云教育公服务平台(三通两平台)_第1页
云教育公服务平台(三通两平台)_第2页
云教育公服务平台(三通两平台)_第3页
云教育公服务平台(三通两平台)_第4页
云教育公服务平台(三通两平台)_第5页
已阅读5页,还剩294页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、云教育公共服务平台(三通两平台)解决方案 目 录 TOC o 1-3 h z u HYPERLINK l _Toc381369400 一、项目背景 PAGEREF _Toc381369400 h 4 HYPERLINK l _Toc381369401 二、项目总体方案 PAGEREF _Toc381369401 h 5 HYPERLINK l _Toc381369402 1.平台概述 PAGEREF _Toc381369402 h 5 HYPERLINK l _Toc381369403 2.总体规划 PAGEREF _Toc381369403 h 5 HYPERLINK l _Toc38136

2、9404 3.价值体现 PAGEREF _Toc381369404 h 6 HYPERLINK l _Toc381369405 4.技术特性 PAGEREF _Toc381369405 h 7 HYPERLINK l _Toc381369406 三、项目建设内容 PAGEREF _Toc381369406 h 8 HYPERLINK l _Toc381369407 1.基础支撑平台 PAGEREF _Toc381369407 h 8 HYPERLINK l _Toc381369408 1.1.数据标准建设 PAGEREF _Toc381369408 h 8 HYPERLINK l _Toc38

3、1369409 1.2.数据中心平台 PAGEREF _Toc381369409 h 9 HYPERLINK l _Toc381369410 1.3.应用管理中心 PAGEREF _Toc381369410 h 11 HYPERLINK l _Toc381369411 1.4.统一身份认证平台 PAGEREF _Toc381369411 h 12 HYPERLINK l _Toc381369412 1.5.授权管理中心 PAGEREF _Toc381369412 h 16 HYPERLINK l _Toc381369413 1.6.平台运维管理 PAGEREF _Toc381369413 h

4、18 HYPERLINK l _Toc381369414 1.7.个人门户(统一桌面)平台 PAGEREF _Toc381369414 h 20 HYPERLINK l _Toc381369415 1.8.现有相关系统整合 PAGEREF _Toc381369415 h 20 HYPERLINK l _Toc381369416 2.网络学习空间人人通 PAGEREF _Toc381369416 h 22 HYPERLINK l _Toc381369417 2.1.信息门户 PAGEREF _Toc381369417 h 23 HYPERLINK l _Toc381369418 2.2.网络学习

5、空间 PAGEREF _Toc381369418 h 23 HYPERLINK l _Toc381369419 2.3.教与学支撑工具 PAGEREF _Toc381369419 h 34 HYPERLINK l _Toc381369420 2.4.核心应用 PAGEREF _Toc381369420 h 37 HYPERLINK l _Toc381369421 2.5.运营管理 PAGEREF _Toc381369421 h 92 HYPERLINK l _Toc381369422 3.优质数字资源班班通 PAGEREF _Toc381369422 h 93 HYPERLINK l _Toc

6、381369423 3.1.平台概述 PAGEREF _Toc381369423 h 93 HYPERLINK l _Toc381369424 3.2.功能介绍 PAGEREF _Toc381369424 h 94 HYPERLINK l _Toc381369425 4.教育资源公共服务平台 PAGEREF _Toc381369425 h 110 HYPERLINK l _Toc381369426 4.1.平台概述 PAGEREF _Toc381369426 h 110 HYPERLINK l _Toc381369427 4.2.功能介绍 PAGEREF _Toc381369427 h 111

7、 HYPERLINK l _Toc381369428 5.教育管理公共服务平台 PAGEREF _Toc381369428 h 125 HYPERLINK l _Toc381369429 5.1.办公OA PAGEREF _Toc381369429 h 125 HYPERLINK l _Toc381369430 5.2.电子公文 PAGEREF _Toc381369430 h 134 HYPERLINK l _Toc381369431 5.3.学籍管理 PAGEREF _Toc381369431 h 142 HYPERLINK l _Toc381369432 5.4.中小学教务成绩 PAGER

8、EF _Toc381369432 h 169 HYPERLINK l _Toc381369433 5.5.高中教务成绩 PAGEREF _Toc381369433 h 185 HYPERLINK l _Toc381369434 5.6.学生综合素质管理 PAGEREF _Toc381369434 h 207 HYPERLINK l _Toc381369435 5.7.学生成长档案 PAGEREF _Toc381369435 h 215 HYPERLINK l _Toc381369436 5.8.教师人事管理 PAGEREF _Toc381369436 h 228 HYPERLINK l _To

9、c381369437 5.9.校产管理 PAGEREF _Toc381369437 h 240 HYPERLINK l _Toc381369438 5.10.档案管理 PAGEREF _Toc381369438 h 252 HYPERLINK l _Toc381369439 5.11.党建系统 PAGEREF _Toc381369439 h 258 HYPERLINK l _Toc381369440 5.12.课题申报管理 PAGEREF _Toc381369440 h 269 HYPERLINK l _Toc381369441 5.13.数据填报 PAGEREF _Toc381369441

