中國石化用戶統一身份管理系統有如下特點:
(1)建立用戶統一身份標識,集中存儲用戶身份信息。本系統基于統一的命名規則,為全體IT用戶創建統一身份標識,并將基于該規則創建的用戶統一賬號集中存儲于分布式目錄中,有效規范了應用系統用戶賬號命名、創建、管理和使用。
(2)實現用戶IT身份全生命周期管理。通過與人力資源管理信息系統集成,實現了員工人職、離職及調動等人事變更事件與其IT系統用戶身份的創建、禁用、權限調整的聯動,提供了IT系統賬號管理的及時性、有效性和安全性。
(3)支持應用賬號創建和管理審批工作流。在復雜的企業應用環境中,不同應用系統的賬號管理業務往往需要一些必要的審核和批準環節,本系統內置了工作流引擎,以對上述需求提供支持,并基于ESB和XML支持與第三方工作流系統的集成。