- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统身份管与认证集成规范(草稿)--修改002
Q/SY
中国石油天然气集团公司企业标准
Q/SY XXXXX—201X
信息系统身份管理与认证集成规范
Specifications of information applications integration
201X - XX - XX发布
201X - XX - XX实施
中国石油天然气集团公司发布
目录
前言 III
引言 IV
应用系统身份认证集成规范 1
1 范围 1
2 总则 1
3 术语和定义 1
3.1 单点登录 Single Sign On 1
3.2 Web服务 Web Service 1
3.3 IAM 1
4 集成工作流程 1
4.1 集成沟通 1
4.1.1 集成申请: 2
4.1.2 集成申请审核: 2
4.2 集成开发 2
4.2.1 帐号管理接口及单点登录功能开发: 2
4.2.2 部署测试环境: 2
4.2.3 功能测试: 2
4.3 测试环境集成 2
4.3.1 配置IAM平台测试环境 2
4.3.2 IAM平台测试环境业务测试 2
4.3.3 集成测试文档审核: 2
4.4 生产环境集成 3
4.4.1 部署生产环境: 3
4.4.2 配置IAM平台生产环境: 3
4.4.3 IAM平台生产环境业务测试: 3
4.5 集成上线 3
4.6 集成单轨 3
5 账号管理接口服务标准 3
5.1 创建帐号 3
5.1.1 定义说明 3
5.1.2 请求输入 4
5.1.3 响应返回 5
5.2 删除帐号 5
5.2.1 定义说明 5
5.2.2 请求输入 6
5.2.3 响应返回 7
5.3 修改帐号信息 7
5.3.1 定义说明 7
5.3.2 请求输入 7
5.3.3 响应返回 8
5.4 暂挂帐号 8
5.4.1 定义说明 8
5.4.2 请求输入 8
5.4.3 响应返回 8
5.5 恢复帐号 8
5.5.1 定义说明 8
5.5.2 请求输入 9
5.5.3 响应返回 9
5.6 密码修改 9
5.6.1 定义说明 9
5.6.2 请求输入 10
5.6.3 响应返回 11
5.7 查询帐号 11
5.7.1 定义说明 11
5.7.2 请求输入 11
5.7.3 响应返回 12
5.8 帐号分批查询 13
5.8.1 定义说明 13
5.8.2 请求输入 14
5.8.3 响应返回 15
5.9 帐号最新更新查询 16
5.9.1 定义说明 16
5.9.2 请求输入 17
5.9.3 响应返回 18
5.10 服务连接测试 19
5.10.1 定义说明 19
5.10.2 请求输入 19
5.10.3 响应返回 20
5.11 查询用户有效组织列表 20
5.11.1 定义说明 20
5.11.2 请求输入 21
5.11.4 响应返回 22
6 单点登录集成标准 24
6.1 请求校验 24
6.2 获取参数 24
6.3 写入会话,请求跳转 24
附 录 A(规范性附录)数据字段格式 26
1. AccountInfo 26
2. AppOrgInfo 27
前言
本标准是中国石油(中国石油天然气集团公司)信息技术专业安全系列企业标准之一,信息技术专业安全系列企业标准共4项标准,另外3项标准是:
——《业务连续性管理规范》;
——《信息安全事件与应急响应管理规范》;
——《数据中心安全管理规范》。
本标准由中国石油天然气集团公司信息管理部提出。
本标准由中国石油集团标准化委员会信息技术专业标准化技术委员会归口。
本标准起草单位:北京中油瑞飞信息技术有限责任公司。
本标准主要起草人:刘建兵、崔广印、金一、张文超、万进、李江、王小羽。
引言
随着中国石油信息化建设的不断深入,信息系统在中国石油总部及所属各企事业单位发挥的作用日益增强,信息系统安全问题受到普遍关注。为预防和化解信息系统安全风险,最大限度的保障信息系统安全,特编制信息技术专业安全系列企业标准。
在中国石油身份认证项目实施过程中,所有集成的系统帐号均在身份认证系统中集中管理,所有的系统帐号在身份认证系统用户管理平台中创建、修改、删除。由于中国石油信息系统实施较早,单位众多,所以中国石油目前有在建、已建等很多的应用系统。随着集团信息安全工作的推进,中石油各信息系统将逐步与中国石油身份认证系统集成,实现基于中国石油PKI体系的强认证。
本标准的制定将规范应用系统与中国石油身份认证系统的集成标准,保障集成工作顺利进行。
应用系统身份认证集成规范
范围
本标准规定了中国石油应用系统与身份认证系统集成的技术开发要求、编程约定。
本标准适用于中国石油自开发类的B/S系统集成。
总则
应用系统集成包括账号管理集成和单点登录集成。
账号管理集成中,应用系统需按照标准中接口规范实现接
您可能关注的文档
- 信息技术与初中语整合课教学案例.doc
- 信息技术与课程合的核心.doc
- 信息技术作业本1-3)章.doc
- 信息技术与课程合论文.doc
- 信息技术基础(解+试题)全面k.doc
- 信息技术基础模知识要点.doc
- 信息技术基础知点总结.doc
- 信息技术必修选题及答案.doc
- 信息技术打造高课堂的策略.doc
- 信息技术竞赛培教程.doc
- 2025年邯郸辅警招聘考试题库及答案1套.docx
- 2025年泉州辅警协警招聘考试备考题库推荐.docx
- 2026年舒城县辅警招聘考试备考题库附答案.docx
- 2024年湖北省特岗教师招聘历年考题高频考点荟萃带答案解析.docx
- 2025西北工业大学附属中学教师岗位招聘18人考试历年真题汇编附答案解析(夺冠).docx
- 2024年南平市直属机关遴选公务员笔试真题汇编带答案解析.docx
- 2026天津医科大学口腔医院第二批招聘2人考试模拟卷及答案解析(夺冠).docx
- 2025年泸州辅警协警招聘考试备考题库必考题.docx
- 2024年河南省直属机关遴选公务员笔试真题汇编附答案解析.docx
- 2025贵州黔东南州重点产业人才“蓄水池”第一批专项简化程序招聘2人备考题库及答案解析(夺冠).docx
原创力文档


文档评论(0)