企业统一门户系统介绍
EIP企业门户管理系统
EIP企业门户管理系统概述EIP企业门户管理系统是一种用于管理企业内部资源和提供员工自助效劳的信息管理系统。
它包括员工信息管理、组织架构管理、知识文档管理、通知公揭发布等功能,通过集成各种企业应用系统和效劳,提供统一的界面和统一的认证机制,方便员工进行各种操作。
功能特点员工信息管理EIP企业门户管理系统可以集成企业的HR系统和其他员工信息管理系统,提供统一的员工信息管理界面。
管理员可以添加、删除、修改员工信息,并且可以根据需要进行分组和快速搜索。
员工也可以通过系统自助修改个人信息,例如电话号码、地址等。
组织架构管理EIP企业门户管理系统能够维护企业的组织结构,并以树形结构展示。
管理员可以添加、删除、修改组织机构和部门,并且可以为每个部门添加员工,并设置各自的权限。
员工可以通过系统了解企业的组织结构,并找到相关联系人。
知识文档管理EIP企业门户管理系统可以集成企业的文档管理系统,提供统一的文档管理界面。
管理员可以上传、下载、删除文档,并且可以对文档进行分类和搜索。
员工可以通过系统查找需要的文档,并可根据权限进行编辑和共享。
通知公揭发布EIP企业门户管理系统可以发布企业的通知公告,并以列表的形式展示。
管理员可以发布通知公告,并设置对应的发布时间和优先级。
员工可以通过系统查看最新的通知公告,并进行查阅和评论。
统一认证机制EIP企业门户管理系统通过集成企业的认证系统,实现了一次登录即可访问系统中各项效劳的功能。
员工只需要登录一次,即可方便地使用各种功能,防止反复输入用户名和密码的麻烦。
部署与维护EIP企业门户管理系统可以部署在企业的效劳器上,并可以通过域名进行访问。
管理员需要对系统进行配置和维护,例如添加新的员工、更新组织结构、发布通知公告等操作。
同时,管理员还需要对系统进行定期的备份和更新,确保系统的稳定性和平安性。
总结EIP企业门户管理系统是一种强大的企业信息管理系统,通过提供统一的界面和认证机制,方便员工进行各种操作。
UAP-U统一用户管理
EIM
EDS
统一用户管理平台
EDC
数据梳理工具
EETRUST Data Collation
EETRUST Identity Manager
UAP-U
UAP-U产品的组成 - EDI
EDI(EETRUST Directory Integrator)数据同步工具
带有多种适配器,支持 DB/AD/LDAP 带有WebService同步接口
UAP-U
成功案例
中国免税品集团统一用户管理、统一认证工程
HTTPS
AWA-EAM
Auth 便携电脑 统一身份认证 SSO 单点登录
AWA-EAM
Auth 统一身份认证
AWN
PC电脑
HA
SSO HTTPS 单点登录 资金系统
OA
HTTPS OA
AWA-EIM
平台管理
AWA-EIM
平台管理 HTTPS 用友NC
认证墙产品系列——
UAP-U统一用户管理平台产品介绍
讣证墙 - 产品总览
SID强身份讣证产品
• 为应用系统提供证书、短信、劢态令牌、指纹 等强身份讣证服务
核心技术与丏利
• 基于应用分析的网络层防护技术 • 支持多种应用架构的安全加密通道 • 基于协议分析的细粒度访问控制技术 • 基于身份讣证的网络层访问控制技术
1002001890
张三
UAP-U
介绉内容
需求分析
产品定义与功能
产品应用场景
实施流程
成功案例
UAP-U
实施方法的重要性
统一用户管理项目涉及各个应用系统的使用部门和管理部门,对现有 的用户维护方式、管理机制有较大的改变,必须采用具有指导性的实 施方法才能保证项目的顺利进行 UAP-U产品提供了“3C Key-Phase”模式的实施方法
统一门户方案
统一门户方案第1篇统一门户方案一、背景随着信息技术的不断发展,企业内部各类信息系统日益增多,员工在日常工作中需要访问多个系统完成各项任务。
为提高工作效率,降低系统使用复杂度,实现信息资源的整合与共享,企业迫切需要构建一套统一门户平台,以便员工能够在一个统一的界面上高效便捷地访问各类信息系统。
二、目标1. 提供一个统一的登录入口,实现单点登录,简化员工登录过程。
2. 整合企业内部各类信息系统,实现信息资源的高效利用。
3. 提供个性化定制功能,满足员工个性化需求。
4. 提高企业内部信息系统的易用性和用户体验。
5. 确保系统安全、可靠、稳定运行,符合国家法律法规及企业内部政策要求。
三、方案设计1. 架构设计本方案采用B/S架构,基于Web技术进行开发,确保系统具有良好的兼容性和可扩展性。
(1)前端:采用主流的前端框架,如Vue、React等,实现界面布局、组件化开发。
(2)后端:采用Java、.NET等成熟的后端技术,实现业务逻辑处理、数据交互。
(3)数据库:采用MySQL、Oracle等关系型数据库,存储用户数据、系统配置等信息。
(4)中间件:使用Redis、RabbitMQ等中间件,提高系统性能、可靠性和稳定性。
2. 功能模块设计(1)登录模块:实现用户身份认证、单点登录功能。
(2)导航模块:展示企业内部各信息系统的入口,支持自定义排序、分类展示。
(3)个性化设置模块:允许用户自定义门户界面,包括皮肤、布局、组件等。
(4)消息中心模块:集成企业内部各类消息通知,实现消息推送、提醒功能。
(5)应用管理模块:对已集成的信息系统进行管理,包括添加、删除、修改等操作。
(6)权限管理模块:实现用户、角色、权限的配置与管理,确保系统安全。
3. 技术选型(1)前端技术:HTML5、CSS3、JavaScript、Vue/React等。
(2)后端技术:Java/.NET、Spring Boot、Django等。
(3)数据库技术:MySQL、Oracle、SQL Server等。
企业统一门户Portal平台介绍
业务部门
IT部门
管理者
• 多系统:企业内有多个应用 系统,员工需要在不同系统 之间频繁登录和切换
• 竖井现象突出:多系统环境 下,进行跨系统数据交互和 流程重组遇到瓶颈,问题突 出
• 缺乏任务的全景视图:员工 需要在各个应用系统间切换 处理任务,工作效率低,存 在任务漏办和迟办的情况
• 管理工作量大:IT部门需要 配合机构重组和人员调整维 护各个系统的用户,工作量 大,效率低,随着应用系统 数量的增加,维护工作量也 呈指数级增长
• 需求变化快:新业务和跨系 统信息集成的需求频繁,要 求快速上线,但IT能力又不 足
5
• 决策支持弱:领导需要 来源于多系统的一站式 的决策支持数据,但IT 支持能力薄弱,形成了 众多信息分散的孤立报 表,无法支持领导在决 策时进行溯源
产品背景 — 企业面临的挑战
安全性
多应用 集成
信息资 产管理
挑战
决策支 持
6
个性化
随需应 变
产品背景 — 企业愿景
• 统一入口,提高 工作效率
• 任务全景视图 • IT系统快速满足
业务重组需求
业务部 门
IT部门
• 统一组织机构用 户管理