10、h 279 HYPERLINK l _Toc381369442 5.14.决策分析 PAGEREF _Toc381369442 h 280项目背景21世纪是知识经济的时代。信息技术的飞速发展,为知识经济的发展奠定了坚实的技术基础。我国的教育面临着一系列的挑战,主要来自于科学技术的迅猛发展、因人口增长而引起的教育要求、国际竞争和各种社会问题等方面。我国两届政府先后开展了“校校通”工程、“农村远程教育”工程等教育信息化基础性建设工程。教育信息化建设大体经历了校园级应用、区域级应用、跨区域级应用、以SaaS为代表的软件即服务、以PaaS及云计算为代表的平台即服务五个阶段,从基础的信息设施建设到应用服

11、务体系建设,从为管理和行政服务逐步转向主要为教学、科研、管理的整合服务阶段。通过互联网,教育主管部门及学校从向内部用 户提供服务转为向所有校内外用户提供开放式服务的转型阶段。目前在信息化基础设施及基础应用方面已奠定了一定的规模和基础,但业务应用基本以单位各自建设、独立规划为主,这种建设策略资金投入压力小,上线快,及时缓解了教育局及学校需求压力,但在整体应用方面也带来了如下突出的问题: (1)由于信息化建设缺乏统筹规划和整体部署,采取的是分散建设方式,各单位和学校重复建设资源和系统,不仅降低了信息化资金的使用效益,而且形成 “信息孤岛”,各系统间数据重叠,不利于资源共享,信息化建设效益亟待提高,

12、网络管理和维护成本居高不下,数据报送过程缓慢繁琐,且极易造成数据丢失、系统报错等现象,教育统计数据不准确,致使已有的软硬件设施并未能充分发挥其应用效益。(2)没有完整的信息化的公共服务体系框架,教育信息化所提供的服务功能不能够较好地体现,规模化效益偏低,教育信息化建设的绩效还有待提高。(3)目前正在运行的信息系统间的交互、共享和集成不够,体制机制尚未健全,标准规范尚未普及,管理体系亟待完善。(4)教育信息资源共建共享的有效机制还未建立。教育信息资源的建设的合力还不够,各自为政、低水平、重复开发的现象依然存在,各应用系统的建设缺乏统一标准和统一管理机制,导致数据的共享程度还不够高。教育信息化十年

13、发展规划中指出,提高教育管理公共服务质量与水平,利用信息技术创新教育管理公共服务模式,建立国家教育管理公共服务平台和配套服务机制,为社会公众提供技术丰富的公共教育信息;建立优质数字教育资源和共建共享环境,建立教育信息化产业发展机制,营造开放灵活的合作环境;以促进教育公平为重点,提高教育质量为核心,开展教育信息化建设与应用试点等。在2012年9月“全国教育信息化工作电视电话会议”上,教育部副部长杜占元就今后信息化建设做出重要指示,提出三通两平台的建设,两个平台,即教育管理公共服务平台、教育资源公共服务平台;三通,即宽带网络校校通、优质资源班班通和网络学习空间人人通,实现“校校有平台,人人有空间”

14、的格局,探索教育改革,实现教育的飞越。项目总体方案平台概述云教育公共服务平台基于先进、灵活、开放的云计算基础架构,将各类基础数据存储于云端,并有效整合和管理各类教育信息化应用,形成从管理、教学、办公到研究、在线学习等标准、统一的“三通两平台”体系,实现宽带网络校校通、优质资源班班通、网络学习空间人人通和教育管理公共服务平台、教育资源公共服务平台建设,为各级教育机构提供高带宽、大容量的教育网络服务,全面、准确、及时的基础数据服务及高效、便捷、实用的教育教学应用服务,实现各基层教育机构间的信息互通、信息共享和交换,确保教育系统内信息、学生信息、人事信息、资产信息等数据的高度准确和统一,减少重复录入

15、,降低维护成本,实现区域范围内均衡的教育信息化建设。总体规划通过建设统一标准的公共服务平台,将贯穿在教育日常工作中的学生、教师、资产和管理等基础数据,按规范格式统一保存在数据中心,在技术支撑服务平台基础上,统一建设各类教育信息化应用,实现标准化、规范化的统一数据管理,便于各级教育主管部门进行数据管理和统计分析。本期项目将融合云计算理念进行架构设计,主要分为基础设施层、平台服务层、软件服务层、客户端服务层:价值体现云教育公共服务平台能够为教育局或学校领导:形成从教育办公、管理、教学、互动到服务的统一的公共服务体系,实现上下级、平级间的信息共享和交换,破除信息孤岛格局。 建立可持续发展机制,创新教

16、学模式,采用学生自主探究与名师课堂等相结合模式,缓解择校热、优质师资短缺等问题,促进教育均衡发展 各项统计数据更加准确、完整,为教育管理及决策提供有利依据。 云教育公共服务平台能够为普通教师:实现区域或跨区域的网络教研,与专家进行跨时空实时对话 完整的教师成长档案、更科学有效的教师评价 创新教学模式,与学生实现在线互动交流、考核 优质资源共建共享,备课、上课更加高效便捷 云教育公共服务平台能够为学生提供:学习资源:更丰富的优质资源,共建共享;灵活选择;便捷实用 名师导学:差异化学习;个性化指导;名师共享;提高学习兴趣 互动交流:自主探究式学习,促进创新协作意识;在线实时、异步等交流,跨时空互动

17、 成长档案:完整的成长档案;多维度的综合素质评价;全方位的学习情况分析及建议 教育公共服务平台能够为家长及社会大众提供:实现家校互通、协作教育,家长可以更加了解孩子的在校表现及到校情况, 全面了解本区域的教育动态、学校办学、师资、就业等综合信息。 技术特性平台整体基于Java EE平台开发。基础数据库建议采用性能卓越、成熟稳定的Oralce Enterprise 11g企业级数据库,优化表结构设计,并且在应用层使用Memcached, OSCache等高速缓存技术,减少数据库读写频率。在采取上述技术的基础上,访问量大的应用通过多服务器集群的部署方式(即云平台)来提高系统吞吐量,并且可以根据用户

