo o /密码1 认证服Co名 8c o 务 7 C 用户3 果4结认证服务器 5c ook i 用户e_c 取co ok i in f e_ f 6 i登记结 n f e n 果 ii _ d结果 k eo i au r k o o l C o f应用 +C b C oo k iee应用BWEBLdapServerCookieServer单点登录只解决用户登录和用户能否有进入某个应用的权限问题, 而在每个业务系统的权限则由各自的业务系统进行控制,也就是二次鉴权的思想,这种方式减少了系统的复杂性。

统一身份认证系统架构如下图所示。

校园门户网站 门 用户维护身份认证 二次鉴权认证服务器用户用户信息LdapServer认证服务注册服务用户接口Cookie_inf CookieServer业务系统A身份认证二次鉴权统一系统授权统一系统授权支撑平台环境中,应用系统、子系统或模块统通过注册方式向统一系统授权支撑平台进行注册,将各应用系统的授权部分或全部地委托给支撑平台,从而实现统一权限管理,以及权限信息的共享,其注册原理如下图。

统一身份认证平台功能描述

数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................. - 1 -1.1 产品简介....................................................... - 1 -1.2 应用范围....................................................... - 2 -2 产品功能结构......................................................... - 2 -3 产品功能............................................................. - 3 -3.1 认证服务....................................................... - 3 -3.1.1 用户集中管理............................................. - 3 -3.1.2 认证服务................................................. - 3 -3.2 授权服务....................................................... - 4 -3.2.1 基于角色的权限控制....................................... - 4 -3.2.2 授权服务................................................. - 4 -3.3 授权、认证接口................................................. - 4 -3.4 审计服务....................................................... - 5 -3.5 信息发布服务................................................... - 5 -3.6 集成服务....................................................... - 6 -3.6.1 应用系统管理............................................. - 6 - 3.6.2 应用系统功能管理......................................... - 6 - 3.6.3 应用系统操作管理......................................... - 7 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:➢用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。

统一认证平台解决方案

统一认证平台解决方案1. 概述统一认证平台的技术基于公钥密码基础设施(PKI)技术,严格遵循国家密码管理局制定的《证书认证系统密码及其相关安全技术规范》标准,完全自主研发的商用密码统一身份认证系统,主要为用户提供多系统之间的统一身份认证、数据加解密、数据安全传输、业务系统安全集成等系统安全服务。

统一认证平台的最大特点是它作为整个系统平台的基础安全服务构件,为政府部门、企业单位的各个应用系统提供数据安全服务集成、统一身份认证服务,同时,提供方便易用的运维管理工具,为客户合规性检查提供有效的支撑。

2. 系统功能模块说明2.1.功能划分根据需求,对系统各层级功能进行初步划分,区分每个功能的边界,结果如下表所示:2.2.功能模块3. 系统特点3.1. 部署灵活、简单易用、提供可视化的数据管理系统的设计采用B/S模式,各模块以及子系统采用分布式架构,只需在服务端部署即可,客户端无需做任何的修改,管理终端与服务器之间采用高强度SSL安全连接,采用数字证书对用户的身份实现管理。

为降低管理人员的工作量,系统提供完善的可视化数据平台,从多个维度对数据进行分析和统计。

同时可结合用户的实际需要,灵活的进行系统模块的组合部署,如采用:RA+CA+KMC、RA+CA等多种组合。

3.2. 支持国密算法,采用专用密码硬件系统采用完全符合国家商用密码管理局标准以及规范要求的专用服务器密码机、签名验签服务器,可进行灵活的扩展以满足不同客户的性能要求。

3.3. 系统平台的高安全性•通信安全平台内部各子系统采用高强度的SSL标准安全通信协议,同时配合数字证书进行身份验证•数据安全数据库、配置文件中的敏感数据采用加密方式保存;提供完备的数据备份及恢复的手段。

•管理人员安全采用基于数字证书的身份验证机制,管理员使用证书进行登录管理、管理员的管理权限与其证书进行绑定。

3.4. 兼容主流系统环境,开发接口丰富系统支持主流操作系统运行环境以及主流硬件平台,支持Windows,Linux,AIX,Solaris,HP_UX,并提供Java、C、.net、C#、Object C等应用接口,方便用户的应用集成。

统一身份认证管理平台介绍 (1)


