统一用户身份认证管理平台_第1页
统一用户身份认证管理平台_第2页
统一用户身份认证管理平台_第3页
统一用户身份认证管理平台_第4页
统一用户身份认证管理平台_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、基于AD域的统一认证统一用户身份认证管理平台项目需求项目需求整体规划整体规划技术方案技术方案实施效益实施效益界面展示界面展示接口介绍接口介绍项目需求之:当前拓扑结构项目需求之:现状概述多个身份管理与认证系统会增加多个身份管理与认证系统会增加ITIT的管理成本,当调整一个的管理成本,当调整一个组织信息及组织信息及用用户信息时需要进入各系统调整,管理难度大,难以保证统一性。户信息时需要进入各系统调整,管理难度大,难以保证统一性。用户需要记住多个系统访问地址,用户名、口令,需要多次登录不同的系用户需要记住多个系统访问地址,用户名、口令,需要多次登录不同的系统访问并查看数据,使用极为不方便。统访问并查

2、看数据,使用极为不方便。无法统一认证与授权,多个身份认证使安全策略必须逐个在不同的系统内无法统一认证与授权,多个身份认证使安全策略必须逐个在不同的系统内进行,因而造成修改策略必须逐个在不同的系统内进行,因而造成修改策进行,因而造成修改策略必须逐个在不同的系统内进行,因而造成修改策略的进度可能跟不上策略的变化。略的进度可能跟不上策略的变化。无法统一分析用户的应用行为无法统一分析用户的应用行为。项目需求:目标拓扑图构建一个统一的组织机构管理系统,作为企业应用组织机构及用户的标准。构建一个统一的组织机构管理系统,作为企业应用组织机构及用户的标准。现有系统:实现与企业应用组织机构与用户的同步。 新建系

3、统:实现统一组织机构的开发标准。构建构建统一统一认证认证系统,作为企业应用认证的第一个入口系统,作为企业应用认证的第一个入口 现有系统:帐号映射方式。 新建系统:实现统一认证的开发标准。构建一个统一权限管理平台,作为企业应用权限管理的统一入口。构建一个统一权限管理平台,作为企业应用权限管理的统一入口。 现有系统:权限映射方式。 新建系统:实现权限管理的统一管理开发标准。实现集中监控和统一审计,用以统一分析用户使用企业应用的行为。实现集中监控和统一审计,用以统一分析用户使用企业应用的行为。整体规划:统一身份认证平台结构统一身份认证管理平台以Microsoft AD作为平台的认证源,解决使用用户一

4、次登录,全网通行,避免登录多个应用系统需要多次输入用户名口令的情况。并且对各个应用系统的用户、组织变更及用户权限进行统一管理。建立企业统一组织建立企业统一组织架构架构与用户管理系统与用户管理系统建立统一建立统一认证认证系统系统建立建立统一权限统一权限管理管理系统系统建立访问审核建立访问审核机制机制系统系统技术方案:平台原理统一身份认证管理平台采用C#语言开发,以Microsoft AD作为平台的认证源,SQl Server作为平台的数据库,保存用户信息、组织机构信息、需整合的各应用程序的访问信息(包括访问地址、用户映射等信息)、权限信息、访问日志等。在平台中注册相应的信息之后,通过服务层控制将

5、平台数据同步至业务应用程序。从而实现本系统的四大功能:统一组织架构与用户管理系统统一组织架构与用户管理系统 统一用户身份认证系统统一用户身份认证系统统一权限管理系统统一权限管理系统 统一审核访问机制统一审核访问机制平台通过平台通过LDAPLDAP协议来操作协议来操作ADAD域的用户信息。首次需要同步域的用户信息。首次需要同步ADAD用户到平台数用户到平台数据库,之后的对用户的增删改查等操作通过平台来实现。据库,之后的对用户的增删改查等操作通过平台来实现。现有系统同步组织机构与用户信息现有系统同步组织机构与用户信息通过与现有系统的API接口对接来实现定时同步或实时同步数据。 通过对现有系统数据库

