已阅读5页,还剩10页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IAM系统平台简要介绍,2015.3,1,IAM平台介绍,需求分析架构介绍实施过程,身份管理和访问控制面临的挑战,用户账号不统一,没有实现账号之间的信息同步;,一个账号多人使用;,在员工离职、换岗过程中无法对账号变更进行及时有效的管理。,用户身份认证相对独立,没有统一规划;,各个信息系统访问控制独立,没有建立统一的单点登录体系;,大多数系统采用账号与口令认证方式,安全强度低;,所有授权管理和访问控制缺少完整性、真实性、抗抵赖性等安全信任保障。,用户管理分散,管理的流程各自独立,缺少一套用户身份管理系统;,账号和员工没有对应关系,账号以通用的名称作为用户名,身份管理和访问控制面临的挑战,1,用户提出帐号申请,2,不同的申请处理流程,3,策略、角色安全合规检查,4,审核批准,5,服务请求流转,6,系统管理员手工创建帐号,7,用户开始使用帐号,身份管理和访问控制需求,身份管理需求提供用户身份信息的集中管理和用户账号信息的统一与同步功能;提供全生命周期的用户信息管理,包括注册、审批、修改、禁用、删除等流程化的操作;提供支持全局唯一的用户身份标识功能;提供支持多重身份的对应关系及属性连接功能;提供支持多种业务平台的账号管理连接功能;提供唯一用户身份管理端口功能,实现自动化用户信息更新;提供系统用户自助服务,访问控制需求与各信息系统集成,为信息系统提供统一身份认证及授权功能;提供多种认证方式的连接和集成;提供单点登录SSO功能提供基于策略的访问控制支持大规模用户信息存储及访问支持分级授权,系统框架设计,根据以往实施经验得到的建设需求与功能需求,结合对身份管理与认证权限管理框架,企业用户身份和认证访问管理系统框架如右图所示:,Portal,Mail,OA,主机,网络,数据库,系统逻辑框架,用户身份全生命周期管理,集中的、主动的、基于策略的账号管理,用户身份管理逻辑流程,用户目录,用户身份管理系统,系统管理员,业务系统/设备管理员,审批流程,账号同步适配器,用户身份管理,用户同步工具,原始用户信息(HR、OA等),业务系统,审计系统,访问控制逻辑架构,用户目录,访问授权策略库,Web浏览器,统一访问认证服务器,系统资源访问管理服务器,AIX,Linux,企业级服务总线系统,票据管理系统,农村服务金融系统,票交系统,中间业务平台,强认证服务器,审计系统,业务系统资源,用户身份管理,用户授权逻辑架构,访问授权策略库,账号信息回收,账号和角色信息同步,业务/主机/系统管理员,业务人员,用户目录,统一访问认证,主帐号授权,从帐号授权,账号同步工具,实体内鉴权,审计系统,集中的审计中心,哪些人访问了系统?具体时间段访问量的大小?今天上午有多少人访问邮箱?上个月有多少人进行了账号申请?具体权限?管理员上周的账号操作都有哪些?谁审批了我的流程?有哪些不合规的操作?系统中有哪些警告?,系统架构设计-身份管理和访问控制信息流,根据现状与需求分析得到的建设需求与功能需求,结合对身份管理与认证权限管理技术的选择,我们可以进一步细化和充实系统框架,从而设计出身份管理与认证平台的功能架构。,项目实施思路,测试环境部署与实施帐号梳理和建立企业目录测试环境准备与搭建身份管理和访问控制组件开发和测试应用集成测试和联调生产环境部署与实施生产系统部署数据初始化身份管理和访问控制组件开发和测试应用集成测试和联调系统培训运行和维护生产环境试运行系统正式运行,系统总体架构设计总体逻辑架构设计总体部署架构选择系统高可用性设计帐号生命周期管理设计帐号管理策略设计密码管理策略设计LDAP架构规划帐号命名规则设计数据初始化策略设计认证和授权设计认证和授权策略设计应用集成方案设计帐号同步方案设计单点登录方案设计,帐号管理调研和分析调研人员、组织机构应用系统、主机系统帐号信息确定组织权威用户数据源分析应用、主机帐号数据和权威数据的差异功能性需求定义帐号管理访问控制授权管理审计管理非功能性需求定义系统高可用性需求可扩展性需求可维护性需求可操作性需求,需求定义,系统设计,系统部署,TIM(TivoliImplementationMethodology)实施方法论支撑,项目管理(项目管理方法论支撑),项目实施规划(案例,仅供参考),M12,M9,M8,M7,M6,M5,M4,M3,M2,M1,需求分析与设计,用户管理和访问控制集成测试与二次开发,系统集成联调测试,系统投产部署,试运行,项目管理,需求调研与分析,系统架构设计,测试环境搭建,用户身份管理集成&开发
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030智慧农业项目实施效果评估及推广经验总结与标准化运作手册
- 2025-2030智慧农业设备系统市场现状竞争投资前景规划分析研究报告
- 2025-2030智慧农业科技行业市场发展分析供需评估投资评估规划发展报告书
- 城区污水管网建设工程建议书
- 2025-2030智慧农业无人机植保作业行业市场盈利分析项目投资规划
- 农药制剂生产线项目投标书
- 钠离子电池产业园项目建议书
- 保管安全培训考试题及答案解析
- 护理高职考试题库及答案解析
- 2025-2026学年上学期高一数学北师大版期中必刷常考题之一元二次函数与一元二次不等式
- 教科版三年级上册《空气》单元作业设计
- 中国风中医药文化PPT模板
- ArchiBIM三维协同设计及BIM技术路线
- 2.PaleoScan详细操作流程
- 2023年中职单招医药卫生类技能考试参考题库(附答案)
- 药学毕业论文5000字药学论文的5000字(合集十二篇)
- 控压钻井专业技术及节流阀专题
- 专项维修资金使用公告示范文本
- 2022年遵义市医疗系统事业编制乡村医生招聘笔试试题及答案解析
- YC/T 395-2011烟叶仓库磷化氢熏蒸尾气净化技术规范
- 第三章 回转钻进工艺
评论
0/150
提交评论