统一用户身份认证管理平台

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
不对原有系统进行改造,账号映射,并采用SSO(单点登录)方式。(推荐) 通过修改原有系统的认证方式。


新建系统
提供统一认证的API接口,在新建系统直接调用开发。
技术方案:功能三——统一权限管理系统

现有系统
不对原有系统进行改造,通过原有系统的权限体系API与平台权限颗粒映射并通过服 务进行同步。 通过对现有系统数据库结构的分析直接在平台模块中访问应用数据库,并对数据库进 行读写操作来实现定时同步或实时同步权限管理数据。
统一组织架构与用户管理系统
统一用户身份认证系统
统一权限管理系统
统一审核访问机制
技术方案:功能一——统一组织架构与用户管理系统

平台通过LDAP协议来操作AD域的用户信息。首次需要同步AD用户到平台数 据库,之后的对用户的增删改查等操作通过平台来实现。 现有系统同步组织机构与用户信息
通过与现有系统的API接口对接来实现定时同步或实时同步数据。 通过对现有系统数据库结构的分析直接在平台模块中访问应用数据库,并对数据库 进行读写操作来实现定时同步或实时同步数据。
统一用户身份认证管理平台
——基于AD域的统一认证

项目需求 整体规划


技术方案
实施效益 界面展示 接口介绍



项目需求之:当前拓扑结构
项目需求之:现状概述

多个身份管理与认证系统会增加IT的管理成本,当调整一个组织信息及用 户信息时需要进入各系统调整,管理难度大,难以保证统一性。 用户需要记住多个系统访问地址,用户名、口令,需要多次登录不同的系 统访问并查看数据,使用极为不方便。 无法统一认证与授权,多个身份认证使安全策略必须逐个在不同的系统内 进行,因而造成修改策略必须逐个在不同的系统内进行,因而造成修改策 略的进度可能跟不上策略的变化。 无法统一分析用户的应用行为。
界面展示:统一认证平台

统一认证平台,实现对应用系统的集中认证和单点登录。
界面展示:统一权限管理平台

建立统一权限管理平台,管理员不再需要去各个应用系统去配置权限,而 是在统一权限管理平台中统一设置即可。
界面展示:访问审核机制

对用户登录访问各应用系统的时间进行统计并分析。以便分析企业中应用 系统的使用情况。


新建系统同步组织机构与用户信息
新建系统中不需要单独开发组织机构与用户信息模块,通过调用统一身份认证管理平 台提供的“组织机构与用户信息API接口”的标准接口直接调用开发。
技术方案:功能二——统一身份认证系统

用户在登录业务系统前先通过LDAP协议与AD进行身份认证,认证通过后携 带相应令牌进入业务系统。 现有系统
免登录多个应用系统需要多次输入用户名口令的情况。并且对各个应用系统的用户、组织变更及用户
权限进行统一管理。

建立企业统一组织架构与用户管理系统

建立统一认证系统
建立统一权限管理系统 建立访问审核机制系统


技术方案:平台原理
统一身份认证管理平台采用C#语言开发,以Microsoft AD作为平台的认证源,SQl Server作为平台的 数据库,保存用户信息、组织机构信息、需整合的各应用程序的访问信息(包括访问地址、用户映射 等信息)、权限信息、访问日志等。在平台中注册相应的信息之后,通过服务层控制将平台数据同步 至业务应用程序。从而实现本系统的四大功能:
接口介绍

用户

用户数据接口

访问用户信息的方法及属性接口

组织机构数据接口

访问组织机构信息的方法及属性接口

权限管理接口

访问权限管理信息的方法及属性接口
项目收益


户: 工作效率提高:单点登录的实现提高了员工的工作效率,提高了使用应用系统的 方便性 。 增加了安全性:减少了因密码问题而带来的安全风险,AD的身份认证也增加了安 全性。


谢!

管理者:

降低管理成本:减少了管理员的管理成本和工作强度,使得信息化工作人员可以 投入到更多有意义的 IT 建设工作中。
投资利用率高 : 统一身份认证管理平台采用的先进技术体系及标准的接口设计, 为后续的应用开发提供了统一的用户身份权限管理框架,投资后利用率高,并且 可扩展性好,可满足企事业单位不同发展阶段的需求 。一次投资可长期使用, 所有系统使用。

构建一个统一权限管理平台,作为企业应用权限管理的统一入口。
现有系统:权限映射方式。 新建系统:实现权限管理的统一管理开发标准。

实现集中监控和统一审计,用以统一分析用户使用企业应用的行为。
整体规划:统一身份认证平台结构
统一身份认证管理平台以Microsoft AD作为平台的认证源,解决使用用户一次登录,全网通行,避



项目需求:目标拓扑图

构建一个统一的组织机构管理系统,作为企业应用组织机构及用户的标准。
现有系统:实现与企业应用组织机构与用户的同步。 新建系统:实现统一组织机构的开发标准。

构建统一认证系统,作为企业应用认证的第一个入口
现有系统:帐号映射方式。 新建系统:实现统一认证的开发标准。

新建系统
提供统一权限管理API接口,在新建系统直接调用开发
技术方案:功能四——访问审核机制
登录至统一身份认证管理平台的用户,对访问业务系统的访问记录进行汇总及统计。实现事 故可追溯,责任可确认,使用可统计,管理可分析。
界面展示:企业统一组织架构

管理员要新增、删除、或修改员工信息、公司信息、岗位变动的情况,只 需要登录组织架构系统,修改信息即可,其他系统的组织架构可以根据这 个独立的组织架构系统自动同步信息。
相关文档
最新文档