18、数量的持续增加继续扩充。采用MQ消息队列技术,支持处于不同硬件、不同操作系统、不同语言编写等异构系统间消息的传递,只需要简单的调用MQ的API(应用程序编程接口),就可以互相通讯,不必考虑底层系统和网络的复杂性。MQ不仅有很高的性能,而且对各种平台的支持非常好,几乎能想到的硬件和操作系统平台以及编程语言,MQ都有专门的API支持。在安全性方面,密码以加密形式存放在数据库中,系统提供弱密码检测功能。通过严密的定义到操作级的权限控制,确保用户只能访问到权限范围内的页面和资源,并且对用户的操作都提供详细的日志记录。同时建议在防火墙关闭不必要的端口。应用系统基于Spring和WebWork2框架进行开

19、发。这是目前应用广泛并且相当成熟的框架组合。Spring使用基本的JavaBean来完成以前只可能由EJB完成的事情,基于Spring开发的Java应用具有方便性、可测试性和松耦合性的特点。Spring可以将简单的组件配置、组合成为复杂的应用,也提供了很多基础功能(事务管理、持久化框架集成等),使得开发工作更多的只需要关注应用逻辑的开发。WebWork2是一个MVC模式的Java EE Web框架,其主要特点是组件化和代码重用。WebWork2提供了很多核心功能,包括前端拦截器interceptor,运行时表单属性验证,类型转换,强大的表达式语言OGNL等。通过在这两个框架的基础上进一步封装,

20、使得应用的内部层次清晰,大大降低维护的复杂程度和功能扩充的难度。应用架构示意如下:在界面方面,引入Ajax构建更为动态和响应更灵敏的Web应用程序。借助于Ajax,可以在用户单击按钮时,使用JavaScript和DHTML立即更新用户界面,并向服务器发出异步请求,以执行更新或查询数据库。当请求返回时,就可以使用JavaScript和CSS来相应地更新用户界面,而不是刷新整个页面。以上过程对终端用户透明,也就是说Web站点看起来是即时响应的。再结合简洁美观的交互界面设计,可以带来更好的用户体验。项目建设内容基础支撑平台基础支撑平台是云教育公共服务平台各子系统的公共运行环境,提供底层数据交换、集成

21、服务以及统一身份认证和基础数据同步服务。各类系统运行于公共基础平台之上,实现统一的系统登录、安全认证和基础数据共享。数据标准建设数据标准是整个教育信息化建设的基础,是实现教育信息资源交流与共享的必要条件。数据标准为数据库设计提供类似数据字典的作用,为数据共享提供基础性条件,为其他集成提供标准规范和依据,是实现全面的信息集成的重要基础内容。信息标准要保证信息在采集、处理、交换、传输过程中有统一、科学、规范的分类和描述,能够使信息更加有序流动,构建全省统一的数据中心,最大程度地实现信息资源的共享。主要建设内容包括:信息代码编码标准、数据交换标准、应用系统规范、业务流程规范等几个大的方面。数据中心平

22、台参考教育部关于教育管理信息化标准的要求,能够覆盖基础信息子集、学校基本信息子集、学生信息子集、教职工信息子集、教务管理信息子集、课程资源信息子集、办公管理信息子集、后勤管理信息子集、图书管理信息子集等大类子集,并能够在此基础之上,融合各单位的数据特点,进行归纳整理。在教育系统内搭建一个面向应用、安全可靠、操作便捷、技术先进、规范统一、灵活可扩展的统一数据共享与交换平台,通过数据交换工具进行数据过滤、清洗和双向传递,实现各业务系统和数据中心平台之间的数据交换和共享。数据中心平台采用SOA设计理念,将各种业务数据系统集成在一起完成特定业务,提供同构数据、异构数据之间的数据抽取、格式转换、内容过滤

23、、内容转换、同异步传输、动态部署、可视化管理监控等方面功能,支持的数据包括各主流数据库、Excel、规则文本、特定格式、数据接口等各种格式,并可以根据用户需求定制开发特定业务服务。数据中心平台建设内容包括:数据交换平台数据交换平台是信息交换与共享平台的核心,是整个系统信息传输的总线,提供基于发布/订阅的消息分发和集线器式的集成服务。负责将各部门业务系统中获取的数据传输并保存到数据中心;以及根据预规则和数据订阅请求,将指定数据发送给相应部门。实现校内数据信息交换与共享。数据交换可以采用数据加密方式进行传输,保证数据安全。数据初始化针对新注册上线的AP,进行数据的全量同步。包括来源应用、来源表、目

24、标应用、目标表、待发送、已发送、待接收、已接收、操作。消息服务配置可配置消息服务节点:URL、用户名、密码等信息。数据源维护配置数据库信息:URL、用户名、密码、主键类型及个数等。支持异构数据源的整合和集成,包括各种主流数据库、ODBC数据源、格式化文本和消息类型数据;应用系统维护参与数据交换的业务应用系统信息及对应的数据源、连接的消息服务节点。交换策略可以是定时同步或者是准实时同步。包括代码、名称、数据源、消息服务节点。数据交换标准维护管理作为数据共享的标准对象(表和字段),可以直接从某数据库中提取元数据作为标准对象。按信息标准对数据进行转换和清洗;包括基础分类、标准对象含义、标准对象名。映

