统一身份认证平台
发布时间 :2018-11-20 19:30
统一身份认证平台作为数字化校园的安全认证及授权中心,主要为各应用系统提供集中的身份认证与授权服务。主要负责认证服务、单点登陆服务、目录服务、认证接口服务、身份数据管理、系统服务管理、平台运行管理、身份模型(角色)管理、权限模型(角色)管理、安全审计等内容。提供一个统一、友好的操作界面,以方便管理员管理用户和角色的数据,帮助管理员对身份管理平台进行实时的监控和维护。
统一身份认证平台应提供基于单点登陆(SSO)的解决方案,为应用系统提供统一的身份认证、访问控制和安全审计等功能。应采用灵活的基于角色的权限管理模型及服务接口,并能提供细粒度的访问控制和多级权限管理;安全审计服务应能提供多层次的按照用户、时间、终端等多种组合的全方位的数据操作审计,通过审计信息。应保证系统的安全可靠(消除安全导致的系统性能瓶颈),在此基础上,建立应用的授权机制,建立统一用户管理、授权管理和身份认证,进行分级授权和集中身份认证,提高应用系统的安全性和用户使用的方便性,实现全部应用的单点登录,集中管理应用系统内的用户,实现每一个用户在访问各个应用系统时更加方便可靠。