• 备的安全机制
• 快速响应需求变 化,通过统一的 平台快速发布
员工 管理者
• 关注和自身业务 相关的信息
• 可定制常用功能、 业务提醒等
组织机 构扩展
身份认 证扩展
扩展点
• SQL模式 • 缓存模式 • LDAP
widget 容器扩
展
• Widget容器 • Portlet容器 • Gadget容器
• 最大化 • 最小化 • 首选项 • 按钮/菜单 • 换肤
企业统一门户Portal平台方案说明
企业统一门户Portal平台方案快速集成多应用的轻量级企业门户平台目录1 Portal产品背景 (4)1.1 企业面临的挑战 (4)1.2 Portal应运而生 (5)2 Portal产品概述 (6)3 Portal产品客户价值 (8)4 Portal产品特点与优势 (10)4.1 高性能 (10)4.2 高扩展 (10)4.3 易集成 (11)4.4 安全可靠 (11)5 Portal产品组成及功能概述 (13)5.1 单点登录集成 (13)5.2 内容管理平台 (14)5.3 内容集成 (14)5.4 Widget交互 (15)5.5 多层次权限控制 (16)5.6 个性化 (16)5.7 菜单集成组件 (16)6 Portal产品环境配置 (17)6.1 支持的操作系统 (17)6.2 支持的JavaEE服务器 (17)6.3 支持的数据库 (17)6.4 支持的浏览器 (17)6.5 支持的JDK版本 (18)7 典型案例 (19)7.1 德邦物流OA系统改造和IT系统整合案例 (19)7.1.1 德邦物流简介 (19)7.1.2 背景与问题 (19)7.1.3 使用产品与方案 (20)7.1.4 实施效果 (22)7.2 交通银行信用卡中心案例 (23)7.2.1 交通银行信用卡中心简介 (23)7.2.2 背景与问题 (23)7.2.3 使用产品与方案 (24)7.2.4 实施效果 (25)1Portal产品背景1.1企业面临的挑战在过去的几十年中,大部分企业走过了职能级IT建设过程,在企业内部实施了人事、财务、行政、ERP、CRM、SCM等能够独立运行的“孤立”系统。
随着市场全球化竞争加剧和互联网的发展,企业业务呈现多元化发展,也逐步兼并重组走向集团化的道路。
企业由以产品为核心,向以市场为导向和以客户为中心的方向发展。
这些“孤立”的系统已不能满足企业管理者对企业协同、资源优化、扁平化管理、以及快速决策等的管理要求。
企业统一门户Portal平台方案
企业统一门户Portal平台方案1 Portal产品背景1.1 企业面临的挑战企业在数字化转型的过程中,面临着诸多挑战。
其中一个重要的挑战是如何快速集成多个应用,以提高工作效率和员工满意度。
传统的应用集成方案存在着诸多限制,如复杂、耗时、成本高等问题,因此需要一种轻量级的企业门户平台来解决这一挑战。
1.2 Portal应运而生Portal平台应运而生,它是一种轻量级的企业门户平台,可以快速集成多个应用,提高工作效率和员工满意度。
Portal平台可以将企业内部的各种应用整合到一个界面上,让员工可以在一个地方访问所有的应用,从而提高工作效率和员工满意度。
2 Portal产品概述Portal平台是一种轻量级的企业门户平台,可以快速集成多个应用,提高工作效率和员工满意度。
Portal平台具有以下特点:高度可定制化:可以根据企业的需求进行定制化开发,满足企业的特定需求。
易于集成:可以快速集成多个应用,提高工作效率和员工满意度。
易于使用:可以让员工在一个界面上访问所有的应用,提高工作效率和员工满意度。
3 Portal产品客户价值Portal平台可以提供以下客户价值:提高工作效率:员工可以在一个界面上访问所有的应用,提高工作效率。
提高员工满意度:员工可以更方便地使用各种应用,提高员工满意度。
降低成本:可以快速集成多个应用,降低应用集成的成本。
4 Portal产品特点与优势4.1 高性能Portal平台具有高性能的特点,可以快速响应用户的请求,提高用户的体验。
4.2 易于集成Portal平台可以快速集成多个应用,提高工作效率和员工满意度。
4.3 易于使用Portal平台可以让员工在一个界面上访问所有的应用,提高工作效率和员工满意度。
4.4 高度可定制化Portal平台可以根据企业的需求进行定制化开发,满足企业的特定需求。
高扩展、易集成、安全可靠是这个产品的三大特点。
Portal产品由以下几个组成部分构成,并拥有各自不同的功能:5.1 单点登录集成5.2 内容管理平台5.3 内容集成该产品具有高扩展性,易于集成,安全可靠。
统一门户方案
统一门户方案概述统一门户方案是一种集成化的解决方案,旨在提供一个统一的、一站式的门户系统,方便用户访问和管理各种应用和服务。
通过统一门户,用户可以方便地浏览、搜索和使用多个应用,实现资源共享和信息集成。
背景在现代企业和组织中,往往存在着众多的应用和服务,包括人力资源管理系统、财务系统、客户关系管理系统、电子邮件系统等等。
这些应用和服务往往由不同的供应商提供,使用不同的技术和架构,使得用户需要记住多个网址、用户名和密码,增加了使用的复杂性和学习成本。
为了解决这个问题,统一门户方案应运而生。
通过统一门户方案,用户只需要记住一个网址、一个用户名和密码,即可访问和使用所有的应用和服务。
这极大地简化了用户的使用流程,提高了工作效率。
统一门户方案的特点1. 单一登录统一门户方案提供了单一登录功能,用户只需要在登录门户系统时输入用户名和密码,即可访问所有的应用和服务,无需重复登录。
这不仅减少了用户的记忆负担,还提高了安全性,减少了密码泄露的风险。
2. 统一界面统一门户方案通过提供一个统一的界面,将各个应用和服务以统一的样式和布局呈现给用户。
这样,用户无需逐个切换不同的界面,而是可以在统一的界面上进行操作。
这不仅提高了用户的使用体验,还减少了用户的学习成本。
3. 个性化定制统一门户方案允许用户进行个性化定制,根据自己的需求和偏好,自定义首页布局、菜单设置、主题皮肤等。
这样,用户可以根据自己的喜好和习惯进行个性化配置,提高工作效率和舒适度。
4. 搜索与导航统一门户方案提供了强大的搜索和导航功能,用户可以通过关键字搜索应用和服务,并通过导航菜单快速访问目标页面。
这极大地提高了用户的查找效率,减少了使用的时间和精力。
5. 安全和权限控制统一门户方案提供了强大的安全和权限控制功能,可以对用户进行认证和授权,确保只有授权的用户才能访问和使用相应的应用和服务。
这样,可以有效防止未授权的用户入侵系统,保护数据的安全性。
统一门户方案的部署统一门户方案的部署通常包括以下几个步骤:1. 系统评估和规划在部署统一门户方案之前,需要对现有的应用和服务进行评估,并对统一门户方案的需求和规划进行明确。
企业集团内网门户解决方案
