【单点登录】统一内部应用门户用户操作手册

BN市劳动保障总集成及公共服务建设项目统一内部应用门户用户操作手册(V3.0)目录第一章系统介绍 (1)1.1统一内部应用门户 (1)1.2组织机构管理 (2)1.3单点登录系统 (1)第二章操作流程 (3)2.1登陆流程 (3)2.2个性化首页 (4)2.3进入业务系统 (4)第三章组织机构维护 (6)3.1进入组织机构管理 (6)3.2维护行政区划管理 (7)3.3维护组织单元类型 (8)3.4维护组织单元管理 (9)3.5维护岗位管理 (13)3.6维护用户管理 (15)第四章配置管理 (18)4.1系统管理 (18)4.2菜单管理 (20)4.3资源管理 (21)第五章安全管理 (22)5.1用户注册管理 (22)5.2用户组织关系变更查询 (23)5.3统一审计管理 (23)5.4组织单元变更日志 (24)5.5CA绑定管理 (24)5.6访问策略管理 (25)5.7用户信息查看 (26)5.8在线用户查看 (27)5.9帐号状态管理 (27)5.10组织角色授权 (28)5.11安全管理角色 (29)5.12业务角色管理 (31)5.13用户密码修改 (32)第六章公共服务 (33)6.1网站管理 (33)6.1.1新建网站 (33)6.1.2设为缺省网站 (35)6.1.3更改网站名称 (36)6.1.4委派网站管理员 (36)6.1.5设定网站可访问人群 (38)6.1.6网站导入 (39)6.1.7网站导出 (41)6.1.8网站删除 (42)6.2页面管理 (42)6.2.1新建页面 (43)6.2.2创建链接 (44)6.2.3编辑页面 (46)6.2.4删除页面 (47)6.2.5复制页面 (47)6.2.6向上移动页面 (48)6.2.7向下移动页面 (50)6.2.8移动页面到 (51)6.2.9配置模板 (51)6.2.10手工编辑 (52)6.2.11页面属性编辑(通用) (53)6.3模板管理 (62)6.3.1添加模板 (62)6.3.3编辑模版 (64)6.3.4删除模版 (72)6.4图片管理 (73)6.4.1图片上传 (74)6.4.2图片预览 (75)6.4.3删除图片 (76)6.5边框管理 (76)6.5.1添加图片边框 (77)6.5.2添加背景色边框 (80)6.5.3编辑边框 (81)6.5.4删除边框 (82)6.5.5导出边框 (83)6.5.6导入边框 (84)6.6应用管理 (84)6.6.1自定义栏目 (85)6.6.2单文档浏览 (86)6.6.3网站导航 (88)6.6.4当前日期 (90)6.6.5网站地图 (91)6.6.6新闻发布 (92)6.6.7登录应用 (98)6.6.8网站投票 (99)6.6.9位置指示 (108)6.6.10计数器 (109)6.6.11广告应用 (110)6.6.12友情链接 (113)6.7文档管理 (116)6.7.1创建文件夹 (116)6.7.2发布文件 (119)6.7.4编辑文件夹/文件的属性 (122)6.7.5操作文件夹/文件 (122)6.7.6查询 (123)第七章系统资源 (125)第一章系统介绍根据需求规格说明书的内容,对统一内部应用门户的组成进行介绍。

1.1统一内部应用门户统一内部应用门户部分功能包括:系统管理、个性化首页、资源管理、菜单管理、栏目管理、内容管理、模版管理、样式管理、内容搜索、应用功能集成、信息服务、站点发布、辅助功能。

其中系统管理、站点发布、模版管理,样式管理,资源管理仅限于统一内部应用门户系统管理员维护,普通用户与业务系统管理员不能修改统一内部应用门户的业务系统资源和全局设置。

统一内部应用门户管理员可以通过菜单管理,控制业务系统管理员和普通用户可以访问的菜单及功能。

1.2单点登录系统单点登陆系统包括:单点登录模块、身份认证类型与方式、用户注册与管理、用户批量维护管理、授权管理。

审计管理,访问策略管理。

其中普通用户可以使用单点登陆模块、用户注册功能,业务系统管理员可以使用除用户批量维护管理之外的所有功能,统一门户管理员负责给业务系统管理员授权维护上述功能模块。

第1页共121页1.3组织机构管理组织机构管理功能点包括:行政区划管理、组织单元管理、岗位管理、业务角色、人员管理。

其中普通用户没有权限操作上述功能模块,业务系统管理员没有权限维护行政区划管理,并且所有操作组织机构管理的行为都需要记录并提交信息中心备案。

统一内部应用门户负责维护业务系统管理员账户与行政区划管理功能。

并拥有完整的组织机构管理维护权限。

第2页共121页第3页 共121页第二章 操作流程2.1 登陆流程访问统一内部应用门户:输入用户名、密码、验证码。

登陆进入个性化首页。

登陆成功后,进入个性化首页:2.2个性化首页使用公共服务:查看代办消息:2.3进入业务系统点击桌面的图标,可以进入已授权的业务系统第4页共121页从下方的应用集成栏可以切换进入其他的应用系统第5页共121页第6页 共121页第三章 组织机构维护3.1 进入组织机构管理点击后台管理:点击右侧菜单导航-组织机构:但是需要确保当前登陆用户有权限维护组织机构的功能模块3.2维护行政区划管理点击进入行政区划管理界面:行政区划分为两类,A类为街道和街道以上的区划,是国家规定的,不允许私自改动,B类为统一门户扩充的区划,需要有相关的文件通知,才允许做变更,变更的内容包括行政区划的新增、撤销、上级变更、合并。

