公司号簿平台单点登录系统设计策划方案
某公司号簿平台单点登录系统设计与实现
第一章:绪论
1.1课题背景及意义
“电话导航”是中国联通语音综合信息服务的强势品牌,涵盖通信导航、信息导航、交易导航三层次内涵,在北方以114、116114作为接入号码,在南方以116114作为接入号码。
“电话导航”通过整合内外部信息资源,以优质的服务理念向社会公众提供全面、精确、专业的综合信息服务;为政企客户、商务客户搭建高效、快捷的信息公布平台;2008年电话导航定位在“专家”的形象,也确实是使受众感受到116114是我们生活中的专家,不管有我们有哪些方面的关心都能够求助那个专家,并得到最专业的资讯。
电话导航每提供一项业务都需要一项专门的业务支持,这些业务支持是通过导航的业务系统来完成。
每多提供一些业务就增加一些业务治理的操作,这些业务治理操作差不多上有各业务子系统提供,假如提供统一登录模块实现治理员、用户一次登录系统完成所有业务治理和配置任务关于电话导航平台这类综合业务是一个特不重要的情况,同时随着业务的不断增加如何实现业务系统的快速接入,接入后如何以统一标准的方式提供服务。
单点登录系统为电话导航平台提供一个统一标准的认证平台,所有业务系统、门户、治理系统只要是按照这种标准方式进行登录处理都能够实现一次登录治理所有有权限治理的业务功能。
关于终端使用者来讲认为只是使用电话导航功能,而不是使用电话导航的A功能、电话导航B功能,完全不存在区不。
1.2国内外研究现状对比分析
1.3目标及研究内容
依照Web应用请求应答服务的方式和无状态特点,如何实现跨系统的状态保持是本论文研究的要紧内容。
研究目标:
1)单点登录不同系统之间相互切换
2)系统访问操纵
3)系统单点故障屏蔽
4)压力情况下的安全与稳定
1.4论文的组织结构
第二章:需求分析
2.1业务现状
“电话导航”是中国联通语音综合信息服务的强势品牌,涵盖通信导航、信息导航、交易导航三层次内涵,在北方以114、116114作为接入号码,在南方以116114作为接入号码。
“电话导航”通过整合内外部信息资源,以优质的服务理念向社会公众提供全面、精确、专业的综合信息服务;为政企客户、商务客户搭建高效、快捷的信息公布平台;并以开放、共赢的原则欢迎商业合作伙伴加入到电话导航产业链中来。
2008年电话导航定位在“专家”的形象,也确实是使受众感受到116114是我们生活中的专家,不管有我们有哪些方面的关心都能够求助那个专家,并得到最专业的资讯。
电话导航系统依照业务进展的需要实现,用户需要一次登陆后能够访问不同的业务子系统,从而需要一个单点登录系统,电话导航系统的业务子系统如BMS、随身号簿、门户、商城等都通过单点登录(单点登录系统)系统做登录认证。
跟系统相关的登录帐号、角色数据都在单点登录(单点登录系统)系统中保存(登陆账号包括:企业用户账号、个人用户账号、系统地域账号一致)。
2.2问题梳理
问题分为业务方面和性能方面两类。
业务问题包括:
1)业务治理人员如何实现跨平台治理。
2)会员实现跨平台查看自己订购的业务数据。
3)业务系统如何改造满足跨平台访问。
性能问题包括:
1)每一次登录需要进行记录,系统治理人员能够查询。
2)每一次平台之间的切换需要进行记录,系统治理人员能
够查询。
3)如何保证网络安全。
4)每秒访问次数许多于80次(单个应用)。
5)应用能够实现堆砌部署,随时添加机器和应用。
2.3功能需求
单点登录系统在电话导航平台中作为企业用户、个人用户、平台治理员用户登录注册系统,通过单点登录系统电话导航平台中的这三类用户能够实现单点登录多平台访问。
实现方式是这三类用户通过单点登录系统进行登录时产生一个登陆表示,通过那个平台唯一的登录标识能够从业务系统跳转到另外一个业务信息。
