支持多种身份认证方式
支持USBKEY、动态口令、手机别名登录等多种认证方式,全面保障身份账号数据的安全性。
313功能要求下面对统一身份认证系统应具有的主要功能作逐一说明。
身份认证服务
身份认证服务是统一身份认证的核心基础服务,用于学校对学生、教师等其他终端用户的数字化身份的验证登录。
第6页共25页
f身份管理服务
1.账号管理账号管理是身份管理服务内的一个关键功能项,旨在帮助管理员完成全校身份账号数据的增加、删除、修改、过期设、锁定解锁和入组操作。2.认证管理认证管理模块主要提供对全校身份认证的管理功能。3.授权管理提供校内身份类型组的管理功能。4.审计管理为管理员及时发现问题之用,可发现账号、认证和授权中出现的一些问题。5.监控管理为管理员提供掌握系统各项服务运行状态的可能性,管理员可在实时掌握系统的运行状态。服务状态监控展现各个认证服务器的总体状态,包括服务器各个服务状态和详细信息。6.对外服务提供对外的账号同步和对外密码同步插件。如果后续系统需要对外实行同步操作,通过开发并注册相关的插件即可完成,插件的注册和启动支持热拔插。7.系统设系统功能主要指一些对平台运行起支撑作用的功能设,包括配、监控等功能。日志操作可对用户在平台内的所有的操作记录进行查询。
数据存储
LDAP数据库存储学校所有用户的账号信息,提供身份认证服务。关系型数据库存储系统运行的所有日志数据,提供平台的统计与审计功能。
第7页共25页
f对外服务功能
个人账号中心存储学校所有用户的账号信息,提供身份认证服务。身份账号集成集成接口的主要使用者为被保护的各个应用系统,其主要目的是使各个应用系统实现统一身份认证,并实现身份账号的统一管理。集成接口分身份认证集成客户端和LDAP接口与认证代理集中方式。
32统一信息门户平台
321建设需求信息门户平台建设的目标是将分散、异构的应用和信息资源进行聚合,通过统一的访问入口,实现各种应用系统的无缝接入和集成,提供一个支持信息访问、传递以及协作的集成化环境,实现个性化业务应用的高效开发、集成、部署与管理。它位于各类应用之上,是数字化校园的窗口,以浏览器的方式向用户展现数字化校园的应用信息,能有效地整合各类应用之间的缝隙并根据每个用户的特点、喜好和角色的不同,为特定用户提供量身定做的访问关键业务信息的安全通道和个性化应用界面,使师生员工可以浏览到相互关联r