请根据变更后的行政化做对应的更新操作。

包含的操作有:1.新增但是只允许增加允许增加街道/社区及以下级别的行政区划第7页共121页2.删除3.3维护组织单元类型点击组织单元类型,进入组织单元类型管理界面:1.新增组织单元类型在二级菜单中右键新增单位类型,在三级栏目中填写类型名称,类型编码,类型描述。

确认并保存。

第8页共121页2.删除组织单元类型在二级菜单中右键选择需要删除的单位类型,确认后执行删除,但是根节点不能删除。

删除按钮会置灰。

3.修改组织单元类型选中需要修改的组织单元类别:修改内容并保存:3.4维护组织单元管理1.进入组织单元管理模块2.新增组织机构单元第9页共121页根据实际的组织机构变更的情况,组织机构变更有以下情形:1)新增组织单元2)撤销组织单元3)组织单元合并4)上级组织单元变更上述四类组织机构变更均可以分解成基础的增加和删除操作,组织单元合并操作:保留合并单位,删除被合并的单位。

将合并单位的信息改为合并后的组织机构名称类别以及代码,并检查上级单位。

如果上级单位发生了变更,请直接拖拽单位到实际上级单位目录下。

3.新增组织机构单元:请在组织机构单元的上级右键选择新增组织机构:4.删除组织机构单元:选中需要删除的组织机构单元,右键删除,确认执行操作:5.移动组织机构单元:第10页共121页直接将需要转移的组织机构单位拖拽到目标位置。

6.搜索下属组织机构单元选择当前组织机构单元,右键选择定位,搜索下属组织机构单元名称,支持模糊搜索:7.修改组织机构单元:选中需要修改的组织单元,在三级栏目中修改内容并保存。

8.增加组织机构下属用户列表:选中组织机构单元,在三级栏目中会加载用户列表,可以新增或者删除用户。

点击新增用户:第11页共121页输入搜索条件,将搜索到的用户加入该组织机构单元中:然后执行查询操作:勾选需要增加的账户信息,点击右上方的选择按钮,将用户添加至当前组织机构单元:9.删除组织机构下列表用户:注:此处用户只是解除掉与组织机构单元的关系,并没有真正的被删除掉。

选择需要解除关系的账户,点击右上方的删除按钮。

第12页共121页3.5维护岗位管理点击进入岗位管理模块:新增岗位信息:点击需要新增的的组织机构单位,点击右上方的新增按钮,将信息补充完整并保存:然后返回列表界面:根据实际岗位调整,可以选择删除被废止的岗位。

点击右下方的用户列表-新增按钮:自动弹出界面并跳转到当前组织机构列表下,列出当前组织机构下的用户:第13页共121页勾选用户,将用户与岗位信息关联。

也可以根据人事组织安排,移除该岗位下的人员信息。

第14页共121页3.6维护用户管理点击用户管理,进入功能模块:新增用户:删除用户:查询用户:第15页共121页增加查询条件,点击查询,获得查询结果将用户增加到组织机构单元:增加查询条件,选择查询:选择查询结果,将人员与组织机构关联。

也可以根据实际人事调动删除人员与组织关系。

增加人员与职位关系:第16页共121页新增查询条件,执行查询,并选择实际的职位,将职位信息附加到人员账户。

也可以根据具体的工作变动,删除该人员所属的职位信息。

第17页共121页第18页 共121页第四章 配置管理4.1 系统管理1. 进入系统管理功能模块:点击“系统管理”菜单,进入系统管理功能模块:增加业务系统:根据统一门户业务系统的实际调整情况,统一内部应用门户管理员可以将满足纳入统一门户条件的业务系统添加到系统管理列表。

修改业务系统:根据实际的业务系统变动,可以修改当前正在使用的业务系统信息。

第19页 共121页删除业务系统:如果当前业务系统不再纳入统一内部应用门户,可以选择删除当前业务系统:业务系统授权:可以将当前业务系统的访问权限授予组织机构访问,点击系统列表右侧授权按钮;点击选择按钮,选择可访问组织单元;第20页 共121页管理可访问的组织单元列表,包括添加,移除等操作。

点击确定,提交授权请求。

4.2 菜单管理点击菜单管理进入菜单管理功能模块:右键可以执行添加、删除、上移、下移操作,对左侧导航栏进行维护。

增加操作:需要修改名字,将请求对象添加为可以访问的JSP 界面,目标为右下角,默认显示否,并增加描述。

修改操作:点击某一栏目,进入修改界面。

修改完成后并保存。

重新登陆才能使菜单生效。

4.3资源管理点击菜单进入资源管理功能模块添加资源:第21页共121页第五章安全管理5.1用户注册管理统一门户提供注册功能,但是注册用户不能进入正式用户表,所以需要注册管理,将审核通过的用户加入正式用户表:用户注册管理提供条件查询,提供EXCEL批量导入功能,提供导入模版下载,提供未审核用户批量EXCEL导出功能。

