统一身份认证及单点登录系统建设方案.pdf

统一身份认证及单点登录系统建设方案.pdf

ID:56993605

大小:139.91 KB

页数:6页

时间:2020-07-30

统一身份认证及单点登录系统建设方案.pdf_第1页
统一身份认证及单点登录系统建设方案.pdf_第2页
统一身份认证及单点登录系统建设方案.pdf_第3页
统一身份认证及单点登录系统建设方案.pdf_第4页
统一身份认证及单点登录系统建设方案.pdf_第5页
资源描述:

《统一身份认证及单点登录系统建设方案.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、福建省公安公众服务平台统一身份认证及单点登录系统建设方案福建公安公众服务平台建设是我省公安机关“三大战役”社会管理创新的重点项目之一;目前平台目前已经涵盖了公安厅公安门户网站及网站群、涵盖了5+N服务大厅、政民互动等子系统;按照规划,平台还必须进一步拓展便民服务大厅增加服务项目,电子监察、微博监管等系统功能,实现集信息公开、网上办事、互动交流、监督评议功能为一体的全省公安机关新型公众服务平台。平台涵盖的子系统众多,如每个子系统都用自己的身份认证模块,将给用户带来极大的不便;为了使平台更加方便易用,解决各子系统彼此孤立的问题,平台必须增加统一身

2、份认证、统一权限管理及单点登录功能。一、建设目标通过系统的建设解决平台用户在访问各子系统时账户、密码不统一的问题,为用户提供平台的统一入口及功能菜单;使平台更加简便易用,实现“一处登录、全网漫游”。同时,加强平台的用户资料、授权控制、安全审计方面的管理,确保用户实名注册使用,避免给群众带来安全风险;实现平台各子系统之间资源共享、业务协同、互联互通、上下联动;达到全省公安机关在线服务集成化、专业化的目标。二、规划建议统一身份认证及单点登录系统是福建公安公众服务平台的核心基础系统;它将统一平台的以下服务功能:统一用户管理、统一身份认证、统一授权、

3、统一注册、统一登录、统一安全审计等功能。系统将通过标准接口(WebService接口或客户端jar包或dll动态链接库)向各子系统提供上述各类服务;各业务子系统只要参照说明文档,做适当集成改造,即可与系统对接,实现统一身份认证及单点登录,实现用户资源的共享,简化用户的操作。治安服务大厅户籍服务大厅公众服务网交通服务大身份认证厅单点登录网上110系统统一授权出入境服务大厅掌上警局其他服务大电子监察厅(一)系统功能划分根据需要,统一身份认证及单点登录系统主要可由以下3部分组成:SSOClientforjavaJava语言开发系统统一授权管理系统S

4、SOClientfor.Net.Net语言开发系统身份信息统一用户管理系统和授权信单点登录及身份认息存储JDBC证服务器SSOClientforDelphiDelphi语言开发系统OracleCASServer应用系统对接(LDAP)SSOClientforWebSerivce接口调用WebSerivce安全审计SSOClientforPhpphp语言开发系统统一身份认证及单点登录客户端统一身份认证及授权管理系统1、统一身份认证及授权管理系统(IDSManager)统一身份认证及授权管理系统主要提供给平台系统管理员及各业务系统管理员,统一管理

5、用户组织机构、系统角色及各类用户资料、账户信息;同时还提供统一系统功能管理、授权管理、应用系统对接管理、安全审计等功能。2、统一身份认证及单点登录服务系统(IDSServer)统一身份认证及单点登录服务系统主要向各业务系统提供身份认证及单点登录服务等功能;各业务系统通过调用系统提供的接口,实现统一身份认证、权限校验及单点登录。3、统一身份认证及单点登录系统客户端为了便于各应用系统与本系统的对接,降低改造工作量。系统还提供面向各类语言的客户端组件(如:jar包、dll动态链接库等),各类语言应用系统可根据自身的需要选用相应的客户端组件,对业务系

6、统进行快速改造。(二)系统安装部署系统将分为公安网(内网)和互联网(外网)两大部分,各部分可按如下结构部署:业务系统业务系统IDSClientForIDSClientForJavaWebServiceIDSServer(互联网)互联网数据交换系统安全接入平台IDSClientFor业务系统JavaIDSServer公安网IDSManager(公安网)IDSClientFor业务系统WebService1、统一身份认证及授权管理系统,作为核心管理工具,主要向公安网内的管理人员提供服务,因此将部署于公安网内。2、统一身份认证及单点登录服务系统,将

7、分别部署于公安网内和互联网中,分别与公安网内的业务应用系统和互联网上的业务应用系统进行对接。3、统一身份认证及单点登录系统客户端将作为业务应用系统的组件,集成于业务应用系统中;各业务系统可根据自身的需要选用不同语言种类的IDSClient版本。如下图,系统在硬件上要求:对互联网服务的统一身份认证及单点登录服务系统互联网安全接入平台公安网数据库对公安网内部服务的统一身份认证及单点登录服务系统统一身份管理服务系统1、在公安内网中提供一台独立的服务器,用于安装部署统一身份及授权管理服务系统;提供一台独立服务器用于安装部署系统数据库;提供一台独立服务

8、器用于安装部署统一身份认证及单点登录服务系统。2、在互联网一侧,提供一台独立服务器,用于安装部署统一身份认证及单点登录服务系统。系统软件,JavaEE中间件统一使用

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。