- 10
- 0
- 约4.41千字
- 约 5页
- 2023-09-02 发布于广东
- 举报
企业统一用户身份管理系统的设计与实现
1.2 实现了业务身份的互联互通
统一安全组件为公司网络身份验证管理系统提供全面的安全保障。包括认证、授权、审计三个方面。
统一认证实现用户身份的集中认证和门户及应用系统安全访问。通过认证服务器之间互联互通,可以实现跨部门、跨区域的级联认证。统一授权实现灵活、有效的访问控制。既可以基于组织机构的简单访问控制管理,还可将权限与角色相关联,建立基于角色的访问控制,实现部门或人员与访问权限的逻辑分离。统一审计记录每一次身份信息操作、访问请求以及日志等情况。对审计信息及时准确地配置告警处理信息,能够使企业保持运营策略和审计策略的一致性。
1.3 权威数据源的统一管理
统一生命周期管理实现身份信息创建、变更、注销整个周期过程的统一控制与管理。在权威数据源中创建数字身份,统一同步到目录中。利用同步机制,实现目录与目录之间、目录与应用系统之间进行的用户身份信息交互,确保用户身份信息在各应用系统间一致性。
2 系统设计
2.1 企业门户和应用系统的统一身份认证
系统总体结构以用户身份管理三要素为基础,着眼于提供统一、集中的身份信息管理,保证数字身份信息的完整性。如图2所示。
LDAP目录服务存储企业总部与分支机构的数字身份数据,是企业范围内最完整、准确的身份库。可为认证管理系统、一体化门户及其他应用系统提供认证服务。
身份管理通过指定策略,利用同步机制将目录
原创力文档

文档评论(0)