-
基于業(yè)界規(guī)范的統(tǒng)一認(rèn)證和單點(diǎn)登錄。本系統(tǒng)可為基于瀏覽器/服務(wù)器、客戶端/服務(wù)器架構(gòu)的各種應(yīng)用提供統(tǒng)一認(rèn)證和單點(diǎn)登錄服務(wù)。考慮到應(yīng)用架構(gòu)的復(fù)雜性,系統(tǒng)提供了多種認(rèn)證解決方案,包括:基于SAML的統(tǒng)一認(rèn)證云、基于逆向代理的統(tǒng)一認(rèn)證網(wǎng)關(guān)、基于Web Service的統(tǒng)一認(rèn)證接口以......
2018-06-25
-
(1)建立用戶統(tǒng)一身份標(biāo)識,集中存儲用戶身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶創(chuàng)建統(tǒng)一身份標(biāo)識,并將基于該規(guī)則創(chuàng)建的用戶統(tǒng)一賬號集中存儲于分布式目錄中,有效規(guī)范了應(yīng)用系統(tǒng)用戶賬號命名、創(chuàng)建、管理和使用。
2018-06-25
-
用戶統(tǒng)一身份管理系統(tǒng)由用戶管理、訪問管理、自助服務(wù)3個(gè)主要部分組成。
2018-06-25
-
根據(jù)中國石化的業(yè)務(wù)特點(diǎn)和管理模式,用戶統(tǒng)一身份管理系統(tǒng)采用基于集中系統(tǒng)、多租戶分級委托方式,面向用戶和管理員提供統(tǒng)一平臺,實(shí)現(xiàn)用戶身份的集中存儲、管理及自助服務(wù)。同時(shí)基于分布式云架構(gòu),面向應(yīng)用系統(tǒng)提供統(tǒng)一的身份認(rèn)證和單點(diǎn)登錄服務(wù)。系統(tǒng)總體架構(gòu)如附圖26所示。
2018-06-25
-
統(tǒng)一身份管理系統(tǒng)( SIAM)是中國石化重要的信息安全與基礎(chǔ)應(yīng)用服務(wù)系統(tǒng),該系統(tǒng)通過與人力資源管理系統(tǒng)集成,基于統(tǒng)一的人員信息與事件源,為每個(gè)IT用戶創(chuàng)建統(tǒng)一身份標(biāo)識,集中存儲用戶信息,實(shí)現(xiàn)用戶IT身份的全生命周期管理和應(yīng)用系統(tǒng)賬號生命周期管理。為應(yīng)用提供統(tǒng)一認(rèn)證服務(wù),......
2018-06-25
-
與基礎(chǔ)應(yīng)用整合的建設(shè)架構(gòu),實(shí)現(xiàn)了與用戶統(tǒng)一身份管理系統(tǒng)的集成,為集中、集成、一體化的基礎(chǔ)應(yīng)用建設(shè)打下了基礎(chǔ)。 PKI CA系統(tǒng)預(yù)留了與統(tǒng)一身份管理系統(tǒng)接口,用戶證書申請信息不再需要手動錄入,直接從用戶統(tǒng)一身份管理系統(tǒng)查詢提交,證書簽發(fā)成功后,集中發(fā)布到用戶統(tǒng)一身......
2018-06-25