<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 電源與新能源 > 設(shè)計應(yīng)用 > 基于4A技術(shù)的統(tǒng)一身份管理在企業(yè)門戶系統(tǒng)中的應(yīng)用

          基于4A技術(shù)的統(tǒng)一身份管理在企業(yè)門戶系統(tǒng)中的應(yīng)用

          作者: 時間:2010-12-25 來源:網(wǎng)絡(luò) 收藏

          摘 要: 通過對(帳號、認(rèn)證、授權(quán)、審計)在功能和原理方面的闡述,介紹了以為基礎(chǔ)的中的實現(xiàn)方法及所起的重要作用,最后對目前兩種融合的優(yōu)缺點進行了比較和總結(jié)。
            關(guān)鍵詞: ;

          本文引用地址:http://www.ex-cimer.com/article/180044.htm

          經(jīng)過多年來的信息建設(shè),各企業(yè)單位IT自動化程度有了很大提高,已經(jīng)建成了或者正在建設(shè)著多種。隨著業(yè)務(wù)的增長,市場競爭的加劇,如何將各個業(yè)務(wù)相對獨立的用戶和分散的系統(tǒng)內(nèi)容整合于同一頁面管理下,以及提高低效的新業(yè)務(wù)系統(tǒng)接入能力,就成為IT部門急需解決的問題。
          企業(yè)門戶是企業(yè)信息化前進的必然戰(zhàn)略性方向,據(jù)美林公司的調(diào)查顯示,企業(yè)對門戶的需求正日益增長,在接受調(diào)查的50家全球百強企業(yè)CIO中,有32%的人反映在開支優(yōu)先權(quán)方面,2008年已讓位于企業(yè)門戶。Gartner發(fā)布的數(shù)據(jù)顯示,2008年門戶軟件市場增長了59%,相比之下,同期企業(yè)軟件投資的增長幅度僅為4.3%。Meta Group統(tǒng)計,2008年把門戶作為核心系統(tǒng)的公司將從2007年的不足10%增加到35%左右。
          概括地說,企業(yè)門戶就是通過一個唯一入口,為企業(yè)員工、分銷商、代理商、供應(yīng)商、合作伙伴等同一價值鏈上的相關(guān)人員提供個性化的信息、知識、服務(wù)與。它是一種Web的,將不同應(yīng)用、業(yè)務(wù)過程、后端系統(tǒng)、服務(wù)和信息、知識等內(nèi)容集成到一個個性化窗口中的功能強大的軟件系統(tǒng)平臺[1]。
            連接多種應(yīng)用系統(tǒng)為不同角色的用戶提供快捷服務(wù)的門戶系統(tǒng),其核心的基礎(chǔ)就是用戶的管控,包括用戶身份管理、角色和權(quán)限管理、網(wǎng)絡(luò)行為管控、用戶信息管理這幾個部分,即通常所說的4A:統(tǒng)一用戶帳號(Account)管理、統(tǒng)一認(rèn)證(Authentication)管理、統(tǒng)一授權(quán)(Authorization)管理和統(tǒng)一安全審計(Audit)四要素。
          1 企業(yè)安全門戶系統(tǒng)設(shè)計
            企業(yè)安全門戶系統(tǒng)的設(shè)計包含3個重要的步驟,即明確技術(shù)原理、定義功能和設(shè)定體系架構(gòu)。
          1.1 技術(shù)原理
            門戶技術(shù)原理結(jié)構(gòu)圖如圖1所示。門戶服務(wù)主要用來提供來自Web應(yīng)用的內(nèi)容,它允許用戶可以在瀏覽器中查看一張或一套頁面中顯示的多種信息來源(通常是Web應(yīng)用)。包含內(nèi)容的頁面被稱作桌面,在桌面的各個區(qū)域出現(xiàn)的各種內(nèi)容來源被稱作頻道[2]。