2.3.1数据来源
在整个电话导航平台中单点登录系统是用户数据的使用者。
用户数据确实是电话导航平台的企业用户数据、个人用户数据、平台治理员数据三部分内容组成。
企业用户和个人数据的来源要紧是BMS或门户,BMS负责写入用户数据和治理用户数据。
2.3.2提供的功能
单点登录系统不存在业务数据维护功能,因此单点登录系统不提供页面功能。
单点登录系统的所有功能通过多个WebService 接口对外提供,因此这些接口请求也会通过IP认证的方式进行安全认证。
同时关于业务系统进行二次开发会提供一个开发工具包,开发工具包的要紧作用是实现XML字符串和JAVA类对象之间的相互转换。
2.3.3身份认证标识治理
单点登录系统是通过为登陆用户创建一个临时的身份证书SessionKey(系统同一时刻内唯一),同时把身份证书和用户标识存在在数据库中的一个表中,从而保证用户在不同系统之间跳转时通过身份证书进行统一认证。
用户身份证书SessionKey在系统中的保存时刻为2个小时。
每一次用户用同一个SessionKey访问单点登录系统,SessionKey的有效时刻自动重新设置为2小时。
单点登录系统为了实现SessionKey的有效时刻为2小时,需要实现一个定时认为,实现失效SessionKey的自动清理。
单点登录系统只提供用户登录验证不对用户权限进行治理,通过单点登录系统进行登录的用户只是三种类型的用户,这三种类型分不是:企业用户、个人用户、治理员用户。
2.3.4消息协议
消息协议通用采纳XML格式,对外公布一个WebService接口依照接口参数和XML的格式区分具体进入那一段业务逻辑处理。
2.3.5日志治理
单点登录系统是一个后台运行系统,系统运行的每一个步骤都需要有日志进行详细的记录,以便进行跟踪和分析错误。
单点登录系统的生活包括,文件日志和数据库日志。
出现任何错误都需要通过有效途径定位错误缘故
第三章:系统总体设计
3.1体现架构图
单点登录系统的体现结构图如下:
外围使用者:业务治理系统、业务系统、门户
业务逻辑:对外提供的功能登记接口、登录接口、切换接口等差不多每一个接口的业务逻辑处理,日志处理也属于业务逻辑层。
数据库:Oracle9i的数据库
网络:服务器、网络交换机的所有网络设备。
3.2功能模块图
功能模块图:
单点登录系统功能模块分成三个层次:
第一层:统一对外接口,所有外围系统调用统一对外接口使用单点登录系统提供的功能。
第二层:单点登录系统提供的具体接口登记接口、登录接口、切换接口、认证接口、签退接口、坐席登录。
第三层:每一个接口都需要进行请求消息解析、回复消息组装、业务逻辑处理、日志记录几个功能。
3.3网络拓扑
网络拓扑图:
光纤交换机
光纤交换机
APP 数据库
集群2台BOSS 数据库集群2台
应用数
据库集群
垂直搜索
TNS 服务
商城数据库服务器2台
服单点登录服务器接在4507交换机上,4507交换机前端接在防火墙上。
通过4507交换机进行负载均衡配置,防火墙隔离外网访问。
3.4 数据模型
数据模型包括两部分内容。
第一部分是单点登录系统正常运行时需要的数据库表。
第二部分是单点登录系统提供服务时的要紧来源数据模型,这部分数据通过电话导航对外接口、门户、业务治理系统录入。
数据维护通过BMS进行,单点登录要紧使用这些数据进行权限角色推断操作。
第一部分ER图:
第二部分ER图:
上面ER图中所有的表差不多上在业务治理系统中进行单表维护。
3.5系统错误码
错误码定义了系统出现错误时应该返回的错误类型,通过错误类型接口调用者能够进行相应的错误处理。
0 成功,无错误
-1 系统异常
-2 参数非法
-4 帐号或密码错误
-6 登录帐号被禁用
-7 登录帐号在业务系统没有权限