企业集团内网门户系统主要为内部员工提供统一信息访问入口,它需要集成企业后端所有业务系统,如现有的信息系统、网站、应用管理系统等,更重要的是需要建立一个框架,将这种对现有系统的集成和新系统的建设有机的整合起来,并以一种统一的规范和标准来规划这种集成和建设,最终通过集成实现单点登录和集中操作界面。
在构建企业内网门户时,至少需要满足以下几点要求:1 企业门内网户不应仅仅是一个普通的Web站点,应与企业内具体的业务相关。
2 整个企业需要有企业的内网门户,同时每个部门也都应有自己的部门门户,协助部门内部相关的事宜,如文档管理和信息交流。
3 应增加用户管理系统,提供用户的验证和授权,保证较高的安全性。
4 根据工作性质的不同,应为每位员工提供个性化的服务。
5 企业内部的全部门户应能够统一管理、共享和实施。
6 可以根据企业管理特点,根据不同信息来源构建基于业务种类的垂直门户(Vertical Portals),和根据部门和机构设置与特殊职责相关信息的水平门户(Horizontal Portals)。
一、系统应用集成目前,大多数企业都已经建立起自己的业务系统,并在日常业务处理中发挥着重要的作用,促进了企业办公效率的提高。
但是建设初期由于受各种条件的限制,缺少整体性的统一规划,各部门独立建设自己的系统,导致信息孤岛现象大量存在,严重制约了企业业务的进一步发展。
企业内网建设的一个重要目标就是要实现各个部门之间的网络互联、信息互通,业务互动,惟其如此才能保证业务处理的高效开展。
要实现各部门的业务互动,就必须对各部门的应用系统进行集成,这些系统是各部门在不同时期采用不同技术建造的,数目众多、类型各异,企业业务建设中一个非常大的挑战就来自于如何将这些系统间的业务处理进行整合,使其成为一个可以跨部门互动的一体化业务流程,并在此基础上重新审视现行的业务处理过程,对其进行优化,实现流程再造的高阶段目标。
企业业务对应用集成的需求包括:·提供一个开放的集成框架,摒弃传统的应用系统间点点集成方式,所有被集成的系统能够通过统一的技术框架进行快速集成。
统一门户系统用户管理操作手册
统一门户系统用户管理操作手册概述:统一门户系统是一种集中管理用户和授权的平台。
该操作手册旨在介绍统一门户系统的用户管理功能,包括用户创建、用户权限管理、用户状态管理等操作步骤。
一、用户创建1. 登录统一门户系统管理员账号。
2. 在系统管理菜单中,找到用户管理模块。
3. 点击用户管理模块,进入用户管理界面。
4. 点击“创建用户”按钮,弹出用户创建表单。
5. 在用户创建表单中填写用户的基本信息,包括用户名、密码、邮箱等。
6. 设置用户的权限,可根据需要选择相应的权限等级。
7. 点击“确定”按钮,完成用户创建操作。
二、用户权限管理1. 进入用户管理界面。
2. 在用户管理界面中,找到目标用户。
3. 点击目标用户所在行的“权限管理”按钮,进入用户权限管理界面。
4. 在用户权限管理界面中,可以查看到用户的当前权限情况。
5. 若要修改用户权限,可勾选或取消相应的权限选项。
6. 点击“保存”按钮,完成用户权限修改操作。
三、用户状态管理1. 进入用户管理界面。
2. 在用户管理界面中,找到目标用户。
3. 查看目标用户的当前状态,包括启用状态和禁用状态。
4. 若需禁用用户,点击目标用户所在行的“禁用”按钮。
5. 若需启用用户,点击目标用户所在行的“启用”按钮。
6. 确认禁用或启用操作后,系统会将状态更新为相应的状态。
四、其他用户管理操作1. 用户删除:在用户管理界面,找到目标用户,点击目标用户所在行的“删除”按钮,确认删除操作后用户将被删除。
2. 用户查询:在用户管理界面的搜索框中输入关键字,系统会根据关键字进行用户查询。
3. 用户排序:点击用户管理界面中表头的相应字段,用户列表会按照该字段进行排序。
注意事项:1. 用户创建时,请确保填写准确的用户信息,尤其是邮箱地址,以便后续密码重置等操作。
2. 修改用户权限前,请确保对用户权限有清晰的了解,避免给予不必要的权限。
3. 禁用用户后,该用户将无法进行系统登录和相关操作,但其数据并不会被删除,可以在需要时重新启用。
企业统一门户Portal平台方案说明
企业统一门户Portal平台方案快速集成多应用的轻量级企业门户平台目录1Portal产品背景41.1企业面临的挑战41.2Portal应运而生42Portal产品概述53Portal产品客户价值64Portal产品特点与优势74.1高性能74.2高扩展74.3易集成84.4安全可靠85Portal产品组成及功能概述95.1单点登录集成95.2内容管理平台95.3内容集成95.4Widget交互105.5多层次权限控制105.6个性化105.7菜单集成组件116Portal产品环境配置116.1支持的操作系统116.2支持的JavaEE服务器116.3支持的数据库116.4支持的浏览器116.5支持的JDK版本127典型案例127.1德邦物流OA系统改造和IT系统整合案例12德邦物流简介12背景与问题12使用产品与方案13实施效果137.2交通银行信用卡中心案例14交通银行信用卡中心简介14背景与问题15使用产品与方案15实施效果151Portal产品背景1.1企业面临的挑战在过去的几十年中,大部分企业走过了职能级IT建设过程,在企业内部实施了人事、财务、行政、ERP、CRM、SCM等能够独立运行的"孤立"系统.随着市场全球化竞争加剧和互联网的发展,企业业务呈现多元化发展,也逐步兼并重组走向集团化的道路.企业由以产品为核心,向以市场为导向和以客户为中心的方向发展.这些"孤立"的系统已不能满足企业管理者对企业协同、资源优化、扁平化管理、以及快速决策等的管理要求.另外一方面,金融、银行、电信、传媒、政府等行业/机构,因为自身的业务特征和服务需要,产生了大量的非结构化的文档资料和信息资产,我们称之为内容,包括:客户的原始凭证、客户资料、报表、办公文档、邮件、影/视频资料、HTML等,这些文档资料和信息资产是重要的业务驱动源,如何高效、低成本地管理好这些资产,并快速实现信息的整合,利用这些业务信息取得更高的投资回报,是企业信息管理十分关注的课题.企业也因为上述问题,面临了重重挑战:●如何快速实现多应用集成,为员工提供统一入口和任务的全景视图.●如何满足员工的个性化需求,提高员工的业务关注度和工作效率.●如何为客户量身定做,快速打造个性化服务.●如何提高企业的随需应变能力,实现跨系统信息整合、流程重组、内容和新业务的快速重组发布.●如何为领导提供一站式高效决策支持.●需要管理的信息爆炸性增长,种类繁多,数量巨大,如何对这些非结构化资产进行高效管理和价值挖掘.●如何保证企业网站、用户信息、企业信息资产的安全.1.2Portal应运而生针对上述企业面临的困难和挑战,历经多年沉淀,开发了Portal.Portal以多应用集成和内容管理为核心,提供了访问企业信息资源的统一入口,是一个面向企业的内容管理、信息发布和集成展现平台,提供了单点登录、内容管理、信息发布、应用集成、个性化等功能,能够帮助企业快速搭建一个集成的、内容丰富的、可个性化的、随需应变的协同工作场所,大大提升企业的IT集成实施能力,实现企业信息资产的有效管理.