25、射对象维护管理各业务应用系统的元数据,建立与标准对象的映射关系,设置各对象的数据抽取、数据发布、订阅、预发布情况、建立过滤条件等。可以配置需要交换的数据对象。控制台控制台包括清除数据缓存、重建数据结构、重启同步服务、停止同步服务、重置性能监控开始时间。可进行发布、已创建数据同步表、发布状态、订阅、已创建双向同步表、订阅状态、预发布、已创建预发布表操作。数据监控提供数据交换监控工具,在数据交换发生异常时能进行告警;监控数据的交换情况,各AP中每类数据的已发送数量、待发送数量、已接收数量以及异常数据等。可以查看应用系统的表、待发送、已发送、待接收、已接收信息条数。数据中心库数据中心库建设内容包括基

26、础数据库建设和辅助数据库建设:基础数据库建设将严格遵循教育数据信息标准建设成果,实现全省教育信息数据的统一、集中和共享,为相关领导和部门的信息利用、分析决策提供支持。根据全市数据应用的需要建设各辅助数据库。数据中心库内容主要包含基础管理数据、行政管理数据、学校管理数据和扩展数据。具体包括基础数据、学生数据、教职工数据、办学条件数据、概况信息、学生管理信息、教学管理信息、教职工管理信息、科研管理信息、财务管理信息、资产管理信息等。数据中心库是教育信息化的核心,是数据中心平台的基础,是各种应用系统集成的平台。数据中心库将应用系统之间原有网状的数据交换模式,改造为以中心数据库为中心、集中式数据交换模

27、式,促进应用系统的数据交换。数据中心库建设还包括建设数据中心库管理工具,包括数据快照、数据维护、数据备份和恢复等。1. 数据采集更新:所有数据来源于各个业务系统,通过通用的数据抽取或同步方法将数据采集到共享数据中心。2. 数据组织整理:按照教育局的信息标准对各个部门更新的数据进行整理,保证数据的一致性和准确性,保留历史数据。3. 数据共享利用:通过授权,可以共享数据中心的部分或全部资源进行共享和利用。可根据用户角色、组织机构等多种形式授权。4. 数据挖掘分析:通过对共享数据和历史数据的OLAP分析,形成各种报表或根据需要展现分析结果,为领导决策提供参考。应用管理中心主要实现对各应用系统的基本信

28、息进行维护(增、删、改、查)、对应用系统所包含的模块组成进行维护(指派、重组)、将应用分配给子系统。1、应用注册功能模块应用注册新增业务系统:维护业务系统名称、业务系统类型ID、修改时间、系统CODE、联系人、联系电话、数据接口类型(HTTPINVOKER、数据库、XML)、基础数据同步(订阅并且有订购商品、只需订阅)、业务系统首页地址、介绍页地址、功能页地址、约定字符串、SERVER_KEY、域名、协议、端口、还可维护业务操作数据及系统基础数据的同步数据类型。应用维护还可对已维护的业务系统信息进行修改、删除、查询等操作。应用监控可添加监控局点,包括监控信息、监控地址、监控页面编码格式(UTF

29、-8、GBK),还可设置页面自动刷新间隔时间,更新刷新频率,支持手动刷新。2、应用开通功能模块部门信息设置:维护部门名称、部门编号、管理员密码、域名、联系人、是否允许教师互发短信、教师帐号上限、是否允许发自由短信、开通时间等。应用开通:设置单位需开通的业务系统,选择业务系统、设置开通的开始日期及结束日期。还可查看开通状态的查看及修改。统一身份认证平台建设目标统一身份认证平台作为云教育公共服务平台的安全认证及授权中心,主要为各应用系统(包括无线接入)提供集中的身份认证与授权服务。用户通过统一信息门户实现单点登录,提高信息化管理应用系统的安全性。通过指定相应的集中认证技术规范,提供统一的应用系统用

30、户管理接口,最终实现所有新建系统用户认证的集中统一管理。应提供一系列全面的认证、授权控制和管理工具,对数据的访问和使用进行全方位多层次的许可、控制和管理,并保护数据拥有者和使用者的数据安全。对于数据库中的同一数据,不同用户根据其拥有的权限集的不同定义对该数据对象的操作能力,包括创建、增加、修改元数据的索引属性,创建、增加、修改数据对象以及对数据注释信息进行操作等功能,从而实现对数据的安全保护。建设内容统一身份认证平台建设内容主要包括:统一身份认证平台主要负责认证服务、单点登陆服务、身份数据管理、权限模型(角色)管理、平台运行管理、安全审计等内容。身份管理员提供一个统一、友好的操作界面,以方便管

31、理员管理用户和角色的数据,提示管理员当前平台所有面临的问题,帮助管理员对身份管理平台进行实时的监控和维护。统一身份管理建立基于目录服务的统一身份管理机制,建设全市统一的用户身份库,实现用户信息的集中存储和管理,用户信息规范命名、统一存储,用户ID全局唯一,并提供标准接口,实现不同应用系统的用户身份的同步,支持海量的基于LDAP目录服务器的用户数据存储和管理功能。统一用户身份认证用户认证采用集中统一方式,身份认证支持多种方法认证,支持用户名/口令、动态口令、802.1X、标准的X.509数字证书、RF卡(校园一卡通)和智能usb key等认证方式,同时支持第三方认证方式和代理认证机制。能够根据业