提供用户审核功能,将注册用户转换为正式用户。

第22页共121页第23页 共121页5.2 用户组织关系变更查询点击用户组织关系变更查询,进入功能模块:提供多条件查询,类别查询,重置查询条件等功能:5.3 统一审计管理点击统一审计管理进入功能模块:通过多条件查询,审计用户的登陆行为,包括登陆账户,登陆IP ,登陆时间,登陆状态等。

5.4组织单元变更日志点击组织单元变更日志进入功能模块:提供多条件查询,操作类别查询,Excel导出记录5.5CA绑定管理CA证书用户需要将证书序列号与账户绑定,CA绑定管理提供用户查询与绑定功能,允许用户设置是否启用CA证书:允许用户导出所有CA证书用户信息:第24页共121页5.6访问策略管理访问策略管理允许管理员设置访问IP、访问时间,允许生成多条访问规则,允许多条访问规则生效。

合集下载

统一信息门户平台用户手册(doc 127页)

统一信息门户平台用户手册(doc 127页)

统一信息门户平台用户手册(doc127页)部门: xxx时间: xxx整理范文,仅供参考,可下载自行编辑统一信息门户平台用户手册郑州新开普电子股份有限公司目录1.简介 (6)1.1.目的 (6)1.2.适用范围 (6)1.3.运行环境 (6)1.3.1.服务器环境 (6)1.3.1.1.硬件环境 (6)1.3.1.2.软件环境 (6)1.3.2.客户端 (7)1.3.2.1.硬件环境 (7)1.3.2.2.软件环境 (7)2.应用系统概述 (7)2.1.系统功能概述 (7)2.2.系统总体流程介绍 (8)3.用户登陆 (9)3.1.从登录页面登录 (9)3.2.从Portlet应用窗口登录 (10)4.信息门户平台后台管理功能指南 (10)4.1.转到控制面板页面 (10)4.2.个人信息 (11)4.2.1.帐号管理 (11)4.2.1.1.详细信息 (11)4.2.1.2.安全设置 (12)4.3.门户管理 (14)4.3.1.权限管理 (14)4.3.1.1.用户管理 (14)4.3.1.2.用户组管理 (21)4.3.1.3.组织机构管理 (24)4.3.1.4.角色管理 (26)4.3.2.站点管理 (28)4.3.2.1.站点管理 (28)4.3.3.插件管理 (32)4.3.3.1.插件管理 (32)4.3.3.2.插件安装 (34)4.3.3.3.插件实例模板管理 (35)4.3.3.4.插件HTML管理 (37)4.3.4.运维管理 (42)4.3.4.1.资源监控 (42)4.3.4.3.日志管理 (44)4.3.4.4.菜单管理 (46)4.3.5.通用信息管理 (52)4.3.6.模板管理 (52)4.3.6.1.文章模板管理 (52)4.4.站点管理 (57)4.4.1.权限管理 (57)4.4.1.1.用户管理 (57)4.4.1.2.用户组管理 (62)4.4.1.3.角色管理 (66)4.4.2.站点管理 (74)4.4.2.1.站点管理 (74)4.4.2.2.管理页面 (80)4.4.2.3.页脚管理 (86)4.4.3.通用信息管理 (90)4.5.内容管理 (90)4.5.1.内容管理 (90)4.5.1.1.Q A类别管理 (90)4.5.1.2.Q A问题管理 (94)4.5.1.3.失物招领管理 (99)4.5.2.文章管理 (102)4.5.2.1.文章管理 (102)4.5.2.2.栏目管理 (108)4.5.2.3.链接管理 (113)4.5.2.4.审核流程定义 (118)4.5.2.5.文章审核管理 (122)5.信息门户平台展示平台功能指南 (125)5.1.页面管理操作 (125)5.1.1.提醒 (125)5.1.2.管理页面 (125)5.1.3.修改布局 (126)5.1.4.添加页面 (127)5.1.5.站点跳转 (128)5.1.6.收缩/展开页面头 (128)5.2.Portlet应用插件管理操作 (129)5.2.1.添加应用 (129)5.2.2.修改标题 (131)5.2.3.外观与风格 (131)5.2.3.1.修改名称 (131)5.2.3.2.修改高度和宽度 (132)5.2.3.3.修改文本样式 (132)5.2.3.5.修改边界样式 (134)5.2.3.6.自定义样式 (134)5.2.3.7.备注 (135)5.2.4.权限管理 (135)5.2.5.最小化/还原Portlet应用窗口 (136)5.2.6.最大化窗口 (136)5.2.7.P ortlet应用窗口拖放 (136)5.2.8.删除Portlet应用 (137)5.3.转到其他站点 (137)5.4.密码找回 (137)5.4.1.提交请求 (137)5.4.2.修改密码 (138)1.简介1.1. 目的统一信息门户平台(J2EE)用户手册是依据统一信息门户平台,为用户使用统一信息门户平台提供操作方法指导和参考性意见。

统一身份管理系统单点登录和身份同步接入规范模板

统一身份管理系统单点登录和身份同步接入规范模板

国网统一身份管理系统单点登录和身份同步接入规范项目名称<国网统一身份管理系统>文档类别<接口规范>文档编号<>版本<>密级<>二〇二二年三月二十三日目录一、国网统一身份管理系统介绍...............................错误!未定义书签。

