欢迎来到天天文库
浏览记录
ID:46926906
大小:1.35 MB
页数:38页
时间:2019-11-30
《联通门户规范交流》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、中国联通门户规范交流2009年8月内部门户系统定位及目标内部门户系统概述内部门户应用功能用户管理与认证功能内部门户集成架构内部门户系统定位聚合内部复杂的管理系统和业务系统,实现对企业内部协同办公管理流程、人财物资源管理、统计分析等流程的有机集成;办公应用集中展现,提供“集团-省份”分级应用集成,促进工作效率最大化;信息服务集中展现,提供信息管理有效性。内部门户系统总体目标用户目录管理和统一身份认证,实现“多点授权,一点清权”实现企业信息内容和应用系统的聚合内部员工访问企业信息资源的统一入口统一管理各类与门户集成的系统帐号;统一管理用户使用被集成应用系统的相关系统处理流程,包括帐号维护、权限
2、维护、用户信息管理等相关流程;三类门户应用总部门户集成总部本地应用全国门户面向全国的联通员工提供服务支持省公司门户及部分直属子公司集成内部的本地应用两级门户部署架构集团统一部署总部门户及全国门户省分公司及部分直属子公司统一部署本地门户内部门户系统定位及目标内部门户系统概述内部门户应用功能用户管理与认证功能内部门户集成架构内部门户系统逻辑功能架构门户应用管理展现层管理展现风格管理栏目管理个性化展现门户基本服务全国通讯录待办/待阅短信发送系统管理系统权限管理系统安全管理操作日志管理系统维护应用集成管理信息展现信息搜索用户管理与认证用户管理用户目录管理用户权限管理用户自助服务用户数据同步服务用户
3、认证单点登录认证服务门户互访全国门户内部门户系统部署架构总部门户单点登陆表现层管理统一安全管理总部省分总部目录同步复制统一目录服务/统一身份管理统一集成接口统一待办接口同步复制一级部署、服务全网专业系统办公邮件统一身份管理归属地认证分级赋权全网透明访问统一待办域管理(认证、终端管理、防病毒)ERP项目管理财务管理人力资源管理采购管理省分门户单点登陆表现层管理统一安全管理省分目录域管理(认证、终端管理、防病毒)单点登陆统一安全管理全国目录全国专业应用全国办公应用表现层管理专业系统办公邮件数据同步机构/人员信息内部门户系统逻辑架构门户系统提供用户管理系统、用户目录系统、帐号管理系统、认证网关、
4、门户及应用等服务模块,其中:用户管理系统负责用户基础数据维护;帐号管理平台负责用户帐号的创建和维护,同时负责帐号策略维护;认证网关负责用户身份的验证(基本身份、帐号认证和访问策略等验证);用户目录中包含用户的基本信息和帐号信息,可提供给认证网关进行门户认证和应用系统SSO认证。(注:用户目录包括用户的帐号信息和全国/省份目录中的用户基本信息)用户登录门户访问应用系统的基本逻辑过程如下:用户登录门户——认证网关通过用户目录验证身份和帐号——认证网关与应用系统进行SSO认证——用户通过认证——通过门户SSO访问应用系统内部门户系统两级逻辑架构-概述门户应用系统分为全国、省份(总部/省分)两级应
5、用系统架构;全国应用系统中包含全国应用、全国用户管理、全国目录、认证网关等功能模块,其中:全国用户管理负责全国目录用户和组织信息的维护;认证网关负责用户SSO访问全国门户的身份验证;全国目录存放全国所有省份(总部/省分)的用户和组织信息;省份(总部/省分)应用系统中包含本省的门户应用、本省目录、认证网关等功能模块;其中:本省门户应用集中本省相关系统应用;省份认证网关负责用户SSO访问本省门户的身份验证;本省目录存放本省的用户和组织信息;认证网关通过用户目录验证用户基本信息和帐号信息,然后与应用系统进行SSO认证,完成用户单点登录的认证和访问授权过程。两级逻辑架构分解–两级建设和互访内部门户
6、系统支持两级建设,即:全国门户主要指全国门户系统,集成全国集中应用系统(例如全国通讯录),提供给全国用户进行访问;省份(总部/省分)门户主要指本地门户,集成本地应用系统或部分全国集中应用(如HR自助)。内部门户系统支持两级互访,即:总部用户通过总部门户访问全国门户中的集中应用;总部用户通过总部门户访问各省分门户的本地应用,实现跨域互访;省分用户通过本省门户访问全国门户集中应用和本地门户集成应用;根据管理要求,系统支持省分用户跨域访问总部门户应用,但根据现行规定,暂不对省分用户开放跨域访问总部或其他省分门户的功能。两级逻辑架构分解–两级目录数据同步与门户两级建设相对应,目录系统也进行两级建设
7、,即:全国门户负责全国目录系统建设和维护;省份(总部/省分)门户在本地建设本地目录系统。两级目录之间进行目录数据同步,实现用户信息一致性:用户目录数据的同步复制方向是从上往下,即目录数据只从全国向总部和省分进行单向复制和同步;在全国目录中建立用户时,数据将同步复制到省份(总部/省分)目录。用户目录两级逻辑架构与门户系统两级建设相对应,用户目录系统也采取全国和省份(总部/省分)两级架构,其中全国目录管理全国用户基本信息,省
此文档下载收益归作者所有