-8 登录标识差不多失效
-9999 参数格式解析异常
3.6系统接口
3.6.1用户登录
通过登陆接口用户在单点登录系统中进行登陆注册,单点登录系统产生系统唯一的登陆标识,同时把用户的这一次登陆记录和登陆的系统信息记录到数据库中。
登陆接口产生的登陆标识是用户身份的唯一认证标识,通过该标识实现用户在不同系统之间的相互切换。
单点登录技术方案设计
单点登录技术方案设计单点登录(Single Sign-On, SSO)是一种身份认证和授权技术,使用户只需一次身份验证就能够访问多个相互关联的应用系统。
在设计单点登录技术方案时,需要考虑以下几个方面:1. 集中身份认证和授权管理:单点登录方案的核心是集中管理用户的身份认证和授权信息。
可以选择使用轻量级目录访问协议(Lightweight Directory Access Protocol, LDAP)或其他标准的身份认证协议来实现集中身份认证和授权管理。
这样一来,用户只需要在一处进行身份验证,就可以访问所有相关应用系统。
2. 统一身份认证协议:为了实现不同应用系统之间的身份验证和授权过程的统一,需要选择一个通用的身份认证协议,如OAuth、OpenID Connect或SAML。
这些协议可以在不同的应用系统之间传递用户的身份认证信息,实现用户的单点登录。
3. 统一用户会话管理:在单点登录方案中,需要考虑如何管理用户的会话信息。
可以使用Token技术来管理用户会话,如JSON Web Tokens (JWT)。
当用户进行身份认证成功后,系统会生成一个包含用户信息的Token,并将其返回给用户。
用户在访问其他应用系统时,只需携带该Token即可进行身份验证和授权。
4.安全性保护措施:在设计单点登录方案时,需要考虑安全性保护措施,以防止身份信息泄露或被非法访问。
可以采用加密算法对用户的身份信息进行加密,确保信息在传输和存储过程中的安全性。
此外,可以使用双因素认证等额外的身份验证方式来增加系统的安全性。
5.访问控制和权限管理:在单点登录方案中,还需要考虑访问控制和权限管理。
可以使用角色或权限的方式来管理用户的访问权限,以实现对不同系统和功能的控制。
同时,需要确保单点登录方案与已有的权限管理系统或用户管理系统集成,以便实现用户的一体化管理。
6. 多域单点登录支持:在单点登录方案设计中,可能需要支持多个域或跨域的单点登录。
单点登录技术方案设计
单点登录技术方案设计单点登录(Single Sign-On,简称SSO)技术是一种可以让用户只需一次登录就能访问多个应用系统的身份验证解决方案。
它可以提高用户体验、减少用户密码管理负担,并简化应用系统的身份验证过程。
下面将从基本原理、技术方案和安全性方面对SSO技术进行设计。
一、基本原理SSO的基本原理是通过在用户浏览器和应用系统之间建立一个中央身份验证服务,用户只需在该服务中进行一次登录,该服务将创建一个安全的令牌,并将其存储在用户浏览器的cookie中。
当用户访问其他应用系统时,该系统会验证该令牌的有效性,并通过验证后让用户无需再次登录。
二、技术方案1. 基于cookie的SSO基于cookie的SSO是最常见的SSO实现方案之一、该方案通过在用户浏览器中设置cookie来存储令牌信息。
当用户访问其他应用系统时,系统会读取cookie中的令牌信息,并通过令牌验证用户的身份。
2. 基于Token的SSO基于Token的SSO方案是当前比较流行的SSO技术方案之一、该方案通过令牌(Token)来实现身份验证。
当用户登录认证成功后,认证服务器会生成一个Token,并将其返回给应用系统。
当用户访问其他应用系统时,系统会将Token发送给认证服务器进行验证。
3.基于SSO协议的SSO基于SSO协议的SSO方案是一种通用的SSO技术方案。