32、务的不同安全等级合理使用凭证。单点登录服务与统一信息门户配合,实现主要应用系统的单点登录,在信息门户平台上建设主要应用系统的统一入口,可以实现统一注销。采用开放的跨平台SSO实现技术,支持同域内多个应用系统间的单点登录。由于基础支撑平台为统一的身份管理平台,故通过基础平台的认证,用户便可以在各应用系统进行顺利通行,从而确保“单点登录、全网通行”效果的获得。普通的单点登录万朋基础支撑平台可以方便的集成需要帐号密码验证的web应用系统,通过自动传入帐号密码,触发表单的提交操作来实现单点登录。实现方法,主要通过分析原系统的登录页面,知道原系统登录的时候需要提交哪些参数,以及提交到哪个页面。通过程序自

33、动模拟生成这个form表单,填入需要的数据(比如帐号密码,以及其他必须的参数),然后Post到指定的页面就可以自动完成整个登录过程,实现类似单点登录的功能。这种方式适合于不能改动原应用系统的前提下来简单的整合应用系统,实现单点登录,方便用户的日常使用。但是这种方式有些限制,一般只能整合web类的应用程序,而且不能有图片类的验证码。完全集成的单点登录完全集成是符合基础平台提供的接口,就能和基础平台完全集成。所有挂接基础平台的应用系统,他们的用户登录页面、登录后台处理以及验证当前用户是否登录均由基础管理平台负责。用户登陆主要有两种方法:(1)直接访问基础平台,登陆后再打开应用系统;(2)直接访问应

34、用系统,然后由基础平台验证登陆过程,最后进入应用系统。用户统一登录验证流程用户统一登录验证是基础管理平台最为重要的功能之一。用户登录页面、登录后台处理以及验证当前用户是否登录均由基础管理平台负责。举例说明用户从应用平台登录各个应用系统通过判断当前用户是否已经注册了用户名user_id的SESSION,如果没有注册,则跳转到基础管理平台的登录页面,同时将当前应用系统的网址url(参数名为service)、应用注册码 (参数名为appCode)、是否必须登录(参数名为mustlogin:0不必须登录,1必须登录)作为参数传递给基础管理平台(appCode用来判断该应用平台是否已注册到基础平台、如果

35、mustlogin为0,如果基础平台已登录,则将ticketid传递给应用平台,否则直接返回到应用平台)。用户在登录页面填写用户名、密码登录之后,基础管理平台将对其进行校验,如果正确则跳回到应用系统传递过来的网址url,同时将ticket(参数名为ticketid)作为参数传递给相应应用系统。应用系统在获取ticket(参数名为ticketid)之后,通过基础管理平台提供的方法checkTicket()(将ticketid作为参数),验证ticket是否有效 如果有效,则返回用户的基本信息,然后在应用系统所在的当前服务器上注册自身需要使用的各项信息的SESSION,包括用户名user_id的S

36、ESSION。用户从基础平台登录用户使用在基础平台的用户名和密码登录基础平台选择需操作的应用系统基础平台检查该应用系统是否正常启动,如启动,则生成ticket(参数名为ticketid)转向应用系统应用系统在获取ticket(参数名为ticketid)之后,通过基础管理平台提供的方法checkTicket()(将ticketid作为参数),验证ticket是否有效。 如果有效,则返回用户的基本信息,然后在应用系统所在的当前服务器上注册自身需要使用的各项信息的SESSION,包括用户名user_id的SESSION。 接口实现UserDto checkTicket(String ticketID

37、, String version)用途:验证ticket是否有效,如果有效,则返回用户对象,否则返回null。参数:ticketID:令牌IDVersion:应用平台与基础平台之间的接口版本返回值:用户信息其它说明应用系统在验证用户信息时发生错误(如找不到此用户),把错误信息(参数名为errorMsg)、注册码(参数名为appCode)、应用平台当前地址(参数名为service)返回到基础平台。统一资源访问控制对于能集中到统一授权的系统,通过数据集成方法把用户的授权功能代码、读写权、数据范围、读写字段等权限管理数据集中到统一身份认证、权限管理平台上,可以集中授权。资源访问安全审计统一身份认证平

38、台提供日志系统,可以详细记录用户身份认证和访问操作日志。时候可以在对访问日志进行集中、关联分析的基础上,有效地实现系统异常访问分析、系统违规访问分析、违反安全规程的操作分析、故障事件重建和入侵预警。开放的身份认证接口支持不同开发语言、不同应用服务器平台实现的应用系统的认证集成方式(Java、.net、ASP、PHP 等)和集成示例代码,C/S程序可以实现统一认证。包括WebService、API等方式,保证以后应用系统能方便纳入统一身份认证及授权中心。身份同步通过身份同步,同步各应用系统及LDAP服务器的用户信息。授权管理中心主要实现对组织机构、人员、权限等进行统一、集中管理、实现灵活的用户分

39、组管理和查询功能。同时,可以按区域对用户进行分划管理,不同的管理员管理不同的区域。统一用户管理是为了方便用户访问组织机构内所有的授权资源和服务,简化用户管理,主要内容有:角色管理模块、用户管理模块、管理员模块。对组织机构内中所有应用实行统一的用户信息的存储、认证和管理。角色管理实现对组织机构、人员、权限等进行统一、集中管理、实现灵活的用户分组管理和查询功能。同时,可以按区域对用户进行分划管理,不同的管理员管理不同的区域。统一用户管理是为了方便用户访问组织机构内所有的授权资源和服务,简化用户管理,基于 LDAP 或基于数据库,对组织机构内中所有应用实行统一的用户信息的存储、认证和管理。用户管理系

