统一身份认证账号管理及集成.docx
《统一身份认证账号管理及集成.docx》由会员分享,可在线阅读,更多相关《统一身份认证账号管理及集成.docx(5页珍藏版)》请在第一文库网上搜索。
1、统一身份认证账号管理及集成摘要统一身份认证是整个IT架构的最基本的组成部分,而账号则是实现统一身份认证的基础。做好账号的规划和设计直接决定着企业整个信息系统建设的便利与难易程度,决定着能否敏捷和快速赋能,决定着数字化转型的投入和效率。用户账号是用户身份的一种表示。传统统一身份认证系统往往作为外围系统来集成各个应用系统,而不是作为核心基础系统被其他应用系统来集成。所以传统统一身份认证系统的建设存在众多的问题,使设计实现复杂化,管理复杂化,集成复杂化。我们今天将详细讨论下统一身份认证账号设计的几个相关问题:一、账号基础数据来源及管理账号(Account)是统一身份认证系统中4A管理中的一个要素。账
2、号数据来源于哪里是建设统一身份认证平台时首先要确认的问题。账号通常可以简单分为内部员工账号和外部客户/用户账号。内部账号也可能包括工勤账号、外包账号、合作伙伴账号等。外部客户/用户账号则通常是业务客户或用户的账号。内部和外部账号通常是两个领域的账号管理需求,需要分别进行处理。因此统一身份认证平台需要支持“多租户”能力,以区分不同领域账号管理或安全隔离要求。内部账号通常可以基于公司的AD或人力资源系统账号为基础,构建统一账号管理能力。外部账号则可以基于CRM系统账号为基础构建外部用户统一账号认证管理能力。在统一身份认证平台内,表示用户身份的账号一定是唯一的。公司内部账号往往是基于AD或1DAP的
3、,统一身份认证平台的账号体系一旦建立起来,就可以替换掉AD或1DAP,不用再去集成AD或1DAPo身份认证账号一定是处于最底层的,其他系统都要基于账号体系来构建登录认证的。由于系统建设不可能一步到位,所以可能存在很多系统还是基于AD或1DAP进行账号管理的,这就需要统一身份认证平台提供临时中间层,支持1DAP集成接口,以替换那些用到AD或1DAP的系统的配置。账号和用户是两个独立的对象。账号在统一身份认证平台来维护,而用户则往往在人力资源管理系统维护。在统一身份认证平台内部,账号可以关联多种身份标识,以支持不同的认证方式或多因子认证。而人力资源管理系统等应用系统,则按照系统集成统一身份认证平台
4、的方式来实现。二、用户管理账号管理可以很简单,不包含用户其他信息,只代表某个用户的身份。就像人的身份证号一样。不过用户的信息通常是很多的,比如姓名、年龄等基本信息,还有教育背景、工作经历、社会关系、培训经历、荣誉证书等信息。这些信息通常在人力资源系统里面进行维护管理。从平台融合微服务架构设计来说,统一身份认证平台可以不需要考虑用户信息的管理和维护。用户管理可以单独成为一个独立的组件模块或微服务组件,可以放在人力资源系统、CRM系统等来维护。通过用户账号和用户信息关联起来,先在统一身份认证平台创建账号,然后其他应用使用这个账号进行数据结构、数据表设计和实现管理。所有的用户在统一身份认证平台首先要
5、根据规则生成账号,比如员工账号、外包账号、供应商账号等,然后账号作为外键来关联用户其他相关信J息、O(一)账号、用户和用户身份标识用户管理一定要首先为用户创建账号。存量系统中用户都有账号/ID标识,但由于每个系统每个应用都是一套独立的账号体系,形成数据孤岛,带来众多的数据治理和数据使用问题,因此,通过构建统一的账号体系来解决这些问题,减少重复建设,提升数字化效率。为用户创建账号后并为用户绑定该账号,则用户就可以使用该账号来标识自己的身份。账号是用户身份的一种标识。在统一身份认证平台中,还会存储其它用户身份标识,比如人脸识别图像信息用于人脸识别认证,指纹信息用于指纹认证,虹膜信息用于虹膜认证,手
6、机号用于短信验证码认证等。这些身份标识都可以唯一标识一个用户。(二)账号和身份绑定账号可以是独立的,用户是独立的对象,但用户身份是和用户相关联的。首先要把账号分配给用户,然后采集用户身份标识信息,比如指纹、人脸、手机号等,把账号和用户身份标识对应起来,从而提供了统一的身份认证能力。用户可以选择登录认证方式来认证登录。三、应用系统账号集成每个应用系统几乎都有一套自己的账号、权限体系。而且IT这么多年的建设,每家公司都有大大小小几十套上百套系统。所以账号、权限、日志等可能就重复建设了几十次上百次。要建设统一身份认证体系,不得不集成这些大大小小的系统。那么该怎么集成?我了解到的几乎都是把数据复制一份
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 统一 身份 认证 账号 管理 集成