该方案通过指定一个统一的协议来进行身份验证,不同的系统可以通过遵循该协议实现SSO。
常见的SSO协议有SAML、OAuth和OpenID Connect等。
三、安全性考虑1.验证服务安全验证服务是SSO系统的核心部分,可以集中管理用户的身份信息。
因此,验证服务的安全性至关重要。
应该采取措施来保护验证服务的机密性和完整性,例如使用SSL/TLS进行通信加密,对请求进行防护等。
2.令牌安全令牌是验证用户身份的关键,因此令牌的安全性也非常重要。
应该使用加密算法对令牌进行加密,并在传输过程中进行安全保护,例如使用HTTPS等。
平台SSO(单点登陆)技术方案
第三方业务系统单点登陆技术方案1概述单点登录简单说,就是通过用户的一次性鉴别登录,即可获得需访问系统和应用软件的授权,在此条件下,管理员无需修改或干涉用户登录就能方便的实施希望得到的安全控制。
2背景平台负责把各种应用、服务、业务集成,对它们系统的用户信息进行统一管理。
只要在平台登录的用户,都可以得到一个由平台颁发的虚拟令牌,这样便可轻松的来回其它不同业务,对所有被授权的网络资源进行无缝访问了。
这不仅了提高网络用户的工作效率,降低网络操作的费用,还提高了网络的安全性。
3解决方案1、工作流程:2、流程描述(一)登录Portal1)用户向Portal请求登陆。
2)Portal获取用户名和密码后,向AAA请求认证。
3)AAA查询用户名、密码,确认用户存在。
4)AAA生成token加密串,和有效时间(当前时间+默认配置时间),保存token。
5)并把token返回给Portal。
6)Portal创建用户会话,并保存token,返回首页。
(二)访问第三方业务1)当用户在Potal上点击一个业务链接时,系统会访问第三方业务系统,并把当前用户的token和AAA入口地址时作为请求参数带上。
2)第三方业务系统带上token参数,请求AAA认证身份。
3)AAA认证身份通过后并通知第三方业务系统。
4)第三方业务系统建立用户会话,并保存token。
5)系统跳转到第三方业务系统可操作界面。
6)在第三方业务系统中,操作内部服务,仅仅验证用户会话。
(三)从第三方业务系统返回Portal1)在第三方业务系统中,Portal的首页的URL应该为:portal_URL+AAA_URL+token。
2)点击Poratl首页,Portal先验证用户会话是否有效,如果有效,返回首页;否则向AAA请求验证token,验证通过后,Portal重新建立用户会话,并保存token。
3、重点说明1)在系统内部操作时,验证用户会话。
2)当跳转到其他业务系统时(系统切换),传递token参数。
企业信息门户单点登录系统的设计与实现
#! 引言
随着计算机信息技术的迅猛发展, *+, 技术应用 已在全球范围内普及。信息技术不仅实现了企业内和 企业间信息的共享, 而且改变着企业的经营运作方式。 企业信息门户 ( )23+.4./1+ 5267.8’3/72 97.3’:, 简称 )59 ) 就是近年 5; 领域一项重要的新技术, 也是企业信息化 的重要发展方向。 )59 将企业的所有应用和数据集成到一个信息管 理平台之上, 并以统一的用户界面提供给用户, 使企业 可以快速地建立企业对部门、 企业对员工的信息门户。 )59 是一个基于 *+, 的系统, 它通过唯一的访问入口, 将企业各种不同的管理系统、 数据库系统以及网络共 享资源集成在一起, 为用户提供形式多样的信息和统 一安全管理机制。)59 的构建涉及 97.3’:、 内容管理、 数 据集成、 单点登录等多方面的内容和技术, 单点登录则 是其中尤为重要的功能。
. 系统建设 !"#$%& ’()#$*+,$-()
!