6、结构的分析直接在平台模块中访问应用数据库,并对数据库进行读写操作来实现定时同步或实时同步数据。新建系统同步组织机构与用户信息新建系统同步组织机构与用户信息新建系统中不需要单独开发组织机构与用户信息模块,通过调用统一身份认证管理平台提供的“组织机构与用户信息API接口”的标准接口直接调用开发。技术方案:功能一统一组织架构与用户管理系统用户在登录业务系统前先通过用户在登录业务系统前先通过LDAPLDAP协议与协议与ADAD进行身份认证,认证通过后携进行身份认证,认证通过后携带相应令牌进入业务系统。带相应令牌进入业务系统。现有系统现有系统不对原有系统进行改造,账号映射,并采用SSO(单点登录)方式。

7、(推荐) 通过修改原有系统的认证方式。新建系统新建系统提供统一认证的API接口,在新建系统直接调用开发。技术方案:功能二统一身份认证系统现有系统现有系统不对原有系统进行改造,通过原有系统的权限体系API与平台权限颗粒映射并通过服务进行同步。通过对现有系统数据库结构的分析直接在平台模块中访问应用数据库,并对数据库进行读写操作来实现定时同步或实时同步权限管理数据。新建系统新建系统提供统一权限管理API接口,在新建系统直接调用开发技术方案:功能三统一权限管理系统登录至统一身份认证管理平台的用户,对访问业务系统的访问记录进行汇总及统计。实现事登录至统一身份认证管理平台的用户,对访问业务系统的访问记录进

8、行汇总及统计。实现事故可追溯,责任可确认,使用可统计,管理故可追溯,责任可确认,使用可统计,管理可可分析。分析。技术方案:功能四访问审核机制界面展示:企业统一组织架构管理员管理员要新增、删除、或修改员工信息、公司信息、岗位变动的情况,只要新增、删除、或修改员工信息、公司信息、岗位变动的情况,只需要登录组织架构系统,修改信息即可,其他系统的组织架构可以根据这需要登录组织架构系统,修改信息即可,其他系统的组织架构可以根据这个独立的组织架构系统自动同步信息个独立的组织架构系统自动同步信息。 界面展示:统一认证平台统一认证平台,实现对应用系统的集中认证和单点统一认证平台,实现对应用系统的集中认证和单点

9、登录登录。 界面展示:统一权限管理平台建立统一权限管理平台,管理员不再需要去各个应用系统去配置权限,而建立统一权限管理平台,管理员不再需要去各个应用系统去配置权限,而是在统一权限管理平台中统一设置即可是在统一权限管理平台中统一设置即可。界面展示:访问审核机制对用户登录访问各应用系统的时间进行统计并分析。以便分析企业中应用对用户登录访问各应用系统的时间进行统计并分析。以便分析企业中应用系统的使用情况。系统的使用情况。接口介绍用户认证用户认证接口接口u用户登录认证时所需要的方法的接口用户登录认证时所需要的方法的接口用户数据用户数据接口接口u访问访问用户信息的方法及属性接口用户信息的方法及属性接口组

10、织机构数据组织机构数据接口接口u访问组织机构信息的方法及属性接口访问组织机构信息的方法及属性接口权限管理接口权限管理接口u访问权限管理信息的方法及属性接口访问权限管理信息的方法及属性接口项目收益用用 户:户:工作效率工作效率提高:单点登录的实现提高了员工的工作效率,提高了使用应用系统的提高:单点登录的实现提高了员工的工作效率,提高了使用应用系统的方便性方便性 。增加了安全性:减少了因密码问题而带来的安全风险增加了安全性:减少了因密码问题而带来的安全风险,ADAD的的身份认证也增加身份认证也增加了安了安全性。全性。管理者:管理者:降低管理成本:减少了管理员的管理成本和工作强度,使得信息化工作人员可以降低管理成本:减少了管理员的管理成本和工作强度,使得信息化工作人员可以投入投入到更多到更多有意义的有意义的 IT IT 建设工作中。建设工作中。投资投资利用率高利用率高 : 统一统一身份认证管理平台采用身份认证管理平台采用的先进技术的先进技术体系及标准的接口设计,体系及标准的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论