从而满足企业灵活、快速响应市场和客户需求,提高企业核心竞争力的业务目标.2Portal产品概述Portal框架如下图所示.Portal提供了轻量级门户框架,帮助企业快速实施见效.门户框架中,主要包含以下几部分内容:Portal服务器、SSO组件、内容管理服务器、门户应用.●Portal服务器Portal服务器是Portal的核心,提供了门户展现集成框架,包括个性化门户框架、Portal引擎、Widget容器、内容发布等核心组件,并通过Apache代理实现跨域访问.个性化门户框架提供Widget运行环境、事件总线、沙箱、可扩展的Widget渲染器,支持门户风格定制和布局调整.Portal引擎负责系统主题、用户个性化信息的加载和持久化,并对Widget组件提供基本的注册和授权管理.Widget容器负责处理Widget请求、加载并生成动态内容.Portal提供了常用的Widget 容器并支持扩展Widget容器,支持加载常用的URL链接的Web页面、Flash插件<放在Web页面中>以及符合JSR168标准的Portlet等.内容发布组件负责发布栏目维护、内容采编和信息发布.Apache代理负责请求过滤和代理转发,为Portal提供跨域访问和资源注入支持.●SSO组件SSO组件提供了单点登录集成功能,支持统一的身份认证,通过扩展SSO Client与各种应用系统集成,实现"单点登录、全网漫游".●内容管理服务器内容管理服务器提供内容管理的核心服务,包括内容服务、搜索服务、OCR服务等,支持CIFS、WebDAV、FTP、Sharepoint、IMAP等多种协议.●门户应用门户系统提供了基于COFrame的统一组织机构管理框架,支持统一的组织机构和用户管理.同时,可与集中任务组件集成,为企业员工提供任务的全景视图;文档管理组件则实现了企业纸质文档的电子化,提供文档的存储、共享与利用.为了快速集成和实施,提供了多种集成展现Widget<如:系统菜单、功能菜单、快捷菜单等>,并能够与流程产品集成.3Portal产品客户价值Portal提供一个集成的、内容丰富的、可个性化的、随需应变的协同工作场所,帮助企业达到以下目标:●提高业务效率–提供访问企业信息资源的统一入口和工作平台.–建立统一的用户身份认证中心.–单点登录,全网漫游.–实现无纸化办公.–高效的信息资源全文检索.–智能、易管理的发布系统.●提升员工专注度–可定制关注的信息,提高员工专注度.–提供任务全景视图.●提升企业形象–统一的信息访问入口.–统一的界面风格.–统一的信息发布平台.–统一的搜索引擎.●提升决策支持能力–目的性、关联性更强的整合信息.–管理驾驶舱,展现一些典型的、关键的业务和管理数据.–不断扩展的决策支持组件.●创造安全、协同工作环境–通过内容管理平台为企业提供开箱即用的管理和协同组件,让协作更加简单高效.–建立安全控制和访问机制.–实现企业门户、各应用系统单点登录.–防止非授权用户非法访问.–建立企业员工个性化工作台.–以内容驱动流程优化,实现快速协同.–知识积累和共享.●提高收益–整合现有应用,减少集成费用.–数字化管理信息资产,提高利用率,节省运营成本.–提高生产率.–降低管理成本.–支持业务创新.–提高客户满意度.4Portal产品特点与优势Portal作为多应用集成和内容管理的利器,除了提供多应用集成和内容管理所必需的功能之外,还具有高性能、高扩展、易管理、易集成、安全稳固等特性.4.1高性能Portal的高性能体现在以下几方面:●框架轻量,第一次加载<150k,缓存后<40k.●通过Apache代理转发,效率高.●支持异步加载Widget,高并发情况下性能更好.●SSO并发用户1000,响应时间<2s.●支持大文件存储、高并发和文件的快速访问,支持500+并发.4.2高扩展Portal提供了强大的扩展机制,体现在以下几方面:●支持身份认证扩展: Portal提供了多种身份认证机制,如:SQL模式、缓存模式、LDAP模式,并提供了灵活的接口/实现分离的模式,支持用户定制和扩展.●支持Widget容器扩展: Portal提供了常用的Widget容器并支持扩展Widget容器,从而支持加载多种类型的Widget,如:Web页面、Flash插件、符合JSR168标准的Portlet,以及符合Open Social规范的Widget等.●支持门户主页风格扩展:用户可根据需要扩展主页模板、主页风格、布局模板和菜单.●支持Widget扩展:可通过扩展的方式支持Widget最大化、最小化、配置首选项和菜单、Widget换肤等.●支持组织机构扩展:提供了统一的组织机构权限接口框架,与已有的组织机构框架集成.●支持横向扩展文件库:集群方式或分布式方式扩展服务器,满足文档量的扩张.4.3易集成Portal的易集成能力体现在以下几方面:●组件可插拔,可从界面、菜单、组织机构和单点登录等方面与多种应用快速集成.●Widget容器可扩展,可集成多种类型Widget:Web页面、外部链接、Flash、符合JSR168规范的Portlet、符合Open Social规范的Widget等.●提供事件总线,支持Widget交互,无需修改原有代码即可满足业务数据交互需求.●支持JS注入,满足特殊集成需求.●可与多种应用无缝集成,支持集成Java、.net应用,金蝶、用友、SAP、Lotus等套装软件.4.4安全可靠Portal的安全可靠性体现在以下几方面:●提供完善的安全管理机制,通过SSL协议和Ticket保证登录用户的安全性,通过沙箱机制保证门户框架的安全性.●提供文档访问权限控制,通过文档加密、水印加载等技术进一步保障文档资料的安全性.●支持可靠消息推送,保证信息发布的可靠性.5Portal产品组成及功能概述Portal产品,以多应用集成和内容管理为核心,提供了访问企业信息资源的统一入口,是一个面向企业的内容管理、信息发布和集成展现平台,提供了单点登录、内容管理、信息发布、应用集成、个性化等功能,以及可持续扩展的业务组件库.能够帮助企业快速搭建一个集成的、内容丰富的、可个性化的、随需应变的协同工作场所. Portal产品组成如下图所示:5.1单点登录集成单点登录集成是多应用集成过程中必然会面临的问题, Portal提供了单点登录集成组件<SSO组件>,帮助用户实现"单点登录、全网漫游". Portal的单点登录组件提供了可扩展的用户认证接口,支持多种用户认证模式.并且提供了多种客户端,支持多种不同应用的单点登录集成,如:Java应用、.net应用等.此外, Portal从两个层面保证了单点登录的安全性:通过SSL传输协议保证传输安全性,确保数据在网络传输过程中不会被截取及窃听;通过多种手段保证票据<Ticket>的安全性,保证票据不可被仿造.