40、统包括用户信息管理、用户资源管理、用户登陆设置、用户查询管理、用户日志管理。角色管理系统基于角色进行管理,结合权限的细分,实现了系统应用按需定权。角色管理中提供了角色委派、业务范围限定、角色锁定和激活等功能,可方便实现单位内的基于角色的权限管理。权限委派通过建立按单位、按角色等多种方式的权限管理机制,使用户的权限管理更加灵活、方便。角色管理中提供角色委派、业务范围限定、权限查询等功能模块,可方便实现单位内的基于角色的权限管理。采用角色管理,只要一次性维护好系统角色后,在管理用户权限时只需要把用户“对号入座”,轻松实现权限管理。一名用户可以拥有多个角色权限,一个角色权限也可以同时委派给多名用户。

41、拥有多个角色的用户其权限为多个角色权限的叠加。对角色操作“激活”或“锁定”,则角色的“是否激活”状态变成“是”或“否”,“是否激活”状态为“否”的角色关联的用户,没有该角色的权限。用户管理模块用户管理提供增加、删除、修改、查询用户的功能及修改密码功能,可批量对用户进行角色设置。可以进行密码规则设置及用户密码的初始化,同时支持导出excel列表。可通过输入用户名、姓名等方式查找用户。锁定功能可对某个用户或多个用户进行账号锁定、激活锁,锁定状态下用户不具有相关角色的权限,用户管理中用户列表中将显示用户的状态,包括正常、注销等。锁定后的用户将显示为注销状态。管理员模块管理员设置添加或删除某现有用户的

42、管理员。权限设置对管理员操作权限进行设置。平台运维管理运维监控具备常见的监控功能,如主机的性能监控、网络设备性能监控、数据库性能监控、FTP等通用协议监控、多种告警方式、详细的报表图表绘制。支持自动发现网络设备和服务器;支持分布式,能集中展示、管理分布式的监控点;扩展性强,提供通用接口,可以自己开发完善各类监控。支持多种网络方式下的监控,可通过分布式的方式部署和安装监控代理可以通过相关参数直接获取系统的监控值并以图形的方式呈现。监控管理项包括“仪表盘”项、“总览”项、WEB项、“最新数据”项、“触发器”项、“事件”项、“图形”项、“多图显示”项、“拓扑图”项、IT Services项。设备故障

43、事件详情查看整体网络的状况,存在问题的服务器会显示警告状态,详细记录了问题服务器的主机名称、问题等级、问题的持续时间等状态。各组主机说明表示对应的服务器(包括支持的网络设备,操作系统、虚拟操作系统等),当选中组后会在主机栏中显示该组对应的主机设备,组名、主机IP。时间条说明通过时间栏可选择按每小时、每2小时、每3小时、每6小时、每12小时、每天、每周、每2周、每月、所有天数这些方式查看图形。时间条除了可以选择按不同的时间点显示外,还可以通过拉动时间条方块的方式显示特定时间的状态图。还可以直接选定相应的曲线查看详细的数据图。常用监控图CPU、磁盘及虚拟内存利用率图:记录虚拟内存使用率、物理磁盘空

44、闲率及CPU使用率。其中10分钟内磁盘空闲利用率低于30%或10分钟内CPU利用率达到90%将触发报警。网卡流量图:记录设备的网卡流量图。网卡流量统计分为出、入两个方向。逻辑磁盘空闲状态图:记录磁盘的空间使用率。对于系统不存在的磁盘,监控值显示“no data”。内存使用图:记录整体内存大小及内存可用空间大小。磁盘读写响应时间:记录物理磁盘的读响应时间以及写响应时间。其中在10分钟内如果磁盘读操作时间超过30ms或写操作时间超过50ms将触发报警提示。数据库性能图:记录数据库软件(包括sql server、mysql、oracle)性能。每秒完全扫描次数、失败退出的作业数、当前与数据库连接的用

45、户数、每秒大容量复制的数据量。WEB性能图:记录WEB服务器的连接数及当前请求数。最新数据:显示该主机所有的监控数据(记录主机最后获取的数据值,也可以图形显示)。可用性:主要记录内存和磁盘的可用性。CPU项:主要记录CPU的性能及CPU的使用情况。磁盘项:记录磁盘的性能,包括磁盘的读、写、队列的传输及空闲使用等指标。文件系统:记录磁盘文件传输时队列的磁盘传输时间;网络项:记录主机网卡的流量;性能:记录磁盘的性能,包括逻辑磁盘和物理磁盘的性能。运维服务平台参数设定:设定平台中的相关应用功能参数,如公文文档类型控制、公文接收对象选择范围、日志提醒最大条数、导入任务并发数、照片最大允许上传大小、附件

46、最大允许上传大小等。“还原默认值”可设置平台参数还原到系统默认值。系统服务配置:分为“邮件服务器配置”和“通讯服务器配置”两部分。“邮件服务器配置”的作用是可以通过系统来发送邮件,如公文流转中将公文发送到联系人的邮箱。维护“邮件发送服务器SMTP地址”,通过设置邮件的安全认证,可提高邮件的安全系数。“通讯服务器配置”的作用是使系统在发送公文、消息或通知时能同时发送手机短信。微代码管理:选择子系统、维护类型和微代码类型,可以查看对应类目下的微代码细目。 “维护类型”分为:可维护、可启停、仅可查看。“可维护”类型的微代码类型可以新增条目,也可修改和删除。系统默认提供的条目不能维护,若“启/停”状态

