云南移动网络运营平台之单点登录系统的设计与实现

被引量 : 0次 | 上传用户:fever1879
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着中国移动通信有限公司业务系统的迅速发展,业务支撑系统数量不断增加,每个业务系统都有自己的组织结构信息、用户信息和权限管理系统,如果公司做出了重大的组织结构调整,例如员工岗位调整所带来的权限调整,此时,各个系统的管理员必须登录到各个应用系统做相应的调整,这样的工作是重复性的并且是非常繁琐的;而对于用户而言,必须记住每一个业务系统中的帐号和密码,以便以正确地使用这些系统,而密码又极易遗忘或泄露,这给用户造成了很大的负担。如何更加方便地提高企业的信息共享、更安全地进行统一身份管理,并保证业务系统的安全性,是企业信息化建设所必须考虑的问题。针对上述问题,本文参照中国移动公司提出的4A技术规范,以单点登录为核心,提出了统一身份管理和访问控制平台的思想。以单点登录为核心的统一身份管理和访问控制平台通过统一认证和授权实现单点登录功能,为用户使用多个业务支撑系统提供便利,减少了用户由于应用系统和帐户过多带来的问题。同时,通过权限管理的集中化,实现了统一的访问控制,使管理员可以在一点上对全局的资源进行管理,不仅减轻了维护多个应用系统的工作量,也为系统的安全性提供了进一步的保障。在研究了包括SAML安全断言标记语言、LDAP轻量级目录访问协议、RBAC基于角色的访问控制等相关技术的基础上,结合当前先进的身份管理解决方案,提出了一种基于SAML的单点登录系统总体架构。本文对基于SAML的身份管理系统中统一身份认证授权、统一权限管理、审计管理等各主要功能模块进行了详细的功能分析与设计,并实现了应用系统。该系统功能模块相互独立,具有很好的可扩展性和移植性。基于SAML的身份管理系统可为其他具有多个应用系统的平台整合身份管理方面提供可借鉴的解决方案。
其他文献
<正>头如波浪,手似流星,身如杨柳,脚似醉汉。出于心灵,发于性能。似刚非刚,似实而虚。久练自化,熟极自神。——罗汉拳秘诀罗汉拳,一直是少林寺的镇寺之宝,至于近代方解秘外传
当前,上市公司环境会计信息披露中存在的问题,主要是环境信息披露受政策影响大,被动披露多主动披露少;披露内容随意性强,缺乏统一规范;信息披露方式不规范等。制约环境会计信
<正>2018年10月,以上海交通大学医学院附属国际和平妇幼保健院作为依托单位的"上海市胚胎源性疾病重点实验室"通过上海市科委组织的专家组网上评审与论证,并于12月11日正式获
为了实现企业信息化,现代企业必须充分运用通讯、计算机和网络技术等现代信息技术与装备,采集、加工、处理、传递和贮存信息,对信息资源进行有效地开发与利用。随着信息化程
源于霍华德“田园城市”理论的英国新城运动,为世界范围内的城市规划理论和实践提供了非常重要的经验。在新的历史时期,总结前人的理念,并以当前正在进行的上海市“海港新城”的
<正>目的:评价音乐疗法对血液透析患者血压的临床疗效。方法:计算机检索中国知网、维普数据库、万方数据库、中国生物医学文献数据库、Medline by Ovid、EMBASE以及Cochrane
会议
目的探究CD4+T细胞极化在肾间质纤维化炎症反应过程中的作用。方法采用单侧输尿管结扎(UUO)大鼠模型,24只SD大鼠随机分为假手术对照组、UUO 3 d组和UUO 7 d组。利用H-E、MASSON
贾平凹是自然之子,平民之子,中国文化精神之子和美学精神之子。他生于汉江之侧,在商洛大地长到19岁,然后进城读书、工作和生活,尽管在城市生活了30余年,但他的长篇小说流淌着
通过对农村贫困大学生普遍存在的心理问题成因进行分析与研究,从文化自信视角构建农村贫困大学生心理健康教育新模式,提出具有现实意义和可操作性的对策,为高校思想政治教育