从而防止非法用户的侵犯,保证合法用户单点登录、全网漫游.5.2内容管理平台内容管理平台提供内容管理的核心服务,包括内容服务、搜索服务、OCR服务等,支持CIFS、WebDAV、FTP、Sharepoint、IMAP等多种协议.企业可基于该平台轻易地实现和扩展所需的信息组件和IT架构,从而帮助客户提供整体的信息服务能力.通过与 BPS®无缝集成,支持企业从执行固化流程向优化的、以文档驱动的流程转变.内容服务提供文档管理、影像管理、Web内容管理、报表管理等面向所有非结构化信息管理的能力以及对企业中异构<分布架构>的内容库的联邦服务能力.内容管理平台提供全面内容管理能力<对办公文档、网站内容、邮件、影像文件、电子记录等内容及相应的元数据进行管理>,提供版本管理与全文检索能力,支持对内容信息建模,分类管理.权限管理可以精确限定合适的人访问合适的资源.5.3内容集成Portal作为前端门户集成系统,需要集成后端系统,将后端系统的内容和业务整合在统一的门户页面上,供用户在统一的界面上获取各种来源的信息,而不会意识到信息的真正来源.Widget是门户中提供特定服务或信息<例如:提供日历、天气预报、公司新闻、管理驾驶舱等>的窗口,可通过 Portal提供的Widget容器处理请求、加载并生成动态内容.一个门户主页可以有多个Widget,通过不同的Widget可以在一个界面上分别显示来自不同来源<网络服务>的信息.Portal提供了页面集成的柔性框架,通过加载Widget支持内容集成,是一套解决多应用界面集成的解决方案.在不对原始应用程序进行任何修改的前提下,通过Apache代理对原始应用进行访问,并通过Widget对外进行数据提供、发出事件、接收外部应用的数据、响应外部事件,实现交互需要.使多应用的程序在Portal中无界限的运行.通过定制和提供所需的Widget即可以实现不同应用系统的页面整合和内容集成,内容集成模式如下图所示:在进行内容集成过程中, Portal框架主要解决了跨域、资源注入、资源隔离和交互问题.5.4Widget交互Portal通过事件总线,支持Widget交互.Widget运行在一个大的WidgetContext的环境中,这个运行环境管理这些Widget实例,同时为各个彼此不能感知的Widget或者其他过程提供事件监听和响应机制,实现通信.每个集成的应用,通过实例化相应的类,对外提供接口,实现对外发出事件、提供数据、外部事件响应等.应用之间通过这些特定的接口对集成的应用进行编程,而不需要详细的了解被集成应用的页面信息等.5.5多层次权限控制Portal提供了多层次的安全机制,从登录、应用入口、系统主题、Widget、内容访问等多个层面提供了安全管理.在应用管理中提供了授权控制,使得用户登录Portal后,在系统菜单中只能看到自己有权限访问的应用.同时, Portal提供了系统主题和Widget访问权限控制,用以限制合法用户可访问系统主题和Widget的范围.5.6个性化Portal提供了系统级的个性化功能和用户级的个性化功能,提供主题定制、首选项配置、换肤和布局等个性化服务.系统个性化功能帮助企业快速搭建一个统一的企业门户,提供一致的风格、系统主题和系统Widget,为企业用户提供一个默认的访问门户.系统级的个性化内容会自动同步到每一个客户端,让用户在彰显个性的同时拥有统一的风格和必须的内容.用户个性化功能为每一个用户提供了个性化的手段,配置个人关注的主题、内容和首选项,提供换肤功能,实现企业员工的个性化工作台.5.7菜单集成组件Portal提供了菜单集成组件,包括:系统菜单、功能菜单、快捷菜单等,支持快速集成和实施.6Portal产品环境配置6.1支持的操作系统●Windows 2003/Win7●Red Hat Enterprise Linux 5.3●AIX 5.36.2支持的JavaEE服务器●Tomcat●oss 4.0.5 GA●WebLogic 10.0/10.3●Websphere7.06.3支持的数据库●Sql Server2005/2008●Oracle 11g●DB2 9.56.4支持的浏览器●IE 6/7/8/9●Firefox●Chrome6.5支持的JDK版本SUN JDK1.6.33.7典型案例7.1德邦物流OA系统改造和IT系统整合案例7.1.1德邦物流简介德邦物流是国家"AAAAA"级物流企业,主营国内公路零担运输业务,创始于1996年.截止2013年8月,德邦物流已开设直营网点3700多家,在职员工59335人,服务网络遍及全国,自有营运车辆6600余台,全国转运中心总面积超过88万平方米,日货物吞吐量3万吨.德邦物流企业发展十分迅速,每年增长量都在50%以上.德邦物流非常重视信息化建设,希望通过对信息系统的应用和管理,提高公司的产品质量和工作效率,降低成本,并支持企业业务战略目标的实现.目前德邦IT信息中心人数已达到650多人规模,上线系统40多个,有力的支撑了公司的业务发展.7.1.2背景与问题德邦物流经过多年IT建设,已经形成了初步的IT能力.但同其他企业情形类似,因早期的IT 建设中并没有考虑到整合,所以历史上基本上都是以业务单元为中心来建设IT系统.随着业务突飞猛进和员工数量与日俱增,德邦物流又建立了一套"大OA"系统,企业日常业务处理基本依赖该系统.但该OA系统在建设初期也没有考虑到与业务系统的挂接,使得企业面临了重重困难:其实现也无法将内部企业业务流程进行快速的推动.1.企业用户数量越来越多,用户并发量越来越大,OA系统技术架构落后,难以支撑更大并发用户的访问.2.各子系统越来越多,系统之间的交互也越来越多,缺乏统一的整合平台和数据展现平台.3.没有实现单点登录,用户需要登录不同系统来处理相关信息.4.各系统都存在自有的一套用户和组织,人员组织经常变动,维护员需要维护多套系统,工作量大.为了更加稳定的支撑更大数量的用户并发,提高公司的信息化水平,德邦物流在2009年底启动了OA系统改造和IT系统整合项目,项目建设的总体目标是建立具有前瞻性、先进性、可扩展性和易于集成的企业门户和IT基础架构,实现业务系统和财务系统的对接.并希望在今后三年中重点进行IT系统整合和关键项目的实施.为各子系统之间搭建一个信息交互的平台,做好系统整合、IT治理和IT服务,实现先进IT架构的搭建,使企业的IT建设达到同行业的领先水平.7.1.3使用产品与方案对于德邦物流这样的快速成长型企业来说,面临的主要问题是应用系统级的整合问题,提出了建立以OA信息门户为中心的One应用解决方案,总体方案如下:基于One应用的SOA实施方案如下:1.建立企业SOA的基础设施,SOA的设施重点围绕着目前IT系统的问题.(a)实施SSO,避免业务人员在多个系统的操作.(b)建立企业门户,实现企业业务操作统一入口和个性化界面.(c)引入组合应用平台,帮助解决面向集成的应用开发.2.建立企业的统一组织机构和授权中心.(a)重新规划德邦的组织架构模型.(b)建立集中组织机构和授权中心对企业IT用户集中管理.