公司号簿平台单点登录系统设计策划方案

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

某公司号簿平台单点登录系统设计与实现

第一章:绪论

1.1课题背景及意义

“电话导航”是中国联通语音综合信息服务的强势品牌,涵盖通信导航、信息导航、交易导航三层次内涵,在北方以114、116114作为接入号码,在南方以116114作为接入号码。“电话导航”通过整合内外部信息资源,以优质的服务理念向社会公众提供全面、精确、专业的综合信息服务;为政企客户、商务客户搭建高效、快捷的信息公布平台;2008年电话导航定位在“专家”的形象,也确实是使受众感受到116114是我们生活中的专家,不管有我们有哪些方面的关心都能够求助那个专家,并得到最专业的资讯。

电话导航每提供一项业务都需要一项专门的业务支持,这些业务支持是通过导航的业务系统来完成。每多提供一些业务就增加一些业务治理的操作,这些业务治理操作差不多上有各业务子系统提供,假如提供统一登录模块实现治理员、用户一次登录系统完成所有业务治理和配置任务关于电话导航平台这类综合业务是一个特不重要的情况,同时随着业务的不断增加如何实现业务系统的快速接入,接入后如何以统一标准的方式提供服务。

单点登录系统为电话导航平台提供一个统一标准的认证平台,所有业务系统、门户、治理系统只要是按照这种标准方式进行登录处理都能够实现一次登录治理所有有权限治理的业务功能。关于终端使用者来讲认为只是使用电话导航功能,而不是使用电话导航的A功能、电话导航B功能,完全不存在区不。

1.2国内外研究现状对比分析

1.3目标及研究内容

依照Web应用请求应答服务的方式和无状态特点,如何实现跨系统的状态保持是本论文研究的要紧内容。

研究目标:

1)单点登录不同系统之间相互切换

2)系统访问操纵

3)系统单点故障屏蔽

4)压力情况下的安全与稳定

1.4论文的组织结构

第二章:需求分析

2.1业务现状

“电话导航”是中国联通语音综合信息服务的强势品牌,涵盖通信导航、信息导航、交易导航三层次内涵,在北方以114、116114作为接入号码,在南方以116114作为接入号码。“电话导航”通过整合内外部信息资源,以优质的服务理念向社会公众提供全面、精确、专业的综合信息服务;为政企客户、商务客户搭建高效、快捷的信息公布平台;并以开放、共赢的原则欢迎商业合作伙伴加入到电话导航产业链中来。2008年电话导航定位在“专家”的形象,也确实是使受众感受到116114是我们生活中的专家,不管有我们有哪些方面的关心都能够求助那个专家,并得到最专业的资讯。

电话导航系统依照业务进展的需要实现,用户需要一次登陆后能够访问不同的业务子系统,从而需要一个单点登录系统,电话导航系统的业务子系统如BMS、随身号簿、门户、商城等都通过单点登录(单点登录系统)系统做登录认证。跟系统相关的登录帐号、角色数据都在单点登录(单点登录系统)系统中保存(登陆账号包括:企业用户账号、个人用户账号、系统地域账号一致)。

2.2问题梳理

问题分为业务方面和性能方面两类。

业务问题包括:

1)业务治理人员如何实现跨平台治理。

2)会员实现跨平台查看自己订购的业务数据。

3)业务系统如何改造满足跨平台访问。

性能问题包括:

1)每一次登录需要进行记录,系统治理人员能够查询。

2)每一次平台之间的切换需要进行记录,系统治理人员能

够查询。

3)如何保证网络安全。

4)每秒访问次数许多于80次(单个应用)。

5)应用能够实现堆砌部署,随时添加机器和应用。

2.3功能需求

单点登录系统在电话导航平台中作为企业用户、个人用户、平台治理员用户登录注册系统,通过单点登录系统电话导航平台中的这三类用户能够实现单点登录多平台访问。实现方式是这三类用户通过单点登录系统进行登录时产生一个登陆表示,通过那个平台唯一的登录标识能够从业务系统跳转到另外一个业务信息。

2.3.1数据来源

在整个电话导航平台中单点登录系统是用户数据的使用者。用户数据确实是电话导航平台的企业用户数据、个人用户数据、平台治理员数据三部分内容组成。

企业用户和个人数据的来源要紧是BMS或门户,BMS负责写入用户数据和治理用户数据。

2.3.2提供的功能

单点登录系统不存在业务数据维护功能,因此单点登录系统不提供页面功能。单点登录系统的所有功能通过多个WebService 接口对外提供,因此这些接口请求也会通过IP认证的方式进行安全认证。同时关于业务系统进行二次开发会提供一个开发工具包,开发工具包的要紧作用是实现XML字符串和JAVA类对象之间的相互转换。

2.3.3身份认证标识治理

单点登录系统是通过为登陆用户创建一个临时的身份证书SessionKey(系统同一时刻内唯一),同时把身份证书和用户标识存在在数据库中的一个表中,从而保证用户在不同系统之间跳转时通过身份证书进行统一认证。

用户身份证书SessionKey在系统中的保存时刻为2个小时。每一次用户用同一个SessionKey访问单点登录系统,SessionKey的有效时刻自动重新设置为2小时。

单点登录系统为了实现SessionKey的有效时刻为2小时,需要实现一个定时认为,实现失效SessionKey的自动清理。

单点登录系统只提供用户登录验证不对用户权限进行治理,通过单点登录系统进行登录的用户只是三种类型的用户,这三种类型分不是:企业用户、个人用户、治理员用户。

2.3.4消息协议

消息协议通用采纳XML格式,对外公布一个WebService接口依照接口参数和XML的格式区分具体进入那一段业务逻辑处理。

2.3.5日志治理

单点登录系统是一个后台运行系统,系统运行的每一个步骤都需要有日志进行详细的记录,以便进行跟踪和分析错误。

单点登录系统的生活包括,文件日志和数据库日志。

出现任何错误都需要通过有效途径定位错误缘故

第三章:系统总体设计

3.1体现架构图

单点登录系统的体现结构图如下:

相关文档
最新文档