系統概述
認證中心采用實名制機制對系統用戶進行統一管理和權限控制,以用戶信息、權限配置為核心,通過認證中心遠程適配系統對云平臺繁雜的用戶信息進行集中統一管理,同時針對各種分散、獨立的同構、異構應用系統建立統一的認證服務機制,實現用戶的集中管理、身份識別、系統認證、應用集成、授權服務、單點登錄等全網漫游、一站式服務,保障用戶身份信息的安全性。
總體架構

系統特點
l 在多級化云基礎管理平臺架構體系下支持一級或多級化部署方式;
l 各類用戶信息、系統配置信息分別存放在目錄服務和數據庫中,通過目錄訪問協議復制、MQ機制完成兩者的定期同步;
l 統一的用戶信息管理和權限管理機制,對不同用戶的系統使用范圍進行授權分配;
l 提供用戶審核服務,實現用戶的實體授權;
l 實現用戶訪問多個應用時身份信息的同步管理;
l 提供跨地域、跨服務器及跨平臺業務應用的統一認證管理;
l 利用門戶服務中間件與身份認證中間件實現WEB-SSO服務,用戶只需登錄一次就可以訪問所有相互信任的資源應用、業務應用;
|
|
|