1228 年 第 8 期
计 算 机 系 统 应 用
! ! 判断单点登录的安全类型 "#$%&#’(#)*#"’+ "#’,’’$-.*’# ( /01102/02"’32’"+ 4((5(67488,94, : 单点认证信息操作失败! ;2: < 885=#.8#$%->#?@5+ A#’B2"’32># () + A#’7#""3A#" ( $#"*&’ [C] ) ) ; ! 登录失败 $#’*$2 3>’-0273DD-2A+ E-2FG0$H3$F ( : E3-&*$#: ) ;! }#&"# { 8’$-2A &0A02-F I ?4842>$JD’K&*A-2+ A#’B2"’32># () + F#>$JD’ ( $#"*&’ [L] ,$#"*&’ [ M] ) ;! ! 解密用户名 N-"’ &0A02N-"’ I ( N-"’ )O"#$N0A02?@5+ A#’B2"’32># () + F0N0A02 ( ’3.&#?3’3 ) ;! ! 通过用户名获取该系统 的用户相关信息 ?@5D#$3’#7#""3A# 1#""3A# I ( ?@5D#$3’#7#"P "3A#)&0A02N-"’+ A#’ (C) ;! ! 返回结果 -E( 1#""3A#+ -"8*>>#""E*& () ) { ! ! 登录成功则更新 885 信息 885=#.8#$%->#?@5+ A#’B2"’32># () + %3&-F3’# ( "#"P "-02-F, /01102/02"’32’"+ ,KKNB/,QB5RB?,$#"*&’ [ M] ) ; $#’*$2 3>’-0273DD-2A+ E-2FG0$H3$F ( : "*>>#"": ) ; ! ! 成功进入首页 +++ }}} 以上是 885 认证服务器对用户访问办公业务系统 进行单点登录验证的详细开发的介绍, 整个 885 系统
单点登录系统的设计与实现
单点登录系统的设计与实现设计一个高效稳定的单点登录系统需要考虑以下几个方面:1.用户身份认证:单点登录系统需要有一个用户身份认证的机制,验证用户的身份准确性。
常见的用户认证方式包括基于用户名和密码的认证、验证码认证、短信验证码认证等。
2. 会话管理:单点登录系统需要管理用户的会话信息,包括会话的有效性、会话的过期时间等。
当用户在一个应用中进行登录后,系统会生成一个唯一的会话ID,并将该ID存储在用户的浏览器Cookie中,以实现用户在多个应用中的免登录状态。
3.权限管理:单点登录系统需要管理用户的访问权限,只有获得授权的用户才能访问特定的应用或系统。
可以通过角色和权限的方式对用户进行授权管理,确保用户只能访问其应有的权限。
4. 单点登录流程:用户在第一次登录时,单点登录系统会为用户生成一个唯一的会话ID,并将该ID存储在用户的浏览器Cookie中。
当用户在另一个应用中访问时,系统会检查用户的Cookie中是否存在有效的会话ID,并验证会话的有效性。
如果有效,则允许用户访问该应用,如果无效,则要求用户重新进行登录。
5.高可用性和容错性:单点登录系统需要具备高可用性和容错性,保证系统能够持续稳定地运行。
可以通过多节点部署、负载均衡、故障切换等方式达到系统的高可用性和容错性。
6.安全性:由于单点登录系统涉及到用户的敏感信息,系统需要具备较高的安全性。
可以采用加密传输、防止会话劫持、防止跨站脚本攻击等方式来保护用户的信息安全。
在实现单点登录系统时,可以使用一些成熟的身份认证框架和技术,如Spring Security、OAuth2等。
这些框架和技术已经提供了一些通用的功能和实现方式,可以大大简化单点登录系统的设计和开发工作。
总之,单点登录系统是一个非常重要且复杂的系统,在设计和实现时需要考虑到用户身份认证、会话管理、权限管理、高可用性和容错性、安全性等方面。
通过合理的设计和选择合适的技术方案,能够实现一个高效稳定、安全可靠的单点登录系统。
单点登陆实施方案
单点登陆实施方案单点登录(Single Sign-On,简称SSO)是一种用户只需一次登录,就可以访问多个相关但独立的软件系统的认证技术。
通过单点登录,用户可以使用一个帐号和密码登录多个系统,而不需要在每个系统中单独登录。
实施单点登录方案可以为用户提供更便捷的登录体验,同时也能提高系统的安全性和管理效率。
下面,我们将介绍一种单点登录的实施方案,希望能够为您的系统集成提供一些参考。
首先,我们需要选择一个合适的单点登录系统。
目前市面上有很多成熟的单点登录解决方案,如Shibboleth、CAS、OAuth等。
