企业统一用户身份管理系统的设计与实现.docxVIP

  • 10
  • 0
  • 约4.41千字
  • 约 5页
  • 2023-09-02 发布于广东
  • 举报

企业统一用户身份管理系统的设计与实现.docx

企业统一用户身份管理系统的设计与实现 1.2 实现了业务身份的互联互通 统一安全组件为公司网络身份验证管理系统提供全面的安全保障。包括认证、授权、审计三个方面。 统一认证实现用户身份的集中认证和门户及应用系统安全访问。通过认证服务器之间互联互通,可以实现跨部门、跨区域的级联认证。统一授权实现灵活、有效的访问控制。既可以基于组织机构的简单访问控制管理,还可将权限与角色相关联,建立基于角色的访问控制,实现部门或人员与访问权限的逻辑分离。统一审计记录每一次身份信息操作、访问请求以及日志等情况。对审计信息及时准确地配置告警处理信息,能够使企业保持运营策略和审计策略的一致性。 1.3 权威数据源的统一管理 统一生命周期管理实现身份信息创建、变更、注销整个周期过程的统一控制与管理。在权威数据源中创建数字身份,统一同步到目录中。利用同步机制,实现目录与目录之间、目录与应用系统之间进行的用户身份信息交互,确保用户身份信息在各应用系统间一致性。 2 系统设计 2.1 企业门户和应用系统的统一身份认证 系统总体结构以用户身份管理三要素为基础,着眼于提供统一、集中的身份信息管理,保证数字身份信息的完整性。如图2所示。 LDAP目录服务存储企业总部与分支机构的数字身份数据,是企业范围内最完整、准确的身份库。可为认证管理系统、一体化门户及其他应用系统提供认证服务。 身份管理通过指定策略,利用同步机制将目录

文档评论(0)

1亿VIP精品文档

相关文档