ImageVerifierCode 换一换
格式:DOC , 页数:6 ,大小:340KB ,
资源ID:10588569      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-10588569.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(统一身份认证、统一系统授权、统一系统审计、统一消息平台、统一内容管理方案设计.doc)为本站会员(精品资料)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

统一身份认证、统一系统授权、统一系统审计、统一消息平台、统一内容管理方案设计.doc

1、1统一身份认证统一系统授权统一系统审计统一消息平台统一内容管理基础支撑层统一身份认证(SSO)统一身份认证解决用户在不同的应用之间需要多次登录的问题。目前主要有两种方法,一种是建立在 PKI,Kerbose 和用户名/ 口令存储的基础上;一种是建立在 cookie 的基础上。统一身份认证平台主要包括三大部分:统一口令认证服务器、网络应用口令认证模块(包括 Web 口令认证、主机口令认证模块、各应用系统口令认证模块等) 和用户信息数据库,具体方案如下图。认证代理Web 系统用户访问公共数据库平台认证服务器Web Service接口Web 系统链接其他资源验证1、采用认证代理,加载到原有系统上,屏

2、蔽或者绕过原有系统的认证。2、认证代理对用户的认证在公共数据平台的认证服务器上进行,认证代理可以在认证服务器上取得用户的登录信息、权限信息等。3、 同时提供一个频道链接,用户登录后也可以直接访问系统,不需要二次认证。4、对于认证代理无法提供的数据信息,可以通过访问 Web Service 接口来获得权限和数据信息。单点登录认证的流程如下图所示:2用 户 应 用 A WEB应 用 B WEB认 证 服 务 器 Ldap ServrCokie Srver1 用 户 名 /密 码8 cokie +数 据 2 认证服务 7 Cokie +i_inf 3 用 户 名 /密 码4 结 果5 cokie_i

3、nf 取 iif 6 登 记 结 果d 结 果 aurl+Cokie f应 用 b Cokiee Cokie_inf单 点 登 录 系统 认 证 流 程单点登录只解决用户登录和用户能否有进入某个应用的权限问题,而在每个业务系统的权限则由各自的业务系统进行控制,也就是二次鉴权的思想,这种方式减少了系统的复杂性。统一身份认证系统架构如下图所示。统一系统授权统一系统授权支撑平台环境中,应用系统、子系统或模块统通过注册方式向统一系统授权支撑平台进行注册,将各应用系统的授权部分或全部地委托给支撑平台,从而实现统一权限管理,以及权限信息的共享,其注册原理如下图。认 证 服 务 器注 册 服 务认 证 服

4、务 用 户 接 口 Ldap Serv用 户 信 息校 园 门 户 网 站身 份 认 证 二 次 鉴 权业 务 系 统 A身 份 认 证 二 次 鉴 权用 户 用 户 维 护Cokie SrvCokie_nf门 户3统一系统授权平台注册机。 。 。 。 。 。 。 。 。 。 。OA 系统 业务系统一 业务系统 N应用系统或模块 URL 应用系统或模 块 URL权限委托 权限委托用户对各应用系统的访问权限存放在统一的权限信息库中。用户在访问应用系统的时候,应用系统通过统一授权系统的接口去查询、验证该用户是否有权使用该功能,根据统一系统授权支撑平台返回的结果进行相应的处理,其原理如下图。统一系统

5、授权平台Web Service用户OA 业务系统一 业务系统 N。 。 。 。 。 。 。 。 。.统一系统授权支撑平台的授权模型如下图所示。在授权模型中采用了基于角色的授权方式,以满足权限管理的灵活性、可扩展性和可管理性的需求4统一系统授权支撑平台的系统结构如下图所示管理员组织机构及用户管理应用程序权限管理用户授权管理用户信息库授权信息库用户单点登录应用程序权限控制Web Services应用系统用户统一系统审计统一系统审计平台通过实时监控网络活动, 分析用户和系统的行为、审计系统、评估敏感系统和数据的完整性、对异常行为进行统计、跟踪识别违反安全法则的行为,使系统管理员可以有效地监控、评估系

6、统。统一系统审计平台目标是能够进行审计部署,实现对操作者、操作时间、操作对象和操作行为等5信息的自动记录,并提供这些信息的查询、统计等功能,达到检测不安全的操作行为的目的。统一系统审计平台系统结构如下图。OA业务系统 1业务系统N。 。 。 。审计系统系统审计审计、日志数据库信息记录分析过滤审计信息日志信息统一信息平台统一信息平台实现各种业务系统待办信息的整合。用户登录内网门户系统后,系统自动根据登录的用户身份整理分类业务系统待办信息,通过门户系统展现给用户。统一待办信息平台系统架构如图:业务系统 n待办信息WebserviceWeb service用户用户统一待办信息平台DB用户统一待办信息之前统一待办信息之后业务系统 1待办信息Webservice用户OA待办信息Webservice61. 采用 Webservice、XML 为核心的数据交换方式。各业务系统通过调用统一待办信息平台所提供的 Webservice 消息服务接口,实现各业务系统与统一待办信息平台之间的消息传递。2. 统一待办信息平台消息传递的主要内容如表:业务系统编码消息编号消息标题消息内容地址消息生效日期消息失效日期消息接收人3. 采用基于标准的 WebService 方式开放消息服务接口,未来接入的信息系统可通过调用此接口快速实现待办信息整合。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报