1.1 系统概述 ............................................................. 错误!未定义书签。

1.2 单点登录流程..................................................... 错误!未定义书签。

1.3 单点登录接入方式............................................. 错误!未定义书签。

二、国网应用系统单点登录集成...............................错误!未定义书签。

2.1国网应用系统集成分类...................................... 错误!未定义书签。

2.2应用系统权限管理模式...................................... 错误!未定义书签。

2.3单点登录集成要求.............................................. 错误!未定义书签。

2.4 单点登录集成流程............................................. 错误!未定义书签。

三、身份同步规范.......................................................错误!未定义书签。

3.1用户身份数据流 ......................................................错误!未定义书签。

EAS Portal SSO使用指南(单点登陆使用指南)

EAS Portal SSO使用指南(单点登陆使用指南)

<EAS Portal SSO使用指南>目录1.简介 (3)1.1.目的 (3)1.2.适用对象 (3)1.3.参考资料 (3)2.EAS SSO概况 (3)2.1.登录及认证过程 (3)2.2.SSO服务组件 (4)2.3.SSO应用场景 (4)3.EAS SSO 使用指南 (5)3.1.用户认证校验处理器 (5)3.1.1. 认证处理器接口:com.kingdee.eas.cp.eip.sso. IEasAuthHandler (5)3.1.2. 注册和登记认证处理器接口实现类 (6)3.1.3. EAS SSO默认提供的认证处理器 (7)3.1.4. 参考实现:Microsoft Active Directory认证处理器 (10)3.2.用户集中管理 (12)3.2.1. 用户同步配置文件userSyncConfig.xml (12)3.2.2. 外部用户数据源为:目录服务(支持LDAP)的参考配置 (12)3.2.3. 外部用户数据源为:关系数据库的参考配置 (16)3.2.4. 导入用户数据 (17)3.2.5. EAS用户管理 (22)3.3.配置各业务系统导航入口页 (23)3.3.1. 被SSO保护的业务系统登录流程: (23)3.3.2. 配置业务系统入口地址 (24)4.EAS SSO应用案例 (25)4.1.案例1:与Domino集成 (25)4.2.案例2:与Active Directory集成 (26)4.3.总结:实现客户SSO需求参考步骤 (26)5.附录 (27)5.1.用户映射表:EAS 用户与外部系统用户映射 (27)5.2.JAAS (28)5.3.Kerberos (28)5.4.LTPA (29)1. 简介1.1. 目的本文档对EAS PORTAL SSO进行概要描述,并对相关配置进行详细说明,为与第三方系统集成提供SSO配置指南;1.2. 适用对象本文档适用于:✧EAS Portal SSO设计和开发人员✧系统实施和集成人员:提供EAS PORTAL SSO使用指南1.3. 参考资料2. EAS SSO概况2.1. 登录及认证过程受EAS SSO保护的应用登录和认证过程如下图所示:上图示意了受EAS Portal SSO保护的应用系统用户的登录过程(按编号.1.1-1.9的顺序);2.2. SSO服务组件EAS SSO主要提供以下服务组件:✧用户认证校验处理器⏹定义认证接口:EAS SSO定义的认证接口,可由第三方系统实现,以便扩展用户认证模式,即:实现该接口,通过调用第三方认证API,进而实现第三方认证;⏹EAS默认提供以下处理器:◆EAS缺省认证处理器(基于EAS USER DataBase和密码策略),即称为EAS传统认证;◆MircroSoft Active Directory认证处理器◆LDAP认证处理器✧用户集中管理EAS SSO采用用户集中管理,其用户数据存储支持以下类型:⏹DataBase,如:MS Sql Server、DB2 、Oracle等主流关系数据库⏹Directory Server(支持LDAP的目录服务),如:MS Active Directory、IBM Directory Server、Lotus Domino等;但SSO不包括以下服务:✧用户管理(用户的增删改)✧用户数据的导入导出接口注:以上服务可由EAS基础系统或其他用户管理系统(如:Active Directory)提供;2.3. SSO应用场景✧J2EE WEB应用系统SSO和安全保护注:包括DOMINO应用保护,DOMINO支持LTPA TOKEN认证方式、且可直接使用JA V A编程(但支持的JDK版本较低,Domino5 仅支持JDK1.1)✧其他异构web应用系统保护目前EAS仅提供Ltpa token Java校验接口(API),对于异构系统,需要自己实现校验机制(或调用JA V A API);上一章对EAS SSO作了简要描述,本章将详细描述有关配置说明3.1. 用户认证校验处理器3.1.1.认证处理器接口:com.kingdee.eas.cp.eip.sso. IEasAuthHandler/*** EAS SSO认证处理器接口*/public interface IEasAuthHandler {/*** 获取外部系统所映射的EAS USER名称* @param ctx* @param externalUserNumber* @return map to Eas UserNumber*/public String getEasUserNumber(Context ctx, String externalUserNumber) throws BOSLoginException;/*** 是否进行EAS 缺省用户密码校验方式(多重叠加认证)* @return*/public boolean isVerifyEasUserPwd();/*** 用户认证校验接口* @param userCtxCallback* @param userNumber* @param password* @return* @throws BOSLoginException*/public boolean authenticate(UserContextCallback userCtxCallback, String userNumber, String password) throws BOSLoginException;}接口说明:1.public String getEasUserNumber(Context ctx, String externalUserNumber)为外部系统用户转换为EAS 用户的接口,如:AD用户名转为EAS用户名2.public boolean isVerifyEasUserPwd()此接口定义是否需要进行EAS传统用户认证3.public boolean authenticate(UserContextCallback userCtxCallback, String userNumber,String password)此接口为用户认证校验证接口,若用户认证通过,则返回true,若不通过则返回false 3.1.2.注册和登记认证处理器接口实现类可通过配置认证模式文件来进行认证处理器实现类的注册和登记,配置文件存放地址为:%EAS_HOME%\Server\server\deploy\portalConfig\easAuthPatterns.xml此xml 格式请参见easAuthPatterns.dtd:其中:authPattern表示某种认证模式,包括:name(请使用项英文字母命名,且需在整个文档中唯一命名)、authHandler(为认证处理器全限定类名,如:com.kingdee.eas.cp.eip.sso.EasDefaultAuthHandler)如:EAS传统认证模式(BaseDB)<authPattern><name>BaseDB</name><displayName>BaseDB</displayName><authHandler>com.kingdee.eas.cp.eip.sso.EasDefaultAuthHandler</authHandler><description> Base Eas user table authentication,is Eas default Authentication</description> </authPattern>✧scope表示EAS认证模式作用域,scope 仅能取以下值:1.application若为application,则EAS系统统一采用一种认证模式,即由default元素指定的认证模式。