(c)梳理人员管理流程,组织权限中心和外部系统服务或数据交互.3.重建新一代OA系统.(a)基于组合应用平台实现新一代OA.(b)在新一代OA上实施统一组织权限系统.(c)引入工作流对企业内部流程进行管理.(d)建立应用实施体系,逐步实施OA的业务模块.7.1.4实施效果1.提高了员工工作效率.建立了统一用户身份认证中心,实现了门户、各应用系统间的单点登录.员工通过统一入口访问各个系统,通过任务全景视图完成自己所需要的工作,大大提高了员工工作效率.2.实现了信息共享.建立了企业内网门户,整合了现有的OA系统的部门级应用的子系统,并且整合了HR系统中的工资查询、考勤记录查询以及其他系统的一些简单应用.通过门户集成展现各个系统的信息,最大限度的实现了信息共享.3.统一组织机构大大减轻了IT部门工作量.提供了统一的组织机构权限管理,IT部门再也不用因为频繁的人员扩充和调整而加班加点了.4.实现了跨系统流程贯穿.基于BPS产品搭建了统一流程平台,替换了现有的OA工作流.通过工作流实现了流程和数据的整合,实现了跨系统的流程贯穿,为企业流程重组提供了可靠的技术保障.5.能够支撑更为庞大的用户数量.至少可以支持10000用户的并发,并且可以灵活的进行扩容,从而支撑更多用户的并发.6.以企业门户为起点,搭建了企业的SOA架构.在整个企业的SOA架构规划的框架下完成了企业门户的建设,为今后的系统扩展和集成提供了良好的基础.7.2交通银行信用卡中心案例7.2.1交通银行信用卡中心简介交通银行太平洋信用卡中心成立于2004年10月25日,是交通银行与****汇丰银行**共同签署战略合作协议后在交通银行内部成立的业务单元.该中心的成立标志着交通银行和汇丰银行战略合作进入了实质性阶段,同时双方希望通过信用卡业务的合作,为其它领域的合作积累经验.交通银行太平洋信用卡中心汇集国际本土双重优势,力求打造中国一流的发卡机构,为客户提供最佳用卡体验.卡中心采取了集中运营的管理模式,信用卡的单据处理、授信审批、服务、卡片服务、授权管理等都集中在总行卡中心办理,相应的风险政策制定、市场活动、系统等也全部由卡中心集中管理.自2005年7月25日交通银行太平洋双币信用卡正式大规模对外发行以来,太平洋信用卡在市场规模、品牌管理、风险管理、财务管理、集中运营、客户服务等方面取得了长足的进步,为了我国商业银行零售业务的改革和发展做出了有益的探索和积极的贡献.7.2.2背景与问题交通银行信用卡中心与客户沟通环节存在以下问题:1.所有渠道的内容没有统一管理,容易产生相同业务不同渠道的沟通内容不一致.2.沟通内容缺乏完整记录,没有对客户沟通的"总控"机制和相应流程.3.各种客户沟通策略靠人工实施,缺乏标准化管理.交通银行信用卡中心管理层要求2012年十大项目"客户统一价值经营和服务项目"中需要实现"客户统一沟通".7.2.3使用产品与方案最终确定项目方案:同步搭建内容管理平台和统一沟通平台,并配套以相应的制度和流程规范使用.业务需求对内容管理的需求包括,对不同渠道的沟通内容模板<或其他非结构化数据,不包括内部沟通的内容>进行统一管理并可以和活动建立关系.内容管理子系统提供的功能:1.内容存储功能.2.内容查询功能<根据业务制订的属性值进行查询>.3.内容更新功能<支持保存更新前的历史版本,进行版本管理>.4.版本查询功能.5.内容删除功能.7.2.4实施效果1.提升了客户满意度.建立了统一的客户沟通流程和管理机制,保证各个渠道客户沟通内容的安全共享和有效利用,对存储在"非结构化内容仓库"中内容进行整合,缩减了不必要的客户沟通环节,为客户提供更加贴心、深层次的高效服务,提升了客户满意度.2.增强了企业竞争力.实现非结构化内容的数字化管理,确保业务部门网点能够及时准确地高效检索、调阅,增强了企业竞争力.3.节省运营成本.减少原始纸质资料存放空间,节约开支,减少纸质资料的传递,降低风险。
企业门户网站系统特点你们能列举出几个?
企业门户网站系统特点你们能列举出几个?1、企业门户网站平台的特色在于唯一性、集成性、个性化和整体性。
企业门户恰是具有这些新特色,才有了生命力。
其间:唯一性是企业的需求,也是门户的含义地点;集成性是实际条件的制约,表现了企业经营的延续性;个性化则是客户的偏好,也是企业门户的生命力;而整体性则是企业对信息的高层次需求。
2、门户体系有许多优点,首先是一品威客网内部职工、客户、合作伙伴和供应商们能够更便利、更迅速地取得自个所需的信息与服务。
今日的大家早已认识到,在当今知识经济的年代中,信息传递方式的简略、高效与快捷与否将直接影响到公司的生计与开展。
3、企业门户能够更有效地开发利用企业内的各种信息与应用资源,企业内的各种信息与应用服务资源都将得到统一的跟踪和整理,并经过相应的过滤和调整,迅速提供给企业门户的各类用户,从而能够充分挖掘出企业内信息与应用资源的潜在价值。
4、一致的信息访问途径:通过将内部和外部各种相对涣散独立的信息构成一个一致的全体,使用户能够从一致的途径访问其所需的信息,然后完成优化公司运作和进步生产力的意图。
5、企业门户网站对外则是企业网站:通过企业门户,一品威客能够及时向客户和合作伙伴提供产品、服务的信息。
开拓新的网上业务,推动企业走进电子商务。
6、通过网络和安全可靠的机制使用户在任何时刻任何地点都可以拜访公司的信息和使用,确保公司的事务工作永不停顿,将网络运营的优势发挥到极至。
7、企业门户能够更有效地开发利用企业内的各种信息与应用资源,企业内的各种信息与应用服务资源都将得到统一的跟踪和整理,并经过相应的过滤和调整,迅速提供给企业门户的各类用户,从而能够充分挖掘出企业内信息与应用资源的潜在价值。
8、企业门户能够大大下降企业运营成本。
在这方面最明显的作用即是信息技术软硬件投入的削减,由于企业门户的用户端只需求一个一般的web浏览器,不论用户需求何种信息与服务,都能够在一个浏览器中得到,而且能够经过浏览器保护门户体系中的信息,因此从某种意义上说,企业门户将使瘦型机的思想得到真实的使用。
统一身份认证管理平台介绍 (1)
目前单点登录主要基于Web的多种应用程序,即通过浏览器实现对多个B/S 架构应用的统一账户认证。
7
SSO实现机制
用户登录 系统A 被引导到认证系统 认证系统 进行身份 校验 通过则返回 认证凭据ticket 从认证系 统跳转到A 系统 用户访问 A系统成功
用户访问 C、D、E 系统 通过则直接访问B系统
认证系统 对ticket 进行校验 B 系统将 Ticket 送到 认证系统
用户登录 系统B
8
SSO核心任务
统一认 证机制
所有应用系统可 以识别和提取 Ticket信息
识别用 户登录
所有应用系统共 享一个身份认证 机制
识别 Ticket
所有应用系统能自动判 断当前用户是否登录过, 从而完成单点登录
15
审计管理
系统内部现在有多少休眠账号? 账号审计 授权审计 认证审计 审计日志 多少用户密码强度不够? 多少账号初始密码没改过?
多少孤儿账号?