目前单点登录主要基于Web的多种应用程序,即通过浏览器实现对多个B/S 架构应用的统一账户认证。
7
SSO实现机制
用户登录 系统A 被引导到认证系统 认证系统 进行身份 校验 通过则返回 认证凭据ticket 从认证系 统跳转到A 系统 用户访问 A系统成功
用户访问 C、D、E 系统 通过则直接访问B系统
认证系统 对ticket 进行校验 B 系统将 Ticket 送到 认证系统
用户登录 系统B
8
SSO核心任务
统一认 证机制
所有应用系统可 以识别和提取 Ticket信息
识别用 户登录
所有应用系统共 享一个身份认证 机制
识别 Ticket
所有应用系统能自动判 断当前用户是否登录过, 从而完成单点登录
15
审计管理
系统内部现在有多少休眠账号? 账号审计 授权审计 认证审计 审计日志 多少用户密码强度不够? 多少账号初始密码没改过?
多少孤儿账号?
16
监控管理
服务器状态
会话状态 监控配置
17
谢谢观看
唯一身份
你是谁
你能干什么
你干了什么
监控管理 (Monitoring)
运行平台基础软硬件情况
12
身份管理
账号管理 批量操作 账号同步 账号容器 账号元数据 账号统计
13
认证管理
认证 应用
管理帐号所能访问应用系统
认证 统计
显示应用系统登录情况统计
14权 授权统计
‹#›
目录
CONTENTS
1
2
背景 统一身份认证 管理平台
3
PART 01
背景
企业信息化发展 OA
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

统一身份认证平台一、主要功能1.统一身份识别;2.要求开放性接口,提供源代码,扩展性强,便于后期与其他系统对接;3.支持移动终端应用(兼容IOS系统、安卓系统;手机端、PAD端;)4.教师基础信息库平台(按照教育信息化标准-JYT1001_教育管理基础代码实现)5.学生基础信息库平台(按照教育信息化标准-JYT1001_教育管理基础代码实现)二、系统说明2.1单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台的多个应用系统,无需重新登录后台的各个应用系统。

后台应用系统的用户名和口令可以各不相同,并且实现单点登录时,后台应用系统无需任何修改。

2.2即插即用:通过简单的配置,无须用户修改任何现有B/S、即可使用。

解决了当前其他SSO解决方案实施困难的难题。

2.3多样的身份认证机制:同时支持基于PKI/CA数字证书和用户名/口令身份认证方式,可单独使用也可组合使用。

2.4基于角色访问控制:根据用户的角色和URL实现访问控制功能。

基于Web界面管理:系统所有管理功能都通过Web方式实现。

网络管理人员和系统管理员可以通过浏览器在任何地方进行远程访问管理。

此外,可以使用HTTPS安全地进行管理。

三、系统设计要求3.1业务功能架构通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进一步实现用户在异构系统(不同平台上建立不同应用服务器的业务系统),高速协同办公和企业知识管理功能。

单点登录系统能够与统一权限管理系统实现无缝结合,签发合法用户的权限票据,从而能够使合法用户进入其权限范围内的各应用系统,并完成符合其权限的操作。

单点登录系统同时可以采用基于数字证书的加密和数字签名技术,对用户实行集中统一的管理和身份认证,并作为各应用系统的统一登录入口。

单点登录系统在增加系统安全性、降低管理成本方面有突出作用,不仅规避密码安全风险,还简化用户认证的相关应用操作。

说明:CA安全基础设施可以采用自建方式,也可以选择第三方CA。

3.2具体包含以下主要功能模块:①身份认证中心②存储用户目录:完成对用户身份、角色等信息的统一管理;③授权和访问管理系统:用户的授权、角色分配;访问策略的定制和管理;用户授权信息的自动同步;用户访问的实时监控、安全审计;④身份认证服务:身份认证前置为应用系统提供安全认证服务接口,中转认证和访问请求;身份认证服务完成对用户身份的认证和角色的转换;⑤访问控制服务:应用系统插件从应用系统获取单点登录所需的用户信息;用户单点登录过程中,生成访问业务系统的请求,对敏感信息加密签名;⑥CA中心及数字证书网上受理系统:用户身份认证和单点登录过程中所需证书的签发;四、技术要求4.1技术原理基于数字证书的单点登录技术,使各信息资源和本防护系统站成为一个有机的整体。