单点登录系统使用操作说明

单点登录系统使用操作说明

单点登录系统使用操作说明
、打开浏览器,输入登录地址:进入登录页面,如下图所示:
、首次登录,请点开上图登录框右上角的“二维码图标”;出现如下登录页面
、手机打开“企业微信”,点击企业微信右上角“”号,选择“扫一扫”,进行扫码登录
、首次登录成功,出现以下对话框
、点击“确定”,弹出修改密码对话框,对应输入新密码,点击“保存”
、修改密码后,再次跳转到登录页面,重新登录系统。

)您可以输入用户名(与原用户名一致)和刚设置的新密码登录。

)您可以再次点击“二维码图标”,使用企业微信扫码登录
再次登录,不会再提示修改密码。

、自动跳转到页面,登录成功,新界面比原系统界面多了红色框标记的“导航条”。

、访问其他信息系统,不需要再输入密码。

需要点击查看导航条”左上角”,后续将集成好的业务系统全部放在了“业务系统”菜单下,比如、营运管家、等等。

、修改密码及“退出”,在导航条”右上角”,可以看到相关的图标位置。

点击“修改密码”
注意:
)目前只集成了系统,后续会陆续将其他系统集成完成(比如:、营运管家、未来供应链系统、供应商协同系统、培训系统等等)。

)对于科脉供应链、财务系统等其他一些会替换的系统不再集成,按原来的方式登录。

单点登录管理员手册(cosign admin-guide)

单点登录管理员手册(cosign admin-guide)

单点登录管理员手册作者:北京群英汇信息技术有限公司网址:/版本: 3.1.1-8日期:2010-07-23 14:26:30版权信息:目录1 理解单点登录的认证过程21.1 CoSign2.x 协议原理21.2 CoSign2.x 的安全漏洞41.3 CoSign 3.x 认证原理42 单点登录系统的部署62.1 CoSign 的组成模块62.2 CoSign 各模板的安全证书72.3 CoSign Daemon/CGI 的配置72.4 CoSign Filter 的配置83 如何定制单点登录界面模板93.1 CoSign 的页面模板93.2 关闭暂不使用的认证模式103.3 增加和删除单点登录关联服务113.4 使用其它页面显示服务列表114 如何配置邀请码认证115 认证因子和 Admin 双因子认证126 如何为新的服务配置单点登录认证14群英汇单点登录系统是基于密歇根大学的开源项目 CoSign。

群英汇为 CoSign 增加了本地化,使得 CoSign 能够同时支持两种甚至多种语言。

群英汇还改造了 CoSign 的认证因子执行过程,增加了邮件地址登录,邀请码认证,admin 双因子认证,等等。

您可以参照群英汇的下列相关博客,了解 CoSign。

•CoSign 2.x 协议介绍•CoSign 3.x 协议介绍•系列文章:从 CoSign 看开源软件本地化•其他相关博客:/tag/sso/1 理解单点登录的认证过程CoSign 3.x 相比 CoSign 2.x 增加了两次跳转,导致概念上更加复杂。

我们可以从 CoSi gn 2.x 入手了解单点登录认证过程。

1.1 CoSign2.x 协议原理在 CoSign wiki 网站上,有两个协议实现的示例图,我们截取其中一个,用以说明。

CoSign 2.x 协议原理图•图示纵向三条线,代表了单点登录中涉及到的三个实体。

•中间的一条线代表浏览器客户端,是 IE,FireFox, Google Chrome 之类的啦•左边的一条线代表Web应用•右边的一条线代表单点登录服务器(CGI+Daemon)•浏览器访问 Web 应用网站,若尚未登录,则:1. 由应用网站发放 Cookie(应用coo kie);2. 重定向到单点登录服务器的登录界面•CoSign 2.x 的秘技:cookie 不是不能跨站么,CoSign 就通过 URL/Query string,将cookie的值 K/V 对传递到单点登录网站实现跨域;•在单点登录服务器的登录界面,由单点登录服务器签发cookie(登录 cookie)•登录成功后,CoSign Daemon 将登录cookie 和服务cookie两者做关联。

