- 64
- 0
- 约1.01万字
- 约 43页
- 2018-05-18 发布于四川
- 举报
中国移动浙江公司4A二期BOSS经分应用配合改造项目实施方案-SSO系统2009年12月目录项目背景 规范要求:《中国移动业务支撑系统部4A技术规范》提出对业务支撑系统进行集中账号授权管理、强认证和单点登录的改造要求 用户生命周期安全管理需求1.账号管理及现状应用账号管理功能由各系统自行实现,账号命名规则不尽相同(如BOSS中以数字为账号,OA中以用户姓名拼音的缩写为账号),帐号与身份缺乏关联,需要通过帐号梳理及应用改造完成与4A-IAM对接,实现应用系统帐号、授权的统一管理。通过4A一期建设,纳入统一权限管理的应用系统其系统层应用账号已实现集中配置管理,其他系统(如统一开通、结算、终端管理平台等)生产帐号仍存放在多个程序或配置文件中,容易泄密且不易管理,需要进行改造。2.认证管理现状认证功能由各系统自行实现,普遍采用账号+密码认证,存在帐号多人共用或被盗用现象,不仅审计无法追溯到人,而且平时难于对帐号的扩散范围进行控制;另外由于账号命名在各系统不尽相同,有多个系统登录权限的人员需要记忆多个账号密码,使用不便。目录建设目标与内容梳理接口帐号现状,清除沉睡帐号,规范接口帐号使用权限。改造营销管理、市场经营系统,通过4A-IAM实现集中帐号授权管理(BOSS、经分帐号授权管理功能已在12月底上线)。改造统一开通、统一结算系统,纳入BOSS统一权限管理。完善系统层应用生产帐号集中配置管理
您可能关注的文档
最近下载
- T∕CECS 1214-2022 建筑垃圾再生细骨料回填材料应用技术规程.docx VIP
- 2026年综合能力真题测试.docx VIP
- 真菌性鼻窦炎多学科决策模式中国专家共识(2025版).docx VIP
- 儿科护理领域具身智能应用探索:现状、挑战与路径.pdf VIP
- 2023年高考英语学习必看的165个句型.pdf VIP
- 跨境贸易三方协议法律风险与防控.docx VIP
- 深度解析(2026)《JCT 1021.2-2023 非金属矿物和岩石化学分析方法 第 2 部分 硅酸盐岩石、矿物及硅质原料化学分析方法》.pptx VIP
- 托育机构保教人员培训大纲(试行).docx VIP
- 标准图集-22G101-3 混凝土结构施工图平面整体表示方法制图规则和构造详图-独立基础、条形基础、筏形基础、桩基础.pdf VIP
- 西华大学大三机电一体化专业继电保护考试试卷及参考答案4.docx VIP
原创力文档

文档评论(0)