16
监控管理
服务器状态
会话状态 监控配置
17
谢谢观看
唯一身份
你是谁
你能干什么
你干了什么
监控管理 (Monitoring)
运行平台基础软硬件情况
12
身份管理
账号管理 批量操作 账号同步 账号容器 账号元数据 账号统计
13
认证管理
认证 应用
管理帐号所能访问应用系统
认证 统计
显示应用系统登录情况统计
14权 授权统计
‹#›
目录
CONTENTS
1
2
背景 统一身份认证 管理平台
3
PART 01
背景
企业信息化发展 OA
统一身份认证平台白皮书
统一身份认证平台产品白皮书1. 产品简介统一身份认证平台可为企业办公网络中的B/S和C/S业务系统、网络设备、主机、数据库等企业资源,提供高性能的安全认证、统一接入、访问控制、安全管理、安全审计服务。
统一身份认证平台分为两个型号:平台-S和平台-G,分别具有不同侧重:平台-S作为应用帐号管理、统一认证、单点登录和权限管理中心,以企业用户、B/S和C/S系统为整合目标,实现统一认证、统一授权和访问控制。
平台-G是以提供企业内部应用系统、服务器主机、网络设备等资源的访问控制为目标,集成强身份认证、会话审计、集中管理功能的一体化硬件设备。
可对企业内部用户应用访问、管理员维护等各类操作进行访问控制。
平台-G基于包过滤及代理技术,可实现对HTTP、Telnet、SSH、FTP、RDP远程桌面、CIFS 文件共享等应用协议的访问控制及会话审计。
列表说明平台-S与平台-G的区别:1.1 产品可解决的问题统一身份认证平台能够满足不同企业集中认证、访问控制和安全管理的需求。
1、安全身份认证服务。
提供口令认证、证书认证、USB智能卡认证、动态令牌认证、指纹认证、短信认证等多种认证方式;同时支持LDAP、AD、RADIUS等外部认证源。
2、联邦身份认证中心。
为企业应用、主机、设备等提供多种认证接口,实现企业内部用户的统一身份认证,将统一身份认证平台作为企业内所有业务系统的认证入口,用户登录统一身份认证平台后,由统一身份认证平台对登录用户进行集中授权。
3、应用系统(B/S、C/S)的安全单点登录。
通过统一身份认证平台认证并授权的用户,可在统一身份认证平台中通过单点登录的方式访问B/S、C/S应用,方便用户使用,提高工作效率。
4、网络访问控制。
在网络设备和服务器资源管理中指定用户可以访问的网络资源,从网络层限制了用户的网络访问权限,可用多种可选方式对维护人员的身份进行认证,可以有效避免非法用户的假冒。
5、访问审计。
记录系统范围内的安全和系统审计信息,有效地分析整个系统的日常操作与安全事件数据,通过归类、合并、关联、优化、直观呈现等方法,使管理员轻松识别应用系统环境中潜在的恶意威胁活动,可帮助用户明显地降低受到来自外界和内部的恶意侵袭的风险。
门户系统方案
门户系统方案概述门户系统是组织内外网界面的统一入口,通过该系统,用户可以方便地获取到所需的信息和服务。
门户系统的设计和实施对于组织的信息化建设起着至关重要的作用。
本文档将详细介绍门户系统方案的设计和实施。
功能需求在设计门户系统方案之前,需要明确系统的功能需求。
根据对用户和管理人员的需求调研,门户系统需要具备以下功能:1.用户登录:提供用户登录功能,确保只有授权用户可以访问系统资源。
2.用户认证与授权:根据用户的角色和权限,控制用户对系统资源的访问和操作权限。
3.个性化配置:根据用户的偏好,提供个性化的界面配置和布局。
4.内容管理:支持动态管理门户系统中的内容,包括添加、编辑、删除和发布内容等功能。
5.信息发布:支持信息的及时发布和推送,包括公告、新闻、通知等。
6.业务系统集成:与组织内部的各类业务系统进行无缝集成,提供统一的入口。
7.搜索功能:提供全文搜索功能,方便用户查找所需的信息。
8.消息中心:提供消息通知和站内信功能,方便用户与系统交互和沟通。
9.数据统计和分析:提供数据统计和分析功能,帮助管理人员了解用户行为和系统使用情况。
技术选型在门户系统方案的设计中,需要选择合适的技术来实现系统的各项功能。
根据需求和技术评估,我们决定采用以下技术来开发门户系统:•前端框架:采用Vue.js作为前端框架,利用其轻量化和响应式的特性快速开发用户界面。
•后端框架:采用Spring Boot作为后端框架,它简化了Spring应用的配置和开发。
•数据库:选择MySQL作为关系型数据库,用于存储用户信息、内容等数据。
•搜索引擎:使用Elasticsearch作为搜索引擎,提供全文搜索功能。
•消息队列:采用RabbitMQ作为消息队列,用于实现消息通知和异步处理功能。
•权限管理:使用Spring Security来实现用户认证和授权功能。
•日志管理:利用Logback和ELK Stack技术栈进行日志的收集和分析。
企业信息门户EIP构建与应用的开题报告
企业信息门户EIP构建与应用的开题报告一、研究背景和意义信息技术的发展已经深刻地改变了人们的生活和工作方式。
信息化的发展让企业更加迅速,灵活地响应市场需求,提高了企业的生产效率和管理水平,使企业更加具有竞争力。
EIP(Enterprise Information Portal,企业信息门户)的出现,为企业的信息化建设提供了一个新的思路。
EIP是一个综合性的Web门户,汇聚了企业内外的各种信息和应用,通过一个入口进行统一的管理和访问,为企业的信息化建设和管理打下了坚实的基础。
EIP的应用已经成为企业信息化建设的核心内容之一,因此对于企业信息门户的构建与应用的研究具有非常重要的意义。
二、研究内容和方法本课题主要研究的内容是企业信息门户EIP的构建与应用。
具体来说,主要包括以下几个方面的内容:1. EIP的基本概念和功能。
介绍EIP的概念、特点和功能,分析EIP与传统信息系统的区别。
2. EIP的构建方法。
分析EIP的技术架构,讨论EIP的开发模式、基础设施、选型和部署等问题。
3. EIP的应用案例分析。
选取具有代表性的EIP应用案例,分析其构建和应用过程,探究其成功的经验和不足之处。
4. EIP的应用效果评估。
结合具体的EIP应用案例,对EIP的应用效果进行评估,提出相应的改进意见和建议。
本课题将采用文献资料法、案例分析法和实际调研法进行研究。
三、预期成果通过本课题的研究,预期能够获得以下成果:1. 对EIP的构建、应用和优化具有较为全面的认识。
2. 掌握EIP的基本技术架构和实现方法,能够基于实际情况构建和应用EIP。
3. 对EIP的应用效果进行分析和评估,了解其优缺点和可行性,指导企业进行EIP的建设和优化。
4. 为进一步推动企业信息化的发展,提供相关的参考和指导。
四、研究进度安排本课题的研究进度如下:第一阶段:调研论文,完成对EIP的基本概念和分类的归纳梳理,分析EIP的发展历程和国内外发展状况,研究EIP的技术架构和实现方法,撰写相关综述性论文。
钉钉-企业统一门户PPT课件
.
46
附录-安全:支持加密托管
安恒密盾已经上线
.
47
Q&A
立即扫一扫 下载钉钉
.
48
.
20
钉钉:强大的沟通能力
案例
.
21
钉钉:强大的沟通能力
电话会议
免费多方通话 业务沟通再也不用担心话费 安全稳定的三大运营商专线 网络,保证通话质量 随时随地开启电话会议
.
22
钉钉:强大的沟通能力
案例
.
23
钉钉:强大的沟通能力
视频会议
支持多终端接入、
文档共享、
业务沟通面对面
.
24
钉钉:强大的沟通能力
钉钉虽为公有云APP,但兼具了定制APP和手机浏览器方案的优点,并具有定制APP的体验和设备接 入的安全性访问控制,成为众多企业的移动化首选方案
.