            在門戶中,一個被稱作提供者的部件負(fù)責(zé)將文件中的內(nèi)容或Web應(yīng)用的輸出,轉(zhuǎn)換成一種適合頻道的格式??梢杂脙?nèi)容提供者API為門戶開發(fā)內(nèi)容提供者,并且門戶內(nèi)應(yīng)帶有多種預(yù)置的專門提供者,向客戶端設(shè)備提供內(nèi)容的標(biāo)記語言是超文本標(biāo)記語言(HTML)、用于移動電話和PDA的HTML (cHTML)、無線標(biāo)記語言(WML)或可擴展標(biāo)記語言(XML)等語言中的一種或多種。身份認(rèn)證、授權(quán)、用戶管理以及用戶配置文件信息的存儲,都是通過標(biāo)識和策略API來完成的。這些API一般都實現(xiàn)于目錄服務(wù)之上[2]。
            門戶聚合來自不同數(shù)據(jù)源的信息,這些來源可以是從企業(yè)內(nèi)外或從垂直或?qū)I(yè)門戶聚合而來的,提供頁面布局和創(chuàng)建可定制的圖形化用戶界面(GUI)所需的元素。負(fù)責(zé)為聚合轉(zhuǎn)換和提供內(nèi)容的組件被稱作提供者。
          1.2 定義功能
            對于產(chǎn)生于各種來源的信息,門戶提供一個訪問點,為最終用戶和他們使用的Web應(yīng)用及服務(wù)帶來了多種功能,這些功能包括聚合、展現(xiàn)、自定義和安全。
            門戶必須讓企業(yè)內(nèi)外的最終用戶和應(yīng)用都能進行安全訪問。為了實現(xiàn)這個目標(biāo),它必須帶來支持企業(yè)現(xiàn)有身份認(rèn)證機制的靈活性,提供單點登錄功能并且利用標(biāo)識和策略組件,為其所有用戶和應(yīng)用提供單點登錄、身份認(rèn)證、授權(quán)、訪問控制和會話管理。
            此外,門戶應(yīng)提供以下可選功能:
            (1)提供虛擬專用網(wǎng)(VPN)解決方案,以便在設(shè)備中除了Web瀏覽器外,不再需要裝有任何專用客戶端軟件用戶下訪問企業(yè)內(nèi)部網(wǎng)資源。
            (2)帶有一個重寫HTML文檔的反向代理,從而允許在不將企業(yè)內(nèi)部網(wǎng)Web站點直接暴露給因特網(wǎng)的情況下,對所有這些站點進行訪問。
          1.3 體系架構(gòu)
            一般來說,企業(yè)門戶主要分為3層,即Web服務(wù)平臺、統(tǒng)一認(rèn)證平臺和聚集展現(xiàn)平臺其體系架構(gòu)圖如圖2所示。


            企業(yè)門戶的Web服務(wù)平臺是上層服務(wù)的容器,提供Web服務(wù)的容器和上層應(yīng)用與模塊的運行環(huán)境。
            統(tǒng)一認(rèn)證平臺通過4A技術(shù)實現(xiàn)為用戶提供跨系統(tǒng)訪問的單一認(rèn)證服務(wù)和管理功能。統(tǒng)一認(rèn)證平臺在系統(tǒng)設(shè)計中,與企業(yè)門戶系統(tǒng)展現(xiàn)層的業(yè)務(wù)邏輯相對獨立,其目的是為企業(yè)建立起完整的單點登錄支撐平臺。將用戶認(rèn)證功能與企業(yè)門戶系統(tǒng)展現(xiàn)平臺相分離,是充分考慮用戶的使用習(xí)慣以及未來的系統(tǒng)擴展。用戶在訪問企業(yè)應(yīng)用系統(tǒng)時,可以首先通過企業(yè)門戶系統(tǒng)的認(rèn)證授權(quán)功能,獲取訪問其他應(yīng)用系統(tǒng)的權(quán)限,實現(xiàn)單點登錄; 同時,用戶也可以通過直接訪問特定應(yīng)用系統(tǒng),由統(tǒng)一認(rèn)證平臺對用戶進行認(rèn)證,授予用戶跨系統(tǒng)訪問的權(quán)限。
            聚集展現(xiàn)平臺主要處理用戶訪問企業(yè)門戶系統(tǒng)的訪問安全控制管理、策略管理及內(nèi)容、應(yīng)用聚集的功能,通常含有應(yīng)用聚集、桌面展現(xiàn)和內(nèi)容搜索三大功能。同時,企業(yè)門戶系統(tǒng)展示層將負(fù)責(zé)支撐用戶使用不同訪問設(shè)備的內(nèi)容格式提交,通過企業(yè)門戶系統(tǒng)的渠道功能,將企業(yè)內(nèi)部信息資源個極具性化地呈現(xiàn)給訪問用戶。


          上一頁 1 2 下一頁

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();