用户培训手册_统一权限.pdf

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
统一权限使用手册(管理员) 目录 1、系统概述 1 1.1 更加稳定、安全、高效的权限管理服务 1 2、各组件特点 1 2.1、消息服务 (ISC_MS) 1 2.2、权限管理平台 (ISC_MP) 3 2.3、接口服务 (ISC_SM) 5 2.4、统一认证 (ISC_SSO) 6 2.5、审计服务 (ISC_AS)8 2.6、数据同步服务 (ISC_SYNC_ADAPTER)8 2.7、统一认证代理 (ISC_SSO_AGENT) 9 2.8、鉴权代理 (ISC_SM_AGENT) 、缓存服务( ISC_CS) 10 2.9、UAP 身份和审计模块( ISC_MANAGE )、工单模块 (ISC_WORKFLOW ) 11 3、权限管理 12 3.1、业务角色维护 12 3.2、组织角色维护 14 3.3、身份权限维护 15 4、集成管理 17 4.1 同步结果监控 17 0 / 19 1 、系统概述 统一权限平台系统设计的目标是考虑国家电网公司人员身份管理业务的现 状及特点, 在总体设计上借鉴以往 “国网统一身份认证系统典型设计” 的成功经 验,依托信息化手段着力提高人员身份管理的工作质量和效率, 构建一套支撑 “总 部- 网省”两级部署以及总部集中部署版本的统一权限平台系统,实现对人员身 份的统一认证、统一管理、统一授权、以及合规性管理、安全审计等模块功能, 实现统一管理、流程规范、过程受控、备案审查的目的,从而提升公司人员身份 管理的规范性、合理性和安全性。 1.1 更加稳定、安全、高效的权限管理服务 权限系统 2.0 版本是针对前期权限系统 1.0 版本的试点成果, 进一步深化应 用: 1、考虑为业务应用提供满足安全等级保护规定中相应权限管理要求的服务。 2、对访问控制管理方面进行安全加固与性能提升,增加权限测试机制,形 成可水平扩展的鉴权体系。 3、全面提升用户体验。 2 、各组件特点 本节通过对统一权限平台各模块的介绍,阐明各模块的功能特性,以及各模 块之间的通信交互过程,以便于实施工程师对统一权限系统的理解。 2.1 、消息服务 (ISC_MS) 统一权限平台系统消息服务模块是通过消息队列( MQ)来完成的,消息队列 是一种应用程序对应用程序的通信方法。 应用程序通过写和检索出入列队的针对 应用程序的数据(消息)来通信,而无需专用连接来链接它们。统一权限平台各 组件通过消息队列来进行消息传递。 消息传递指的是程序之间通过在消息中发送 1 / 19 数据进行通信,而不是通过直接调用彼此来通信。 简单地说, MQ就是这样的中间件,它允许一个应用向另一个应用发送消息, 而无论该应用是否在线。 平台 A 平台 B 消息队列 消息队列 子系统 A

文档评论(0)

霸霸 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档