28
钉钉:入口能力-H5嵌入
钉钉作为移动“入口”的优势线明显,基于H5开发的应用可直接嵌入其手机浏览器,同时继承其 强大的用户群和社交功能:
钉钉本身强大的消息机制和即时沟通功能,为协同工作提供更多便利性; 钉钉已经解决了不同手机和操作系统的差异,底层技术的困扰; 基于HTML5, 省去手机APP界面开发、APP应用开发,降低了开发和持续 运维成本; 安装部署简单,升级维护简单,服务器应用更新后,客户无需更新手机程序, 应用功能即时发
C -X
C -SmartWork C -Mail
企业群 企业通讯录
C -Space
沟通
协同
.
12
钉钉:解决两大问题
人与系统
人与人
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
基础设施建设 信息化建设的四个层次
网络环境、服务器、 操作系统
系统定位—统一平台
组织机构内部信息系统进行整合
iCloud Platform
• 统一用户 • 内容管理 • 统一授权 • 智能搜索 • 统一界面 • 统一表单 • 统一消息
统一平台—统一认证系统
登录
输入用户名/口令
用户名 口令
用户
管理员
数据整合
组织机构内部信息系统进行整合
• 一把钥匙开所有的门 • 进一个门可以干所有事情
• 不同的钥匙开不同的门; • 进不同的门干不同的事情
我们需要单点登录
用户数据库
服务
服务
用户数据库
应用. #1
应用. #2
应用. #3
提供与组件功能匹配的API接口。 支持多种接口方式:webService、 RESTful、JMS 、 JSONP等
•配置式集成方式
–部分应用都可以通过页面配置实现 应用集成。
•良好的故障发现、处理能力
–组件和API接口响应检测机制 –智能消除应用系统故障对门户的影 响
• 单点登录集成 • 信息共享同步集成 • 统一编码规范体系
.NET客户端 JAVA客户端 PHP客户端 0.部署认证客户端
……
邮件系统 (.NET)
ERP系统 (JAVA)
论坛系统 (PHP)
……
用户认证管理
统一认证及单点登录
用户认证组件
– 默认支持用户名/密码认证方式 – 可集成CA、动态令牌、AD、
LDAP等认证方式 – 可同时支持多种认证策略,不同
基于云的轻量级产品架构
统一认证系统
统一认证系统--技术架构
认证方式
…
统一认证系统
…
基于J2EE技术体系
系统核心组件
登录组件
用户管理组件
认证服务引擎
票据校验 票据收发
认证组件 导航组件
应用授权组件 ……
Java Agent
业务系统
JAVA
人力资源 OA办公
.NET Agent
.NET
邮件系统 财务系统
统一认证系统 公共用户库方式
统一用户信息接口
获取用户信息
新业务系统
应用系统 应用系统 …… 用户信息统一存储
公共用户库(LDAP)
用户同步总线方式
接收用户变更事件
用户信息同步总线
适配器 适配器 …… 同步用户变更信息
遗留业务系统
遗留应用 遗留应用 ……
用户库 用户库
……
集成权限管理
用户
角色
资源(业务权限)
应用. #1
应用. #2
应用. #3
统一认证系统
浏览器 没有单点登录
浏览器 单点登录
解决之道—统一认证系统
用户 •只需一个凭证 •只需一次登录
应用系统 •信息资源整合 •信息统一标识规范和 接口规范
统一认证系统
1、集中统一管理用户、机构
、角色、应如用果等…信息
2、统一认证,实现单点登录 3、基于角色的访问控制 4、应用间信息同步和共享 5、安全策略和安全管理
2012年4月·北京
面临的问题
➢对于用户
应用 1
应用 2
应用 3
• 记忆针对多个应用的多个凭证
• 访问多个系统需要多次登陆
➢对于管理员
• 每个应用都对应一套用户管理, 针对一个用户,无论增/删/改,都 需要多次操作 • 每个应用都有不同的权限管理, 复杂的操作带来安全隐患
➢对于系统
• 各应用信息资源不共享,形成信 息孤岛 • 应用系统对认证、访问控制的安 全措施不完善,满足不了安全需求
用户
授权模型一: 基于角色的授权
授权模型二: 基于业务权限的授权
访问角色
应用系统
角色关联
角色定义
直接授予业务权限
业务权限 业务权限
• 灵活的授权模型
– 基于角色 – 基于业务权限
• 收放自如的控制粒度
– 系统级授权 – 系统功能级用户授权
应用系统集成—登录方式
良好的集成能力
•提供丰富的应用组件 •提供丰富API接口
统一消息引擎驱动
统一提供主动/被动消息发送
短信
智能终端
语音提醒
模块业务
统一消息系统
邮件
待处理业务
电话提醒
即时通讯
管理员 •信息的一致性 •集中管理
安全保障体系 •用户管理 •统一的安全策略服务
所需解决的重要问题
• 认证
• 多种认证凭证的管理
• 授权
• 分级授权,自由授权路由 • 交叉授权
• 单点登录
• 协议安全性 • 异构环境的集成
• 用户管理
• 集中与分级管理模型
• 安全审计
• 安全策略设定 • 审计
用户管理 Administration
PHP Agent
PHP
内部论坛 博客系统
……
基于ST票据的单点登录
信 息 门 户
3.生成票据
认证中心
输 入 凭 证
2.校验凭证
1.
多种认证方式
用户名/密码 数字证书
多种认证源
LDAP
USB KEY ……
Windws AD
认证处理器 票据注册中心
用户数据库
……
多语言客户端
业务系统
4.校验票据
无需再次登录,即可访问业务系统
的用户可以采用不同的认证方式 – 认证凭证生命周期管理
单点登录组件
– 支持C/S、B/S系统 – 支持JAVA、.NET等开发平台
用户认证管理—模拟登录
无法改造的系统,如何实施单点登录
零部署:系统提供模拟登陆功能,无需改造
业务系统即可实施单点登录。
在线配置模拟登陆站点
门户—信息集成界面
统一信息预览及消息中心
•信息预览中心
– 自定义页面布局 – 自定义信息栏目 – 自定义信息的属性。如条数
,栏目风格 – 通过拖拽改变栏目的位置
•消息中心
– 页面消息 – 应用系统需处理任务数量 – 可集成其它即时消息系统
门户—功能导航及统一消息
• 应用快速访问链接 – 支持访问权限设置 – 支持系统访问快捷方式 – 支持用户自定义图标顺序 – 支持用户自定义常用链接 – 两种查看方式
• 图标方式 • 列表方式
门户—功能导航之二级导航
统一用户管理
统一用户及权限管理
•用户、组织机构管理 – 统一管理用户、组织机构管理 – 提供同步信息的API接口
•用户权限管理 – 对应用系统的访问授权 – 对门户系统内部应用的访问授 权
•用户信息及权限同步组件 – 支持实时同步及异步同步方式
统一用户管理
授权管理 Authorization
统一认证
单点登陆 Single sign-on
认证管理 Authentication
审计(Audit)
系统定位—统一平台下的统一认证系统
——应用于信息化建设的整合阶段
高端应用建设 统一平台建设 业务系统建设
智能决策系统
统统一一一界平认面证、台、 统统 一之一 搜消 索统息一、统认证