發(fā)布時(shí)間:2023.06.01
身份認(rèn)證,就是判斷一個(gè)用戶是否為合法用戶的處理過(guò)程,統(tǒng)一身份認(rèn)證即是對(duì)各個(gè)系統(tǒng)的用戶進(jìn)行統(tǒng)一處理,通過(guò)統(tǒng)一身份認(rèn)證,可以對(duì)所有系統(tǒng)進(jìn)行統(tǒng)一身份管理,統(tǒng)一權(quán)限管理。
單點(diǎn)登陸解決方案架構(gòu),集成應(yīng)用管理門戶,集成多個(gè)業(yè)務(wù)系統(tǒng)管理,架構(gòu)如下:
整體架構(gòu)描述:
基于中臺(tái)門戶管理多應(yīng)用,包括應(yīng)用的添加、修改、禁用等
針對(duì)于單點(diǎn)登陸認(rèn)證的管理,包括用戶管理,個(gè)性化配置
公司中存在多個(gè)系統(tǒng),但是各個(gè)系統(tǒng)都自己維護(hù)了一套身份認(rèn)證系統(tǒng),這樣子在不同系統(tǒng)要記錄不同賬號(hào)、口令等信息,十分麻煩,特別是對(duì)于有關(guān)聯(lián)的業(yè)務(wù)系統(tǒng)而言更是如此,就比如一個(gè)客戶,他要進(jìn)行一次購(gòu)物時(shí),要注冊(cè)若干個(gè)賬號(hào),自然會(huì)覺(jué)得麻煩。
沒(méi)有統(tǒng)一身份管理系統(tǒng),針對(duì)一個(gè)用戶,每個(gè)系統(tǒng)至少就都要維護(hù)一個(gè)相對(duì)應(yīng)的賬號(hào),這意味著用戶修改賬號(hào)信息時(shí)就不得不到各個(gè)系統(tǒng)中去修改,十分麻煩,而且賬號(hào)的分別管理也不好維護(hù)。
如果有統(tǒng)一身份管理系統(tǒng),但是沒(méi)有相應(yīng)的權(quán)限管理系統(tǒng),那就意味這一個(gè)賬號(hào)可以看到不屬于這個(gè)賬號(hào)的內(nèi)容,這肯定是不行的,所以身份管理和權(quán)限管理都是配套的。
如有統(tǒng)一身份管理和統(tǒng)一權(quán)限管理,但是沒(méi)有單點(diǎn)登錄和系統(tǒng)授權(quán)時(shí),用戶登錄系統(tǒng)時(shí)還是要沒(méi)要進(jìn)一個(gè)系統(tǒng)都去登錄一次,特別麻煩,但系統(tǒng)一多,更是如此。
對(duì)于一個(gè)體系龐大的機(jī)構(gòu),組織機(jī)構(gòu)管理是必須的,需要支持多維度組織機(jī)構(gòu)管理,以及基于多機(jī)構(gòu)的兼職、調(diào)動(dòng)、借調(diào)、合并,并且需要能分級(jí)授權(quán),支持按照部門的分級(jí)授權(quán)管理,管理員可以將自己可管理的身份子集管理權(quán)限再分配,實(shí)現(xiàn)統(tǒng)一存儲(chǔ),分級(jí)管理。
一些賬號(hào)如果同屬于一個(gè)團(tuán)體,這個(gè)團(tuán)體租用了系統(tǒng),那么這個(gè)當(dāng)這個(gè)團(tuán)體租用到期時(shí),就要去禁用這個(gè)團(tuán)體的所有賬號(hào),一個(gè)一個(gè)去弄太過(guò)麻煩,特別當(dāng)團(tuán)體賬號(hào)很多時(shí)更是如此。
一個(gè)賬號(hào)能訪問(wèn)的應(yīng)用有個(gè)范圍,而在應(yīng)用中所能訪問(wèn)的模塊也有個(gè)范圍,的因此需要能給賬號(hào)進(jìn)行應(yīng)用授權(quán),并且進(jìn)行模塊授權(quán),更進(jìn)一層還要有按鈕級(jí)別授權(quán)。
用戶要通過(guò)自服務(wù)頁(yè)面修改(授權(quán)允許其修改的)個(gè)人屬性,用戶要能自助修改統(tǒng)一用戶名,自助修改統(tǒng)一用戶密碼,自助找回密碼,以及查看其所擁有的應(yīng)用訪問(wèn)權(quán)限和應(yīng)用賬號(hào)列表。
應(yīng)具備多種認(rèn)證方式(包含:密碼、OPT、指紋、二維碼、短信等),這樣應(yīng)用能夠根據(jù)各自的安全強(qiáng)度要求選擇相應(yīng)的認(rèn)證方式。
可以進(jìn)行租戶管理,通過(guò)給賬號(hào)設(shè)置租戶,當(dāng)團(tuán)體租用到期是,可以通過(guò)對(duì)租戶管理統(tǒng)一管理團(tuán)體賬戶,不用再一個(gè)一個(gè)設(shè)置賬戶。
通過(guò)選擇項(xiàng)目,設(shè)置項(xiàng)目角色為項(xiàng)目設(shè)置不同的權(quán)限級(jí)別,然后給賬戶授予相應(yīng)角色就可給賬戶分配相應(yīng)權(quán)限,還能在項(xiàng)目設(shè)置那通過(guò)權(quán)限標(biāo)識(shí)設(shè)置按鈕的可見性。
用戶登錄后,可以通過(guò)用戶中心修改自己的用戶信息,賬戶的密碼,當(dāng)忘記密碼時(shí)還可以通過(guò)登錄頁(yè)的忘記密碼重設(shè)密碼。
本方案集成了組織機(jī)構(gòu)管理,可以修改部門結(jié)構(gòu),在賬號(hào)設(shè)置那可以設(shè)置賬號(hào)所屬部門。
集成了字典管理,參數(shù)配置等等常用功能,方便開發(fā)任務(wù)進(jìn)行開發(fā)改造。
項(xiàng)目管理,角色管理,賬號(hào)管理,部門管理等等,一目了然,操作簡(jiǎn)單容易上手