《统一身份认证及访问控制技术方案》.docVIP

  • 20
  • 0
  • 约1.26万字
  • 约 13页
  • 2016-12-14 发布于贵州
  • 举报

《统一身份认证及访问控制技术方案》.doc

方案概述 项目背景 随着信息化的迅猛发展,政府、企业、机构等不断增加基于 Internet/Intranet 的业务系统,如各类网上申报系统,网上审批系统, OA 系统等。系统的业务性质,一般都要求实现用户管理、身份认证、授权等必不可少的安全措施;而新系统的涌现,在与已有系统的集成或融合上,特别是针对相同的 用户群,会带来以下的问题: 1)如果每个系统都开发各自的身份认证系统将造成资源的浪费,消耗开发成本,并延缓开发进度; 2)多个身份认证系统会增加整个系统的管理工作成本; 3)用户需要记忆多个帐户和口令,使用极为不便,同时由于用户口令遗忘而导致的支持费用不断上涨; 4)无法实现统一认证和授权,多个身份认证系统使安全策略必须逐个在不同的系统内进行设置,因而造成修改策略的进度可能跟不上策略的变化; 5)无法统一分析用户的应用行为;因此,对于有多个业务系统应用需求的政府、企业或机构等,需要配置一套统一的身份认证系统,以实现集中统一的身份认证, 并减少整个系统的成本。 单点登录系统的目的就是为这样的应用系统提供集中统一的身份认证,实现“一点登录、多点漫游、即插即用、应用无关针对状况,为用户提供统一的信息资源认证访问入口建立统一的、基于角色的和个性化的信息访问、集成平台? 单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台的多个

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档