统一信息门户用户操作手册

统一信息门户用户操作手册

统一信息门户用户操作手册目录一、统一门户登录31.1、浏览器版本31.2、登录地址31.3、账户信息4二、个人信息检查更新42.1、密码修改及找回42.1.1、我的账户42.1.2、修改密码52.1.3、密码提示62.1.4、保存设置62.1.5、密码找回错误!未定义书签。

2.2、详细信息7三、系统73.1、系统显示73.2、进入系统83.3、注册83.4、收发8四、VPN系统91、介绍92、密码修改9一、统一门户登录1.1、浏览器版本推荐使用浏览器版本:FireFox4以上,Google chrome10以上,IE8以上。

强烈不建议使用傲游,搜狗,360这一类非国际标准化核的浏览器。

1.2、登录地址统一门户登录域名为:.1.3、账户信息用户名:职工工号如:900001初始密码:a+后8位,如a88888888用户首次登录必须修改个人密码,详细步骤见下页密码修改。

二、个人信息检查更新2.1、密码修改及找回2.1.1、我的账户点击页面右上角用户名,选择我的账户并点击进入;2.1.2、修改密码2.1.2.1 在账户设置栏点击密码,进入密码修改页面;2.1.2.2 输入当前密码(首次修改为初始密码a+后8位,如:a88888888),新密码要求8-20位,小写字母+数字组合;2.1.3、密码提示选择密码提示问题,并填写答复,帮助找回密码。

(可自定义问题,如图选择用我自己的问题)2.1.4、保存设置2.1.4.1 完成设置后切记保存,保存按钮在设置页面的右下方;如图2.1.4.2 页面上方出现下图提示信息说明完成保存。

2.2、详细信息如图,本页面为用户详细信息,此处需要核对个人地址和是否正确,另外如有容修改切记保存。

三、系统3.1、系统显示系统模块在门户显示如图其中,共17封表示收件数和发件数之和;4封未读表示有4封未读;下面的进入为进入学校系统的入口。

3.2、进入系统如图所示,点击进入即会进入系统。

3.3、注册未注册的教职工在系统中显示如图;需要注册点击下方注册学校即可。

统一门户系统用户管理操作手册

统一门户系统用户管理操作手册概述:统一门户系统是一种集中管理用户和授权的平台。

该操作手册旨在介绍统一门户系统的用户管理功能,包括用户创建、用户权限管理、用户状态管理等操作步骤。

一、用户创建1. 登录统一门户系统管理员账号。

2. 在系统管理菜单中,找到用户管理模块。

3. 点击用户管理模块,进入用户管理界面。

4. 点击“创建用户”按钮,弹出用户创建表单。

5. 在用户创建表单中填写用户的基本信息,包括用户名、密码、邮箱等。

6. 设置用户的权限,可根据需要选择相应的权限等级。

7. 点击“确定”按钮,完成用户创建操作。

二、用户权限管理1. 进入用户管理界面。

2. 在用户管理界面中,找到目标用户。

3. 点击目标用户所在行的“权限管理”按钮,进入用户权限管理界面。

4. 在用户权限管理界面中,可以查看到用户的当前权限情况。

5. 若要修改用户权限,可勾选或取消相应的权限选项。

6. 点击“保存”按钮,完成用户权限修改操作。

三、用户状态管理1. 进入用户管理界面。

2. 在用户管理界面中,找到目标用户。

3. 查看目标用户的当前状态,包括启用状态和禁用状态。

4. 若需禁用用户,点击目标用户所在行的“禁用”按钮。

5. 若需启用用户,点击目标用户所在行的“启用”按钮。

6. 确认禁用或启用操作后,系统会将状态更新为相应的状态。

四、其他用户管理操作1. 用户删除:在用户管理界面,找到目标用户,点击目标用户所在行的“删除”按钮,确认删除操作后用户将被删除。

2. 用户查询:在用户管理界面的搜索框中输入关键字,系统会根据关键字进行用户查询。

3. 用户排序:点击用户管理界面中表头的相应字段,用户列表会按照该字段进行排序。

注意事项:1. 用户创建时,请确保填写准确的用户信息,尤其是邮箱地址,以便后续密码重置等操作。

2. 修改用户权限前,请确保对用户权限有清晰的了解,避免给予不必要的权限。

3. 禁用用户后,该用户将无法进行系统登录和相关操作,但其数据并不会被删除,可以在需要时重新启用。

统一用户认证和单点登录解决方案

统一(tǒngyī)用户认证和单点登录解决方案随着信息技术和网络技术的迅猛发展,企业内部的应用系统越来越多。

比如在媒体行业,常见的应用系统就有采编系统、排版系统、印刷系统、广告管理系统、财务系统、办公自动化系统、决策支持系统、客户关系管理系统和网站发布系统等。

由于这些系统互相独立,用户在使用每个应用系统之前都必须按照相应的系统身份进行登录,为此用户必须记住每一个系统的用户名和密码,这给用户带来了不少麻烦。

特别是随着系统的增多,出错的可能性就会增加,受到非法截获和破坏(pòhuài)的可能性也会增大,安全性就会相应降低。

针对于这种情况,统一用户认证、单点登录等概念应运而生,同时不断地被应用到企业应用系统中。

统一用户管理的基本原理。

一般来说,每个应用系统都拥有独立的用户信息管理功能,用户信息的格式、命名与存储方式也多种多样。

当用户需要使用(shǐyòng)多个应用系统时就会带来用户信息同步问题。

用户信息同步会增加系统的复杂性,增加管理的成本。

多大例如,用户X需要同时使用A系统与B系统,就必须在A系统与B系统中都创建(chuàngjiàn)用户X,这样在A、B任一系统中用户X的信息更改后就必须同步至另一系统。

