新一代身份认证平台建设方案.docx
《新一代身份认证平台建设方案.docx》由会员分享,可在线阅读,更多相关《新一代身份认证平台建设方案.docx(42页珍藏版)》请在第一文库网上搜索。
1、新一代身份认证平台建设方案一、项目概况4二、建设清单6三、建设内容63.1 总体设计73.2 新一代身份认证平台主要功能83.2.1身份认证方式83.2.2组织管理103.2.3用户数字身份管理113.3.4角色管理163.2.5权限管理173.2.6认证开放193.2.7应用统一接入服务203.2.8个人自助服务223.2.9数据维护和备份233.2.10日志管理及审计243.2.11系统监控243.3 个人门户管理系统功能253. 3.1个人主页254. 3.2角色管理255. 3.3服务管理266. 3.4系统管理297. 3.5日志管理298. 3.6系统监控309. 3.7其他常用功
2、能303.4 消息服务总线313.4.1缓存管理313.4.2权限管理323.4.3日志管理323.4.4系统监控333.4.5消息管理333.4.6应用管理343.4.7消息模板343.4.8第三方配置管理343.4.9接口调试工具343.4.10消息发布和查询353.4.11消息提醒353.4.12统计分析353.4.13高可用性353.5系统集成服务363.5.1应用系统集成363.5.2系统集成内容383.6 业务系统集成迁建服务393.7 安全体系413. 7.1主机安全414. 7.2平台安全425. 7.3数据安全436. 7.4安全运维要求436.8 性能及部署要求436.9
3、售后服务44一、项目概况本项目是学院2023年度“双高”建设任务九提升信息化水平的建设任务,为2023年度省财政“双高信息化”专项项目。学院现建有统一身份认证系统,使用已近8年,实现办事大厅、办公网、人事系统、教务系统、学工系统、科研系统、产学研系统等系统的统一认证、单点登录、统一门户等功能,有效支撑学院的信息化发展。随着互联网技术的不断发展、师生对门户的新要求和网络安全的新要求,现有的统一身份认证平台存在以下主要问题:(1)技术框架陈旧,浏览器兼容性不佳,无法满足跨终端访问需要,如缺少手机自适应的H5门户,用户体验差;(2)认证方式单一,仅支持账密的简单认证方式,不支持手机号码、邮箱、二维码
4、、短信动态验证码等其他认证方式;(3)认证开放能力不足,不支持与互联网应用的互认互信,如QQ、微信、钉钉等;(4)身份管理能力不足,用户数字身份的全生命周期管理能力缺乏;(5)接入运维成本高,需要运维人员与应用接入方联合调试;(6)用户自助能力薄弱,运维人员在重置密码等方面花费了大量的时间,未能强制绑定用户手机、邮箱等信息,造成找回密码功能未能真正落地。(7)系统性能低,在教务系统开展选课等大并发活动的情况下,平台无法提供稳定可靠的认证服务;(8)个性化服务能力不足,针对不同身份用户,无法提供个性化门户服务,如退休职工、在职职工的个性化页面。(9)密码安全性较差,不能对用户设置的密码采取强制性
5、措施,确保密码符合相关文件要求。上述问题已无法通过现有认证平台升级得到解决,需重新部署新一代身份认证平台。本项目主要是建立全校统一的开放的高性能的新一代身份认证与门户管理平台,主要实现以下目标:1、具备多种身份强认证方式,如账号密码、手机动态验证码、二维码扫描、互联网认证(如微信、钉钉等)、人脸识别、移动校园、一通等;2、支持并发用户数2000以上,同时在线用户数5000以上;3、形成应用系统单点接入标准,实现应用接入的自助在线调试;4、实现各类角色用户的个性化门户服务定制;5、构建用户账密自助找回的一件事闭环服务。6、形成符合上级要求的密码设置机制,能强制用户设置符合要求的密码。7、实现数字
6、身份的全周期闭环管理。8、实现H5页面服务的全周期闭环管理。二、建设清单序号建设内容数量备注1新一代身份认证平台1套2个人门户管理系统1套3消息服务总线1套4业务系统集成及迁建服务1套三、建设内容本项目的建设主体为:个人门户管理系统、统一身份认证平台和消息服务总线。通过新一代身份认证平台建设,建立全面的身份认证安全体系,实现学校各类人员身份认证、单点登录,以及身份管理及授权管理等,为校园应用提供面向过程和策略的安全通路。同时梳理并整合校内外服务资源,实现服务的集中管理,为全校师生提供统一的一站式服务。服务内容覆盖各类用户生命周期中涉及的教学、科研、生活等所有方面。项目建设内容主要包括新一代身份
7、认证平台、个人门户管理系统和消息服务总线。3.1总体设计项目服务器部署示意图示例如下:1、新一代身份认证平台基于J2EE标准规范,JAVA开发语言,采用面向服务架构(SOA)设计理念,以身份仓库为身份数据中心,协同实现账号生命周期管理、多样的认证服务及复杂的授权管理等。在满足业务数据处理的同时,技术上支持多数据源,性能上支持高并发,功能上实现身份认证平台集中认证和授权,支持CAS、OAUth2.0、SAM12.0等主流应用对接协议及Restfu1API等辅助接口对接。2、个人门户管理系统基于J2EE标准规范,JAVA开发语言,采用面向服务架构(SOA)设计理念,以“数据共享、业务整合、一站式服
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 新一代 身份 认证 平台 建设 方案
