当前,集团化企业为了进一步增强信息化建设,提高企业管控能力与管理水平统一用户管理,逐步将信息系统的建设向大集中方式转移,从而为进一步的应用整合、数据整合与深度发掘奠定基础。另一个层面,为了增强企业自身的人员管控,企业也大多建设了集中的人资系统,将企业内部人力资源管控提升到集团层面统一进行。这种大集中应用部署模式使得信息系统的用户覆盖面极广,涵盖整个企业范畴,信息系统与信息系统用户分离,这样就对信息系统的身份管理提出了很高的要求。

同时,仍有大量的前期建设的信息系统,分布在集团化企业的各个分支企业,对企业业务的运转提供着必要的支撑作用。当前,在如何在大集中人资管理模式下,实现对分散在企业内部不同应用域中的信息系统有效身份统一管理,是亟待解决的问题。

解决思路

方案介绍

方案通过建设统一用户管理系统统一用户管理,集中管理着所有应用系统的用户,包括用户整个生命周期的管理、用户账号的统一管理以及用户属性的统一管理,并为各个应用系统提供安全的用户管理服务与支持。同时,利用PKI体系与统一用户管理系统结合,以数字证书作为唯一用户身份标识,为用户强身份认证提供了基础。

图1:统一用户管理认证平台逻辑结构图

方案具体以企业集中的人资系统为权威数据源,将人资系统中的人员信息与机构信息同步至统一用户管理平台本地。在人员信息的基础上统一生成、维护用户各信息系统的账户信息及属性信息,通过平台的同步服务将用户的账户信息及属性信息同步给应用系统,实现用户各信息系统身份的统一管理。同时,平台提供查询服务接口,可供应用系统调用。

同时,统一用户管理平台与企业自建的PKI/CA系统结合,使用平台的用户信息为企业信息化用户申请、颁发数字证书,通过将人资系统中权威、唯一的用户标识(如员工编码等)写入数字证书的方式,实现用户信息化身份的有效标识。并建设认证平台,用户在访问应用系统的时候,使用数字证书在认证平台完成身份认证,实现应用系统的可靠访问及单点登录。

图2:统一用户管理认证平台体系架构图

方案建设效果

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源