如果用户X需要同时使用10个应用系统,用户信息在任何(rènhé)一个系统中做出更改后就必须同步至其他9个系统。

用户同步时如果系统出现意外,还要保证数据的完整性,因而同步用户的程序可能会非常复杂。

解决用户同步问题的根本办法是建立统一用户管理系统(UUMS)。

UUMS统一存储所有应用系统的用户信息,应用系统对用户的相关操作全部通过UUMS 完成,而授权等操作则由各应用系统完成,即统一存储、分布授权。

UUMS应具备以下基本功能:1.用户信息规范命名、统一存储,用户ID全局惟一。

用户ID犹如身份证,区分和标识了不同的个体。

2.UUMS向各应用系统提供用户属性列表,如姓名、电话、地址、邮件等属性,各应用系统可以选择本系统所需要的部分或全部属性。

STIHL单点登录应用商家管理员指南说明书

Dealer Single Sign-On ApplicationAdministratorUser GuideRev. 1.0 – Dec 7, 2009DRAFTTable of ContentsStarted (3)1.0 GettingLogging into the Dealer Single Sign-On Application (3)Using the Forgot Password Function (3)2.0 Dealer Single Sign-On Main Page (5)Linking Your Applications (6)Requesting an Account (7)Page (8)3.0 MyProfileViewing Your Profile (8)Editing Your Profile (8)4.0 Managing Your Dealership’s User Accounts (9)User Accounts (9)Creating a New User Account (10)Revision LogRevision # Date Description1.0 Getting StartedLogging into the Dealer Single Sign-On ApplicationYou can access the Dealer Single Sign-On application, by going to in your browser. The Single Sign-On ‘Welcome’ page will be displayed. Click the ‘Sign In’ link toaccess the ‘Login’ page and enter your user name and password. If you do not have a user account for the Dealer SSO application, click the ’Request an Account’ link. This will display the SSO Portal Account Request Form and allow you to enter your user information and request a new account. Once you submit this screen, an email will be generated to the SSO administrator requesting your new user account. You will receive an email once your account has been created and ready for use.Using the Forgot Password FunctionIf you have an account but have forgotten your password, click the ’Forgot Password?’ link and the following screen will be displayed. Note: If you have not chosen a security question and provided an answer on your user profile page, you will not be able to use the ‘Forgot Password’function and will have to contact the SSO Administrator or Help Desk to reset your password.Enter your SSO user name or email address and click submit. The application searches for the provided user name or email address in the system database. If it is successful in finding the user account, the system generates an email and sends it to the email address saved in your userprofile. Clicking the link provided in the email will take you directly to the ‘Forgotten Password Return’ page. This page requires you to enter a new password, confirm the new password and provide the correct answer to your security question. You will be given three chances to answer the question correctly, after the third attempt your account is automatically disabled and you will longer have access to the system. If this occurs you will have to contact your branch or yourdistributor and have your account reactivated. If you answer the question correctly, you are logged into the system and sent to the Dealer SSO main page as shown below.2.0 Dealer Single Sign-On Main PageThe main or home page of the Dealer SSO application, shown above, is displayed after successfully logging in to the application. The home page is divided into three main regions and these regions are sub-divided into additional sections. The left-most region of the page contains navigation buttons that allow you to access your profile page, manage user accounts at your dealership and return to the SSO home page. It also displays your distributor along with their address and contact information. The top region of the page displays the application title on the left side and your user name and dealership name on the right side along with a link for logging off of the application. The remaining largest region of the page is divided into three sections. The top section displays important messages and information from STIHL Inc. and the bottom section is used to display news and announcements from your specific distributor. The section between these is the core of the SSO application. This is where you can ‘Link’ the applications you use on a regular basis so you no longer need to login to them. It is also where you can request a new account for an application you think you would like to use.Linking Your ApplicationsThe first time you login and access the main page, you will notice buttons for MediaCat WEB and STIHL Marketing displayed under “MY LINKED APPLICATIONS”. These applications have been linked in advance but each additional application you would like to access through Single Sign-On must be linked by you before it is made available. To do this, select the application you would like to link from the ‘Available Applications’ dropdown. Click the‘Link My Account’ button and you will be directed to the login page for the selected application. Enter your current account credentials and login to the application as you normally do outside of the Single Sign-On environment. Once you have successfully logged into the application youare linking you can leave it open or close it but your account is officially “linked”. The next time you login to (or refresh) the Single Sign-On web site you will see a new button for theapplication. From this point forward, you will no longer have to login to the application - clicking the new button for the application in the “MY LINKED APPLICATIONS” section willtake you directly in and bypass the login screen. NOTE: If credentials for the linked application are changed for any reason the link may be broken and may need to be re-entered. For example, if the application has a 90 day password reset and the password is changed the link will no longer bypass the login screen even though the button still appears. If this occurs, clicking the button will take you once more to the login page of the application. To correct this, you simply enter your user name and new password for the application once more and the link will be repaired. Requesting an AccountIf you see an application in the ‘Available Applications’ dropdown box that you do not have an existing account for you can request one. This is done by selecting the application in the dropdown box and clicking the ‘Request an Account’ button. You will be prompted to fill outa request form that will be sent to an SSO administrator for processing. Once you have entered your reason for requesting the account in the box provided, click the ‘Submit Request’ button. A message will be displayed confirming your request and a link to the main page is provided. If and when your account is approved, it will be created and you will be notified via email. Onceyou have been informed that your new account has been created, you can link the account for Single Sign-On by performing the steps in the above section “Linking Your Applications”. 3.0 My Profile PageViewing Your ProfileUsing the left navigation panel on the SSO home page, click the ‘My Profile’ button to view the details of your account profile. The ‘Account Details’ page is displayed for viewing.Editing Your ProfileCertain profile attributes can be edited. To do this, click the ‘Edit’ link at the bottom of the page and the ‘Edit an Account’ page will be displayed. As a dealer administrator level user, you can modify your first and last name, your email address and your password. You can also change your security question and answer. Though the ‘Username’, ‘User Type’ and ‘Dealer’ fields are displayed, they cannot be modified. They are displayed for information purposes only. Lastly the ‘Role’ field is available for edit but it is highly recommended that you do not modify thevalue of this field. As a dealer administrator, your role must remain as ‘Administrator’. If you change your role to ‘User’ you will lose all your administrative functions and you will not be able to change your role back to ‘Administrator’. If you make any changes to any fields in your profile, you must click the ‘Submit’ button. Clicking the ‘Back’ link or the back button on your browser will not save the changes.4.0 Managing User AccountsUser AccountsClicking the ‘Accounts’ button located on the left navigation bar will display the ‘Search PortalUser Accounts’ page. The purpose of this page is to provide you a place where you can createaccounts or search for a specific user account for your dealership. In addition, this page allowsyou to create new user accounts for your employees at your dealership. The screen displayed above shows the search term field where you can enter either the complete login (username) name or a fragment of the login name as search criteria to find a particular user account. Note: Entering the dealer or distributor number is not applicable to you as a dealer administrator as you only have access to your dealership’s user accounts. This feature is for distributor users only. In the example below, the user entered the last name (‘oden’) as the search criteriaknowing it was part of the user/login name. The system found the users ‘doden’ and ‘moden’ and displayed both user accounts in the results. From the results list, you can view or edit the details of a user account by clicking the appropriate link to the left of the user account record. In addition, you can delete a user account by using the ‘Delete’ link to the right. Deleting a user account is not required however, instead you have the option to disable their account by un-checking the ‘Enabled’ checkbox when you edit the user’s account.Creating a New User AccountAs the dealer administrator for your dealership, you will have the ability (and responsibility) to create user accounts for all of the employees you wish to allow access to the Single Sign-On application. The good news is that you can also create an additional administrator level account for a trusted employee at your dealership and share the responsibility with this user. To create a new user account, click the ‘Create New User’ link located at the bottom of the Search page. The ‘Create a New Account’ page will be displayed. Enter the first and last name for the newSTIHL Single Sign-On Application Dealer Admin Guide CONFIDENTIAL11user and specify a user name. Note: It is recommended that you use the first letter of the first name combined with the entire last name as the username. If this username is already taken, try a variation such as first initial, middle initial and last name. Try to include the complete last name for searching assistance.。