47、置灰,则不可启停。“可启停”类型的微代码可以设置各条目的启用或停用。“仅可查看”类型的微代码,只提供查看,不提供维护和启停。日志维护:查询和维护系统日志。通过该设置查询条件,可快速查询出符合条件的系统日志记录。系统日志可根据设置的日志保留天数来自动删除日志,大大减轻了系统日志维护的工作量。异常数据处理:支持常用的SQL语句处理异常数据。当执行更新和删除操作时,需要输入用户密码,提高了系统操作的安全性,加强了数据的安全性。缓存管理:查看内容、清空缓存数据、重启缓存服务。WEB管理:配置JVM参数、配置数据库连接、查看并下载日志。预警检查:存储目录是否正常挂接、导入服务是否启动、数据库连接是否正常

48、等等。安全审计:统计查询在一定时期内休眠账号、恶意认证账号和暴力密码猜解账号以及恶意认证IP的功能。提供弱密码检测的功能。个人门户(统一桌面)平台个人门户(统一桌面)平台是为广大教师、学生、管理人员、领导等各类用户提供统一的信息和服务的平台,系统将分散、异构的应用和信息资源进行聚合,通过统一的访问入口,实现结构化数据资源、非结构化文档和互联网资源、各种应用系统跨数据库、跨系统平台的无缝接入和集成,提供一个支持信息访问、传递、以及协作的集成化环境,实现个性化业务应用的高效开发、集成、部署与管理。并根据每个用户的特点、喜好和角色的不同,为特定用户提供量身定做的访问关键业务信息的安全通道和个性化应用

49、桌面,使师生员工可以浏览到相互关联的数据,进行相关的事务处理。现有相关系统整合教育局及学校有很多应用都是在不同平台上、由不同开发商开发,使用的技术不一致,容易造成每套系统都有独立的用户身份管理,登录不同应用系统需要多次登录,信息不能互通,“信息孤岛”现象极其明显。整合目标对于已有的应用及后续拓展应用,整合到平台后,将不再从原有登录口进入访问系统,而是统一从门户网站登录平台,登录后在个人门户(统一桌面)提供应用的入口链接。整合后基础支撑平台为各级各类用户提供了集成的应用环境,统一桌面实际上是基础平台集成各应用子系统后在业务层的表现形式,它为用户使用各应用系统提供了一个方便的统一入口。用户登录统一

50、桌面后,在桌面上将列出该用户经授权的所有应用系统,没有权限使用的系统将不列出。用户登录统一桌面后进入应用系统将不需再登录,从而实现了一次登录,多次使用。同时,基础平台提供标准的接入规范,第三方厂商的产品只需符合这个接口规范,便可实现与统一桌面的无缝集成。统一桌面基于角色进行功能、界面的安全控制,使用户只能使用被授权使用的功能,看见自己能看见的界面;基于模块化的设计方式以及统一的用户管理功能,使得用户可以根据自己的业务范畴、权限,将其工作的应用系统嵌入统一桌面之中。整合方案在应用系统的建设与整合中,用户身份和认证信息的管理是最关键的一部分。但是由于各应用系统来自不同的厂家,需求总是在不断变化和发

51、展,应用系统也会不断的增加或淘汰。因此,应用系统通常都是在不同平台上、由不同开发商开发,使用的技术不一致,容易造成每套系统都有独立的用户身份管理,登录不同应用系统需要多次登录。而一个用户所关心的可能仅仅是某几个应用系统中的一个或几个模块。根据我们的建设理念,用户不关心的、不常用的功能模块并不需要一股脑的全部呈现在他面前。因此各个应用系统的功能模块应该可以进行分解,并根据用户需要重新整合,进行应用的集成,使各应用能够从统一的访问入口进入。要实现现有的应用系统与基础平台的集成,首先应对各应用系统中的用户帐号信息进行统一,其方式有两种:将各应用系统的用户账号信息进行对照汇总,并集中存储到passpo

52、rt服务器的数据库中。各应用系统通过在passport平台建立帐户对应关系的方式。如:存储结构至少包括:用户:User_ID应用系统:APP_server_Id应用系统的用户名:App_user_Id,口令:app_Pswd各应用平台进行单点登录时,passport 服务器将根据用户的user_id以及所请求访问应用系统的App-Id来确定所要登陆应用系统的app_user_id,然后通过动态票据验证实现对应用系统的单点登录。注:除非要实现单点登录的应用系统的程序逻辑要求passport平台对传入应用系统的login_id对应密码进行加密存储,否则passport 服务器中不需要存储应用系统l

53、ogin id对应的密码。其次,要实现现有应用系统与基础平台的单点登录集成,还需对原有系统的登录认证模式进行调整,其方式有两种:方式一:如果被整合的应用系统能提供源代码,且能得到开发方支持的情况下,通过passport平台提供的web service接口来实现单点登录,传递ticket 信息进行票据验证。Web service的接口方式可以接入.Net、Java、PHP等不同语言平台的应用。方式二:如果被整合的应用系统无法提供源代码惑无法得到原开发方支持,可在登录页面外嵌套上iframe 窗口,用户在登录时从映射关系表中可获取该应用系统的账号,隐藏post信息到该应用系统的登录窗口,实现自动登

