- 2
- 0
- 约2.72万字
- 约 55页
- 2017-04-12 发布于辽宁
- 举报
xx电信ad域用户管理平台系统开发建议书本科论文
XX电信
AD域用户管理平台系统开发
建议书
目录
1 现状及存在的问题 5
1.1 背景 5
1.1.1 目前统一认证系统逻辑架构 5
1.2 目前存在的问题 6
1.2.1 缺乏统一身份、统一权限管理 6
1.2.2 数字身份安全性不够高 6
1.2.3 缺乏标准规范 7
2 系统功能需求 8
3 方案整体说明 11
3.1 建设目标 11
3.2 功能结构图 11
3.3 拓扑图 13
3.4 系统模块逻辑结构图 15
3.5 系统技术架构 15
3.6 认证流程 16
4 方案详细说明 17
4.1 用户认证管理 17
4.1.1 单点登录(SSO)产品比较与选择 17
4.1.2 利用ADSI进行AD扩展编程 18
4.1.3 能修改客户度端认证模块的系统 20
4.1.4 不能修改客户端认证模块的系统 22
4.1.5 获取旧系统权限信息 24
4.1.6 认证日志处理 25
4.1.7 认证系统特色 25
4.2 客户端代理程序 27
4.2.1 统一认证登录 27
4.2.2 新增应用程序 27
4.2.3 修改应用程序配置 28
4.2.4 修改应用程序登录信息 28
4.2.5 应用程序树形链接清单 29
4.2.6 运行应用程序 29
4.2.7 帮助 29
4.2.8 退出 29
4.2.9 日志记录 29
4.2.10 意外处理 30
4.2.11 认证接口 30
4.2.12 环境配置 30
4.3 AD域用户C/S应用认证模块 31
4.3.1 功能说明 31
4.3.2 Windows平台及Kerberos安全认证说明 31
4.3.3 认证环境要求 34
4.3.4 认证过程 35
4.3.5 服务主体名称SPN说明 38
4.3.6 接口说明 38
4.4 AD域用户B/S应用认证模块 40
4.4.1 功能概要说明 40
4.4.2 .NET认证模块接口说明 40
4.4.3 J2EE认证模块接口说明 40
4.4.4 接口安全性说明 43
4.5 IT基础信息源 45
4.5.1 员工基本资料库 45
4.5.2 基础信息接口 45
4.6 组织架构管理 45
4.6.1 组织架构显示 45
4.6.2 组织架构编辑 45
4.7 人员信息管理 46
4.7.1 添加人员信息 46
4.7.2 修改人员信息 46
4.7.3 自助服务 46
4.7.4 人员查询统计 46
4.8 应用系统管理 47
4.8.1 基础信息管理 47
4.8.2 访问权限管理 47
4.8.3 接口定义和管理 47
4.8.4 任务计划管理 47
4.9 Web服务管理 48
4.9.1 Web服务接口 48
4.9.2 安全管理 48
4.9.3 查询统计 48
4.10 基础数据管理 48
4.10.1 基础数据编辑 48
4.10.2 基础数据接口 49
4.11 基础服务保障 49
4.11.1 扩展接口 49
4.11.2 数据同步 49
4.11.3 缓存管理 49
4.12 系统权限管理 49
4.12.1 角色管理 49
4.12.2 权限管理 50
4.12.3 角色权限关系 50
4.13 系统监控 50
4.13.1 状态监控 50
4.13.2 报警设置 50
4.13.3 查询统计 51
4.14 系统日志管理 51
4.14.1 日志检索 51
4.14.2 统计报表 51
5 项目实施 52
5.1 项目组织机构 52
5.1.1 本项目组织架构 52
5.1.2 项目决策委员会 52
5.1.3 项目评审小组 53
5.1.4 系统开发小组 53
5.1.5 项目组成员构成及职责 53
5.1.6 XX信息公司项目人员安排 54
5.2 项目实施进度计划 54
5.3 项目管理计划 54
5.4 项目质量审查 55
6 总结 56
现状及存在的问题
背景
目前统一认证系统逻辑架构
随着信息系统建设的快速发展,XX电信目前常用的MSS、BSS及OSS等系统多达几十个,为了解决多系统切换、多套账号密码带来的工作效率低、安全性低的问题,XX电信实施了统一认证系统,逻辑架构图如下:
用户桌面安装统一认证客户端程序,通过客户端专用的非标准认证接口与服务器认证模块建立加密通信,认证成功后用户可以通过客户端界面上的应用程序链接进入应用系统。
目前存在的问题
该系统为用户进入不同系统提供了方便,提高了工作效率。但目前系统也存在一些问题:
缺乏统一身份、统一权限管理
信息分散、重复录入
各应用系统实际还采用自动同步的方式保存用户的账号和密码,数字身份其实还分散在各系统中。各系统的用户个人身份信息重复录入,浪费人力。
没有统一视图,效率低、管控难
目前统一认证
您可能关注的文档
- ca6140车床主轴箱体的设计论文与工艺分析本科论文.doc
- ca6140车床主轴箱体的设计与工艺分析本科论文.doc
- ca6140车床滤油器体说明书定稿本科论文.doc
- ca6140数控改装设计本科论文.doc
- ca6140床头i轴轴承座及专用夹具设计本科论文.doc
- ca6140床头i轴轴承座及专用夹具设计论文本科论文.doc
- caché脚本语言开发数据库的web应用程序大学论文.doc
- cad电子时钟的设计-学年论文本科论文.doc
- cbz-100齿轮泵设计论文本科论文.doc
- ck6163型数控机床设计大学论文.doc
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- 交流转辙机道岔动作电流故障曲线分析信号集中监测课件.pptx VIP
- 2025届东北三省三校高三下学期第一次联合模拟考试政治试题(原卷版+解析版).docx VIP
- 养老服务质量检测90项.pdf VIP
- 光谱分析图谱与标志.docx
- 2025新课标中考英语词汇.pdf VIP
- T_CNPHARS 0001-2025 群体药动学药效学分析标准操作规范.pdf VIP
- (2026年)血浆置换及血浆分离吸附护理要点PPT课件.pptx VIP
- 农村狗狗交配的全过程,让你看了有点不可置信.pdf VIP
- 医院培训课件:《死亡医学证明(推断)书》规范填写及死因链基础知识.pptx VIP
- 健康体检表样表最新文档.docx VIP
原创力文档

文档评论(0)