单点登录技术方案

单点登录技术方案

ID:37957876

大小:6.20 MB

页数:22页

时间:2019-06-03

单点登录技术方案_第1页
单点登录技术方案_第2页
单点登录技术方案_第3页
单点登录技术方案_第4页
单点登录技术方案_第5页
资源描述:

《单点登录技术方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、word格式文档xxxx集团单点登录技术方案专业整理word格式文档目录1.xxxx集团系统建设现状31.1.Web应用系统31.2.C/S应用系统41.3.SSLVPN系统42.xxxx集团单点登录系统需求52.1.一站式登录需求53.SSO(单点登录)技术简介63.1.修改应用程序SSO方案63.2.即插即用SSO方案73.3.两种SSO方案比较73.4.惠普SSO83.4.1.惠普SSO开发背景83.4.2.惠普SSO的功能83.4.3.惠普SSO的特点103.4.4.惠普SSO结构114.xxxx集团单点登录技术方案124.1.应

2、用系统中部署惠普SSO单点登录124.1.1.解决全局的单点登录134.1.2.应用系统的整合144.1.3.用户如何过渡到使用单点登录154.1.4.管理员部署业务系统单点登录功能154.1.5.建立高扩展、高容错单点登录环境174.1.6.建立稳定、安全、高速网络环境174.2.定制工作184.2.1.SSLVPN结合184.2.2.密码同步185.项目实施进度195.1.基本安装配置195.2.配置认证脚本195.3.总体进度206.硬件清单217.软件清单22专业整理word格式文档xxxx集团系统建设现状xxxx集团有限责任公司

3、(以下简称集团公司)管理和运营省内11个民用机场,以及20多个关联企业(全资子公司、控股企业、参股企业)。现有的信息系统主要有生产运营系统和管理信息系统,其中生产运营系统包括机场生产运营管理系统、中小机场生产运营管理系统、离港系统、航显系统、广播系统、安检信息管理系统、控制区证件管理系统等,管理信息系统主要有财务系统、OA系统、邮件系统、资产管理系统、决策支持系统、网站信息发布审批系统、视频点播系统等。这些信息系统的用户包括集团公司所有机场以及关联企业。各信息系统都有独立的用户组织体系,采用“用户名+密码”的方式来实现身份认证和授权访问。

4、从而与众多企业一样存在如下一些主要问题:1、终端用户需要记住多个用户名和密码;2、终端用户需要登录不同的信息系统以获取信息;3、系统管理员难以应付对用户的管理;4、难以实施系统使用安全方面的管理措施。1.1.Web应用系统xxxx集团现有的Web应用系统包括:办公自动化系统(OA)、邮件系统、资产管理系统、内部网站信息发布审批系统、决策支持系统、视频点播系统等。这些系统基本上是各自独立开发的、或者购买的商业软件。每个应用系统都有自己的用户管理机制和用户认证机制,彼此独立。每个应用系统用户名、口令可能各不相同。专业整理word格式文档1.1

5、.C/S应用系统xxxx集团目前的C/S应用只有一个:财务系统,金蝶K3财务系统。1.2.SSLVPN系统xxxx集团有一套SSLVPN系统,集团局域网之外的用户(包括各地州机场、部分关联企业、用户自己家住房、出差旅馆、无线上网等)是通过SSLVPN系统进入集团局域网的,通过SSLVPN系统进入集团局域网访问的系统包括:OA系统、邮件系统、资产管理系统、决策支持系统、网站信息发布审批系统及内部网站等。用户经过SSLVPN系统进入集团局域网需要经过身份认证。专业整理word格式文档1.xxxx集团单点登录系统需求现在信息系统建设的重要内容之

6、一是信息门户建设,利用门户集成技术建立一个完整有效的内部信息门户,通过提供资源的管理和应用开发的支撑功能,把各业务系统的不同功能有效地组织起来,给用户提供一个统一的信息服务功能入口,集成现有的业务系统信息资源,减少信息孤岛的存在并降低重复投资,为用户提供更加完善的信息服务。1.1.一站式登录需求由于目前各应用系统独立设计、自成体系,不同系统采用不同的用户管理机制,所以进入每个应用系统均需独立的认证和登录,导致用户使用麻烦,无法体现以用户为中心的服务理念,无法给用户提供简单、方便、快捷、使用的信息服务。xxxx集团要实现为各类专业应用系统(

7、办公自动化系统、企业邮件系统、资产管理系统等)提供应用集成,必须首先解决各系统互联互通,资源共享需求所带来的统一身份认证需要。应根据“统一规划,分步实施”,“需求主导,共建共享”,“先进实用,开放扩展”,“统一标准,保障安全”的四个指导原则,先期在信息系统中提供先进安全可靠的、符合国际标准的、高性能大规模的单点登录整体解决方案(“一站式登录SingleSign-On,SSO)”,以降低用户和密码管理成本,提高安全性,并提高用户的系统使用效率,为各系统的无缝集成打下坚实的基础。2.专业整理word格式文档SSO(单点登录)技术简介SSO就是

8、通过一次登录自动访问所有授权的应用系统,从而提高整体安全性,而且用户无需记录多种登录过程、ID或口令。需要部署SSO的原因:u口令越多,安全风险越大u需要简化用户访问u需要简化用户帐号和口令的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。