54、录的功能。注:采用两种方式的整合效果存在差别,主要在于:第一种方式实现了应用系统与基础平台passport帐户中心的数据同步,基础平台中的帐户数据变化会被传递到应用系统,应用系统中不需要再有帐户管理;第二种方式情况下,当有新增的帐号需要使用这个应用时,在应用系统中还需要开设这个帐户。对于每个项目,将根据具体情况,对需要整合的第三方应用进行深入的调研和分析,最后确定整合的最佳方案进行实施。网络学习空间人人通网络学习空间人人通平台要求基于开放式的云架构,为教师、学生等各类用户提供一站式人人空间,满足教学研讨、个性化学习、互动交流等信息化需求,帮助学校、教育部门建立互动网络学习环境。平台使用统一的基

55、础数据及架构体系,利用标准接口,能将各方应用方便的接入到平台中,并实现应用信息、教育内容平台级的推送,使得平台应用接入扩展性强,并避免多个应用单独使用时的数据冗余及体验不佳的问题。用户通过信息门户登录平台,进入网络学习空间开展教研、学习、互动。用户角色分为教师、学生、学校,每个用户都有对应的空间,可以在互动空间内分享沟通,并按角色使用对应的教学应用,还可以根据需要从应用广场中选择接入新的应用。架构图信息门户信息门户展示优质的教育课程资源、最新课程资讯,同时能够整合平台内的各个教育应用服务,为广大用户提供一个整合的、一体化的集成工作环境和统一的人人通平台登录入口。空间使用情况:如空间数量、资源数

56、量、热门空间排名、使用量统计等。优秀空间推荐:推荐优秀的教师空间、学生空间、热门的群组(公开的群组)、学校空间。可提供定制化内容服务。网络学习空间网络学习空间按照用户角色可以分为教师空间、学生空间、家长空间、学校空间。网络学习空间按照用户角色可以分为教师空间、学生空间、家长空间、学校空间。可以为老师提供集备课、教学、测评、教研、交流为一体的一站式教学空间服务;为学生提供集上课、作业、答疑、测评、交流为一体的一站式学习空间服务;为家长提供全方位了解孩子成长的互动空间服务;为培训机构及学校提供展示名师风采、“线上+线下”模式、充分利用优质师资,提升教育品牌度,扩大生源的新式网络学校服务。教师空间个

57、人中心消息提醒:提供消息提醒功能,教师能在个人桌面上看到系统的消息提醒和各应用系统(作业批阅直播课堂开课等)的推送内容。说说:教师可以随时发布个人心情,支持表情、图片等插入,支持说说评论、回复及转发。关注该教师的人能查看到此微博动态,教师登录个人空间能看到自己的说说列表。我的知识库:显示我的知识库,可按照自定义栏目查看,知识库包括我上传分享的及我收藏的文章、文档、图片及视频资源。自定义栏目:空间提供空间栏目的自定义功能,用户可以按照自己的需要,便捷的建设所需要的栏目,并可以多级进行设置,还可以把自己建设的栏目选择是显示,还是隐藏。动态区:显示我关注的人的动态信息(包括说说、文章、文档、图片、视

58、频分享),并能按照全部动态、我的同事、我的学生等分类查看动态。通讯录:通讯录基于用户角色配置,不同的角色在登录空间时,会自动显示与之相对应的用户信息。教师的系统通讯录包括:我的同事、我的学生、我关注的人。教师可以对关注的人进行分组管理。私信:教师可以给通讯录中“我的学生”、“我的同事”、“互相关注的人”等发送私信。支持群发。私信发送后,发送人和被发送人可以互相回复对方。收信人能自动收到私信提醒。账户中心:支持支付宝、银行卡在线充值,用于在平台内部消费。可查询充值记录、消费明细、收支明细。高级搜索:可以对文章、文档、图片、视频资源进行按关键字、按时间段、按属性等进行高级搜索。也可以在平台中按学校

59、、角色、姓名搜索学生或老师。应用快捷入口:显示各应用对应的快捷入口,如点击“我学生的作业”可以在线布置作业。班级和群组快捷入口:列出教师的所有任课班级及参与的群组,点击后直达班级空间及群组主页。学校空间快捷入口:学生及老师,可以点击自己所在学校,进入学校空间查看。应用中心:列出接入应用列表,使教师能够快速了解平台各项功能,更好的使用平台为教育教学服务。个人空间个人信息:显示教师姓名、所属单位、所教科目、职务等基本信息,还包括个人粉丝数、关注数、知识分享数以及说说数统计,点击各统计数字,能查看相应的详细信息。空间管理:能够修改自己的基本信息、个性化登录名、头像、找回密码的绑定设置等。知识分享:教

60、师可以将文章、文档、图片、视频资源等分享给其他用户,可以选择分享范围、所属栏目。动态:可以查看到所有自己发布的知识动态。关注/取消关注:对其他用户可以加关注或取消关注,关注某人后,在自己的个人空间内可以收到被关注人分享的动态信息。个人空间首页自动更新个人的粉丝列表及关注列表。我的知识库:教师分享给他人和他人分享给自己的所有内容,都集合到同一个知识库中,教师还可以上传文件扩充自己的知识库,也可以收藏其他用户的资源丰富自己的知识库,方便对知识的管理及便捷查询。教师可自定义二级栏目对自己的知识库进行管理。知识库按照资源属性分为文章库、图片库、视频库、文档库等,能将不同的分享文件自动归类。文章、文档、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论