在选择时,需要考虑自身系统的特点和需求,以及单点登录系统的稳定性、安全性和易用性。
其次,需要进行系统集成和配置。
在集成过程中,需要将单点登录系统与现有的用户认证系统进行对接,确保用户信息能够同步和共享。
同时,还需要对相关系统进行必要的配置,以确保单点登录的顺利实施。
接下来,需要进行单点登录系统的部署和测试。
在部署过程中,需要确保单点登录系统的稳定性和性能。
同时,还需要进行全面的测试,包括用户登录、注销、会话管理等各项功能的测试,以确保单点登录系统能够正常运行。
最后,需要进行相关系统的培训和推广。
在实施单点登录方案后,需要对相关系统的管理员和用户进行培训,以确保他们能够熟练地使用单点登录系统。
同时,还需要积极推广单点登录的优势和便利性,以提升用户的使用体验和满意度。
总的来说,单点登录的实施方案需要经过选择、集成配置、部署测试和培训推广等多个环节。
在实施过程中,需要充分考虑系统的特点和需求,确保单点登录系统能够顺利运行并为用户带来便利。
希望以上方案能够为您的系统集成提供一些参考,如有任何疑问或需求,欢迎随时与我们联系。
企业门户和单点登录系统解决方案
UTrust SSO单点登录和门户建设技术方案建议书北京神州融信信息技术有限公司目录1.企业应用系统现状 (2)2.企业单点登录(SSO)需求分析 (3)3.SSO(SINGLE SIGN ON)单点登录技术 (4)3.1.后置代理 (5)3.2.即插即用 (5)3.3.两种SSO技术比较 (5)4.UTRUST SSO单点登录系统描述 (6)4.1.UT RUST SSO系统概述 (6)4.2.UT RUST SSO系统架构 (7)4.3.UT RUST SSO系统工作流程 (8)4.4.UT RUST SSO系统特点 (9)5.企业门户和单点登录系统建设方案建议 (10)5.1.UT RUST单点登录解决方案建议 (11)5.1.1.原系统的整合 (11)5.1.2.新系统的集成 (12)5.1.3.统一身份认证 (12)5.1.4.统一资源授权 (13)5.1.5.统一安全审计 (13)5.1.6.统一安全管理 (13)5.2.统一身份管理 (14)5.2.1.采用基于标准的统一身份管理架构 (14)5.2.2.数据集中管理...................................................................................... 错误!未定义书签。
5.2.3.委托管理和自注册管理 (16)5.3.UT RUST SSO门户集成解决方案 (16)5.3.1.简单门户 (16)5.3.2.与办公系统集成门户 (17)5.3.3.与专业Portal系统整合 (18)5.4.与W INDOWS域结合实现单点登录 (18)5.5.UT RUST SSO外网接入解决方案 ............................................................. 错误!未定义书签。
5.6.UT RUST 系统的部署 (19)6.安装环境配置 (21)7.系统实施建议 (22)1. 企业应用系统现状目前,企业经过多年的信息化建设,已经形成了一大批比较成熟的应用系统,其涉及的业务面基本覆盖了企业的大部分生产业务,其中包括办公系统,财务系统、档案管理系统、人力资源系统,设备缺陷检测系统、综合管理系统、材料计划系统、生产统计系统等信息管理系统。
单点登录设计方案
单点登录设计方案单点登录(Single Sign-On, SSO)是一种身份认证技术,允许用户使用一个集中的认证系统登录多个相关但独立的应用系统。
下面是一个针对单点登录的设计方案:1.集中认证服务:设计一个集中的认证服务,负责接收用户的登录请求,并验证用户的身份。
该认证服务可以由一个独立的认证服务器来实现。
认证服务需要存储用户的认证信息,如用户名,密码等。
2.认证服务与应用系统的集成:为了实现单点登录,需要将认证服务与各个应用系统进行集成。
可以在每个应用系统中添加一个登录页面,用户在输入用户名和密码后,登录请求被发送至认证服务进行身份验证。
认证服务返回认证结果,如果成功,用户可以访问应用系统;如果失败,用户需要重新输入用户名和密码。
3.统一登录凭证:为了简化用户的登录流程,可以引入统一登录凭证(Token)的概念。
用户在登录成功后,认证服务可以生成一个唯一的Token,将其返回给用户。
用户在访问其他应用系统时,可以使用该Token进行认证,而无需重新输入用户名和密码。