通过在各信息资源端安装访问控制代理中间件,和防护系统的认证服务器通信,利用系统提供的安全保障和信息服务,共享安全优势。

其原理如下:1)每个信息资源配置一个访问代理,并为不同的代理分配不同的数字证书,用来保证和系统服务之间的安全通信。

2)用户登录中心后,根据用户提供的数字证书确认用户的身份。

3)访问一个具体的信息资源时,系统服务用访问代理对应的数字证书,把用户的身份信息机密后以数字信封的形式传递给相应的信息资源服务器。

4)信息资源服务器在接受到数字信封后,通过访问代理,进行解密验证,得到用户身份。

根据用户身份,进行内部权限的认证。

4.2统一身份认证4.2.1.用户认证统一身份管理及访问控制系统用户数据独立于各应用系统,对于数字证书的用户来说,用户证书的序列号平台中是唯一的,对于非证书用户来说,平台用户ID(passport)是唯一的,由其作为平台用户的统一标识4.2.2统一身份认证1)用户认证统一身份管理及访问控制系统用户数据独立于各应用系统,对于数字证书的用户来说,用户证书的序列号平台中是唯一的,对于非证书用户来说,平台用户ID(passport)是唯一的,由其作为平台用户的统一标识。

2)系统提供两种应用系统接入方式,以快速实现单点登录:(1)反向代理(Reverse Proxy)方式;3)应用系统无需开发、无需改动。

对于不能作改动或没有原厂商配合的应用系统,可以使用该方式接入统一用户管理平台;4)反向代理技术:实现方式为松耦合,采用反向代理模块和单点登录(SSO)认证服务进行交互验证用户信息,完成应用系统单点登录。

(5)Plug-in 方式Plug-in:实现方式为紧耦合,采用集成插件的方式与单点登录(SSO)认证服务进行交互验证用户信息,完成应用系统单点登录。

4.3技术要求兼容性跨系统(Windows/ linux等)、跨平台(PC、移动端)、跨技术语言(JAVA/.NET等)、跨数据库(SQL、Oracle)4.4技术细节登录信息:唯一索引ID(识别唯一身份);账号(规则、字符、位数、长度控制),密码(密码规则、位数、长度、字符控制);姓名(实名制);验证码(开关控制,随机);身份证(验证身份证有效性,身份证可作为不唯一索引识别,后台可以开关);输入要求(大写状态提示、软键盘功能)五、系统功能模块5.1账号生成统一从登录系统添加平台用户的帐号和密码,可以注册,也可以从后台添加。

会员登录系统后,系统分配标准的session 值,把用户的登录信息写入session中,子系统按这个标准进行判断用户是否登录。

5.2注册管理用户邮箱激活(可注册),手机绑定,手机验证码注册(可注册)。

5.3密码管理1)登录记住密码;2)忘记密码:邮箱找回,手机找回,问题提示(个人关键信息:姓名、身份证、学籍号、教工号等)找回;密码复位;3)密码初始化(管理员可批量恢复用户默认密码);4)默认密码管理(修改默认密码值)5.4帐号管理:登录账户管理、添加、停用、注销、删除;1)注销账号:对于不再使用的用户,管理员可以选将其注销,注销操作是不可恢复的。

已注销的用户,在查询时选择状态为“注销”即可查询到。

2)账号停用:对于暂时不使用的用户,可以选将其停用,与注销操作不同的是,停用的用户是可以通过启用来恢复使用的。

如果用户管理中创建或修改账号时,指定了账号的有效期,超过有效期后,该账号也会自动被停用。

已停用的用户,在查询时选择状态为“停用”即可查询到。

3)账号启用:要恢复停用的账号,只需在列表中将其检索出来后,选中,然后点击“启用”按钮,确认后即可。

对于因为超过有效期而停用的账号,除了要将其状态改为启用外,还需要修改用户信息,为其重新指定有效的使用时间才能恢复使用。

5.5系统接入管理:接入外部系统的添加、编辑、删除;添加、停用、删除;5.5身份验证:身份证、学号、教工号验证身份信息;5.6权限管理:分角色对系统功能进行权限分配,也可对单人权限分配;角色管理自定义(学生、学生会、社团、班干部、科代表等;普通教师、年段长、教研组长、中层干部、三处一室、副校长、校长书记等)5.7用户管理1)用户初始化:导入用户信息;2)用户管理包括用户的增,删,改,密码管理,用户状态管理即账户注销,账户停用,账户启用。