云平台单点登录机构管理员用户手册

云平台单点登录追溯系统机构管理员用户手册二〇一六年十月单点登录用户手册旨在用户熟练使用相关功能,可作为提供培训文字材料,供相关工作人员学习参考。

2系统登录本系统支持ie7、ie8、ie9、ie10、火狐浏览器、谷歌浏览器等主流浏览器,考虑到和其他系统一并使用的兼容性问题,使用本系统建议使用360浏览器,请根据您的操作系统可以在登录页面下载相应版本的浏览器。

图2-1云平台的登录入口统一从中国兽医网门户进行登录,从登入,中国兽医网登录口见图2-2,点击该图片选择相应的入口,即可进入单点登录平台进行登录,输入正确用户名密码即可登录,输入错误用户名密码时会出现验证码,登录页面见图2-3所示。

图2-2图2-3登录成功后进入首页(图2-4),选择相应的系统即可登录,实现一次登录,可进入多个系统的效果,首页只显示用户具有访问权限的系统。

图2-43信息修改3.1个人信息修改登录成功后进入个人信息页面,该页面可以维护个人信息,修改个人手机号码等信息。

图3-13.2密码修改点击修改密码输入原始密码,再输入两次新密码则可以进行密码修改。

如图3-2图3-24用户信息管理点击系统管理菜单下的组织用户管理然后进行用户的添加管理。

4.1用户管理(1)用户添加点击某一组织机构,点击查看用户即可查看该组织下的用户,点击添加,进行用户添加,用户添加共分为3步。

第一步进行用户信息添加,点击添加用户如图4-1所示,如图所示4-1填写相应信息如图4-2所示,如果是机构管理员请勾选机构管理员图4-2第二步用户同步更新,用户提交以后点击更新同步,如图4-3图4-3第三步用户授权,点击同步更新,则会弹出用户授权页面,如图4-4所示。

图4-4用户授权后即可完成用户添加。

(2)用户修改,在用户的操作列表中后边点击修改则可以进行用户修改。

点击密码重置,则可以将密码重置。

操作完成后,勾选“追溯系统”复选框,将此用户信息同步更新至追溯系统。

必须完成此操作,此信息才可同步更新到追溯系统中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档