Token可以包含用户的身份信息和时间戳等,以增加安全性。
4.应用系统与认证服务的信任关系:为了确保认证服务只向信任的应用系统提供服务,可以在认证服务和应用系统之间建立信任关系。
可以使用加密算法对认证请求和返回结果进行加密和签名,以确保请求的来源和结果的完整性。
5.自动登录:为了提高用户体验,可以在用户第一次登录成功后,在用户的终端设备上保存Token。
下次用户访问应用系统时,可以自动使用保存的Token进行登录,而无需再次输入用户名和密码。
这需要提供注销功能,以用于用户登出或更换终端设备。
6.单点注销:在单点登录的设计中,需要考虑用户退出和注销的问题。
用户在一个应用系统登出后,认证服务需要通知其他应用系统,使其也能将用户注销。
可以使用发布-订阅模型来实现这个功能。
总之,单点登录设计方案包括集中认证服务、统一登录凭证、应用系统与认证服务的信任关系、自动登录和单点注销等功能。
某公司号簿平台单点登录系统设计方案
4. 开发与测试
按照系统设计,开发并测试 单点登录系统的各个模块, 确保系统的稳定性和安全性 。
部署计划
1 2
1. 预生产环境部署
在预生产环境中部署单点登录系统,进行集成 测试和性能测试,验证系统的可用性和可扩展性 。
2. 生产环境部署
经过预生产环境的验证后,将单点登录系统部 署到生产环境,为公司的号簿平台提供服务。
Web服务器
提供Web页面服务的服务器, 处理来自客户端的请求。
资源服务器
存储用户数据和应用程序资源 ,验证访问令牌并提供受保护 资源。
客户端
用户通过浏览器或移动应用程 序访问号簿平台。
认证服务器
负责用户身份认证和授权,生 成和验证访问令牌。
数据库
存储用户信息、访问令牌和其 他持久化数据。
认证流程
1. 用户通过客户端发送登录请求到Web服务 器。
01
3. 认证服务器验证用户身份,例如用户名 和密码。
03
服务器进行身 份验证。
04
4. 如果身份验证成功,认证服务器生成访 问令牌并将其返回给客户端。
5. 客户端将访问令牌发送到资源服务器, 请求受保护的资源。
05
06
6. 资源服务器验证访问令牌的有效性,并 返回请求的资源给客户端。
关键技术
加密技术
使用公钥/私钥加密技术对访问令牌进行 签名和验证,确保令牌的安全性和完整性
。
访问令牌
采用JWT(JSON Web Token)作 为访问令牌,包含用户的身份信息 和授权范围,用于验证用户的身份
和访问权限。
A
B
C
D
某公司号簿平台单点登录系统设计 方案
汇报人: 2023-11-17
单点登录技术实施方案
单点登录技术实施方案一、实施目标中国在数字平台数字化建设领域经过前期探索、实践和总结,具备了一定规模,但也存在业务条线较多、营销成本高、产品标准化程度不高、支撑服务不足等问题,为此,亟需建设一套数字平台综合信息服务云平台,以融合集团现有数字平台业务、产品、能力为核心,汇聚外部合作生态能力,形成合力,打通集团受理结算体系,通过数字化能力封装,面向一线营销团队和支撑单元,建立由客户需求→产品演示→支撑受理→交付上线→统一结算为一体的数字平台运营服务体系,从而最大限度提升客户的响应效率,降低支撑单元的支撑成本,满足多样、复杂的数字平台应用场景,全面支撑各省数字平台业务的推广部署,进一步提升“”品牌影响力。
二、技术框架本次项目单点登录采用OAuth2.0技术,OAuth2.0是一个关于授权(authorization)的开放网络标准,在全世界得到广泛应用,目前的版本是2.0版。
基于OAuth2.0的单点登录可以较好的兼容跨平台的登录管理,身份认证的过程可以不受限于传统的Session或者Cookie的局限性,具有良好的扩展性和兼容性的特点。
在身份认证中使用JSONWeb Tokens保障各方之间安全传输信息。
由于使用Token 头部和有效载荷计算签名,可以验证内容是否被非法篡改。
三、实施内容(一)单点登录流程1、云平台用户利用浏览器登录平台,平台验证用户的登录账号和密码的有效性,并请求认证中心针对登录用户进行生产用户身份Token,返回用户端。
2、登录用户携带Token访问应用中心业务系统列表,并请求已在平台中注册过的业务信息系统,业务信息系统会进行用户身份认证,发送Token至认证中心,由认证中心验证Token的正确性。
3、当认证中心完成验证用户身份认证操作后,统一身份认证服务会重定向到回调地址,并在回调地址中写入一个授权码的参数,将授权码通过回调地址返回到业务信息系统;4、业务信息系统通过授权码获取用户令牌,获取用户令牌后,进行合法性验证通过,用户可正常访问相应的业务信息系统相关的功能模块。