3)管理员管理辖内人员信息,可以增加、删除和修改人员信息,可以重置人员密码。

系统增加或者删除一个人员则相应的增加或者删除一个用户的账户,每新增一个人员账户,赋予该账户一个初始化密码。

4)用户检索:用户可以按部门查询人员信息,查询输入条件主要包括:姓名、学籍号、教师工号、身份证号、邮箱号、手机号和账号状态等5.8系统管理1)登录日志管理(记录所有用户登录登出系统情况)2)系统检索(通过系统检索查找用户;用户名、手机、身份证号、学籍号、教师工号、邮箱)5.9系统界面要求用户登录后界面,选择自己要用的系统,进行权限申请;应用系统选择界面参考六、学生基础数据库平台1)定制化开发;2)根据中华人民共和国教育行业标准JY/T,教育管理基础代码标准、教育管理基础信息标准、普通中小学校管理信息标准、教育统计信息标准;结合学校需求进行设计开发;3)数据导入,数据备份,学生可单独维护数据;4)学生管理类代码子集:安全教学形式代码;毕业去向代码;处分名称代码;残疾人类型代码;附加分类别代码;分流方向代码;攻读类型代码高考科目代码;高校毕业去向代码;工作岗位性质代码;获得学历方式代码;获奖类型代码;户口迁出状况代码;就读方式代码;奖励方式代码;奖励资助资金来源代码;缴纳学费状况代码;竞赛级别代码;家庭类别代码;奖学金类型代码;来华留学生经费来源代码;来华留学生类别代码;来华留学生收费类别代码;来华留学生重点关注类别代码;录取类别代码;培养层次代码;培养方式代码;勤工类别代码;入学方式代码;社会实践等级代码;社会实践类型代码;三助类别代码;体检项目类别代码;违纪类别代码;学籍异动类别代码;学籍异动原因代码;学生变动代码;学生当前状态代码;学生获奖类别代码;学生类别代码;学生来源代码;学生年龄代码;学生收费调整方式代码;学生体质达标代码;休退学原因代码;严重不良行为代码;中小学学生来源代码;七、教师基础数据库平台教职工管理类代码子集;编制类别代码;编制异动代码;辞去社会兼职或学术团体职务原因代码;导师类别代码;辅导员年龄代码;岗位类别代码;岗位职业代码;高校教职工源代码;工作年限代码;行业工种类别代码;教师变动代码;教师获奖类别代码;教师流动类别代码;教师年龄代码;教职工当前状态代码;教职工类别代码;教职工来源代码;离岗原因代码;离校离职原因代码;聘任情况代码;聘用性质代码;任课角色代码;任课课程类别代码;任课学段代码;任课状况代码;外籍专家来华渠道代码;外籍专家证类型代码;委员会任职代码;专家类别代码;职务类别代码;通用人员管理类代码子集;出国目的代码;港澳台侨外代码;国(境)外协作单位类型代码;汉语水平考试成绩代码;级别代码;奖励等级代码;来访代表团成员身份代码;来访访问类别代码;普通话水平等级代码;是否标志代码;身份证件类型代码;社会单位性质代码;世界各洲名称代码;血型代码;科研管理类代码子集;出版社级别代码;成果获奖类别代码;成果类型代码;活动类型代码;会议举办形式代码;合作形式代码;鉴定结论代码;机构职能类型代码;计划完成情况代码;角色代码;刊物级别代码;论文报告形式代码;论著类别代码;社会经济效益代码;受让方类型代码;完成形式代码;学科门类(科技)代码;项目经费来源代码;项目类型代码;项目来源代码;项目执行状态代码;学术会议等级代码;学术交流类型代码;学术团体级别代码;协作单位类型代码;专利法律状态代码;专利类型代码;专利批准形式代码;八、单位组织架构基础数据库平台1)定制化开发;2)根据中华人民共和国教育行业标准JY/T,教育管理基础代码标准、教育管理基础信息标准、普通中小学校管理信息标准、教育统计信息标准;结合学校需求进行设计开发;3)数据导入导出,备份,管理员维护;4)学校管理类代码子集:①办学类型代码②单位办别代码;③单位类别代码④所在地城乡类型代码⑤所在地区经济属性代码⑥学校办别代码⑦学校变更代码⑧学校单位层次代码⑨学校(教育机构)举办者代码⑩学校性质代码5)人员基本数据子类表。

相关文档
最新文档