ImageVerifierCode 换一换
格式:DOC , 页数:4 ,大小:102.50KB ,
资源ID:1704291      下载积分:8 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1704291.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于统一身份认证的信息门户系统设计.doc)为本站会员(gs****r)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

基于统一身份认证的信息门户系统设计.doc

1、基于统一身份认证的信息门户系统设计【摘要】在高校建设数字化校园过程中,要求统一身份认证、统一信息门户、统一数据库。统一身份认证是信息门户中的首先必须解决的问题。本文以我校数字化校园为例,提出了采用 LDAP 来保存用户信息,通过整合,来构建统一的用户中心,然后在此基础上,实现统一认证、统一角色分配及单点登录,即在统一身份证证的前提下实现统一信息门户。 【关键词】统一身份认证,信息门户,数字化校园 1 前言 目前我国高校信息化建设已经逐步迈入虚拟化、云计算阶段。大部分高校都建立了自己的对外宣传网站以及教务系统、人事系统、招生就业等业务系统。但是由于这些信息系统之间没有统一的规划,彼此独立,形成了

2、数据孤岛,数据不能共享,无法进行有效的应用集成,用户也缺乏统一的接口。 我们可以借鉴 ERP 理念,将校园资源管理规划(URP)1的理念用于整合各个应用系统。URP 简单定义为:1 个门户 Portal,1 个身份认证平台,n 个应用,即统一身份认证、统一信息门户平台、统一数据库。本文从我校数字化校园为例。如图 1,校园信息门户就是通过统一的入口将校园所有应用集成起来,给不同层次的使用者提供信息服务,实现一次登录,多点通行。校园信息门户涉及 Portal、统一身份认证、内容管理、数据集成等多方面的内容,而统一身份认证则是必须首先需要解决的问题。 2 我校数字化校园总体设计框架 我校数字化校园覆

3、盖了从教学、科研、管理和服务的多个方面建设内容,如图 2,具体介绍如下: 2.1 IT 基础设施及基础服务平台。基础设施主要包括核心网络、服务器主机、存储、安全系统等基础硬设备,以及数据库系统、应用服务器、目录服务器。基础服务平台包括身份认证平台、信息门户平台、公共数据平台等服务平台。 2.2 应用支撑平台。应用支撑平台不单独提供独立的业务应用,而是作为学院应用层的支撑。它采用构件化、服务化的设计思想,面向各类应用系统提供技术接口、组件模块与应用服务,实现各类数据与资源的集成。 2.3 协同应用中心。信息化应用中心是面向部门和个人的各种信息化应用,包括了学生全生命周期的管理、人力资源的综合管理

4、、综合资产管理、综合财务管理、综合教学资源管理以及校级的协同办公和服务环境。 2.4 综合服务展现。将信息化应用中心的各种应用通过服务的方式统一展现出来,采用多种技术方式,提供信息交互、协作交流、资源共享等服务,并充分考虑了对未来手机、IPAD 等智能终端的支持。 2.5 数字化校园环境体系。建立校园信息化综合安全管理体系、信息标准体系和运维保障体系,从物理、网络、系统、信息和管理等方面保证整体安全,是保障校园信息化系统安全可靠运行的支撑体系。 3 统一身份认证的关键点 校园统一身份认证主要涉及到三个关键点,即统一认证、统一角色分配及单点登录。 3.1 统一认证。统一认证解决的是身份合法性的问

5、题。就是通过统一的登录窗口,就能实现到不同的应用系统的认证。 3.2 统一角色分配。权限管理则是解决不同的用户在系统的权限的问题。在整个 Potal 中,采用基于角色的用户访问控制模型,并对 LDAP进行扩充,对不同用户组进行权限设计,这很适合于校园用户的授权与管理。通过角色的配置,给予每个角色定义资源的访问权限,然后再对这些用户或者用户组授予不同角色权限。 3.3 单点登陆。单点登录是解决一点登录,多点通行的问题。如图 3所示。门户网站和其他的应用网站在门户网站的单点登录系统中地位都是对等的,也就是只要在任何一个应用站点上进行登录,就相当于登录了整个信息门户。 通过对我校教工、学生、校友等各

6、类用户身份数据的统一管理、统一认证、统一授权、统一审计的“四个统一”标准服务,并提供开放式标准接口供应用系统接入进行集中的身份认证,提升数字化校园应用系统整体安全性。 3.4 统一信息门户平台实现。我校数字化校园校园门户平台采用符合国际标准的门户开发技术和基于 SOA 架构的服务集成技术,将学校的业务系统以松耦合架构方式集成到校园门户平台,实现校内的信息共享、资源整合和服务集成。本期项目的校园门户平台主要包含门户功能和基于 SOA 的服务集成功能。校园门户中所提供的所有服务在服务集成平台注册和管理。 4 建设效果 师生可以通过登录门户一目了然的展示我的工作、任务待办、个性化资讯等信息,通过智能推送功能向用户提供一站式服务,统一信息门户为校内用户身份统一管理、统一认证、统一授权、统一审计的安全服务平台,应用系统只要接入平台,就不再需要独立重复管理校内各类用户的身份信息,不再需要构建单独的身份认证识别,并处于统一的安全防护体系中,简化管理的同时整体提高了学校信息化的安全控制能力。

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。