

- 政府網(wǎng)站群集約化平臺
- 網(wǎng)站(群)智能搜索平臺
- 網(wǎng)上問政平臺
- 政府信息公開服務系統(tǒng)
- 網(wǎng)站普查及健康監(jiān)測服務
- 身份認證系統(tǒng)
- 數(shù)字資源庫加工平臺
- 移動門戶系統(tǒng)



身份認證系統(tǒng)
身份認證系統(tǒng)是一套基于J2EE技術和瀏覽器技術的軟件,實現(xiàn)了各種應用系統(tǒng)間跨域的單點登錄/單點退出和統(tǒng)一的身份管理功能,旨在幫助現(xiàn)代企業(yè)/政府職能部門進行有效的身份管理,提升使用者的用戶體驗并 有效的控制用戶行為。
身份認證管理解決方案基于開放的身份管理框架及國際通用標準實現(xiàn),并對外提供與第三方協(xié)作應用系統(tǒng)集成的框架以及非常便捷的二次開發(fā)接口,身份認證系統(tǒng)不 僅僅是一套成熟產(chǎn)品,更是廣大軟件開發(fā)商、應用集成商等用于身份整合管理、單點登錄服務及個性化門 戶服務的重要基礎中間件。不僅為最終客戶提供身份管理一體化解決方案,也同樣期待與廣大獨立軟 件開發(fā)商、系統(tǒng)集成商等合作,選擇身份管理中間件平臺作為信息化架構中的重要組成。
身份管理系統(tǒng)并不是可獨立運行的軟件系統(tǒng),它需要與眾多 的現(xiàn)有應用系統(tǒng)及組織內(nèi)未來將部署的系統(tǒng)連接交互,從而發(fā)揮其"身份總管"的作用,此外,首先定義 了通用性的身份管理框架,并在此框架內(nèi)實現(xiàn)了以身份認證系統(tǒng)為核心的身份管理解決方案。
>身份的供應和認證――身份的供應和認證是身份管理策略的基礎。身份管理策略支持基于關系數(shù)據(jù)庫和LDAP/CA等第三方認證系統(tǒng) 的用戶供應和認證策略。在采用第三方認證系統(tǒng)時,身份認證系統(tǒng)通過標準協(xié)議和第三方認證系 統(tǒng)交互實現(xiàn)用戶的供應和認證。
>用戶管理――實現(xiàn)用戶的創(chuàng) 建、刪除和維護等功能,支持關系數(shù)據(jù)庫、LDAP目錄服務和CA認證的用戶信息存儲,關系數(shù)據(jù)庫采用加密 和簽名的技術手段增強存儲的安全性。
>組織管理――支持根據(jù)現(xiàn)實 情況創(chuàng)建組織模式,提供基于組織的用戶管理,方便對用戶的識別和管理。
>登錄管理――對用戶的登錄 信息進行監(jiān)控,并控制用戶的登錄有效狀態(tài)。
>單點登錄(SSO)――根據(jù)已 有認證信息自動完成各協(xié)作應用系統(tǒng)的登錄,支持跨域及跨平臺的協(xié)作應用單點登錄,支持協(xié)作應用分散 和身份服務集中兩種登錄方式。
>統(tǒng)一退出――單個退出請求 ,退出全部已登錄協(xié)作應用,保障各系統(tǒng)資料泄露隱患。
>登錄超時――響應已登錄的 協(xié)作應用的超時事件,并執(zhí)行相應的應對策略。
>委托管理――提供用戶、組 織、和日志的委托管理,根據(jù)用戶身份執(zhí)行相應的用戶及其它管理功能,簡化管理操作。
>系統(tǒng)管理――Web方式的遠程 管理和控制,顯示系統(tǒng)運行狀態(tài)信息,修改系統(tǒng)運行參數(shù)。
>日志管理――提供訪問日志 的記錄、顯示、查找、備份、導出等管理功能。
>協(xié)作應用管理――對集成的 協(xié)作應用的進行添加、刪除和更新等管理功能。
產(chǎn)品優(yōu)勢
使用方便
對于最終用戶,身份認證系統(tǒng)是完全透明的,不會給使用上帶來任何不一致。身份認證系統(tǒng)實現(xiàn)的單點登錄等 功能,方便用戶在多個系統(tǒng)間自由的切換。采用身份認證系統(tǒng),用戶就可以通過一套用戶身份和 密碼完成所有應用的登錄。
對于管理員而言,身份認證系統(tǒng)支持遠程管理,提供了Web界面方便管理員進行系統(tǒng)的遠程維護和管理;身份認證系統(tǒng)提供的用戶管理方便管理員同時管理多個協(xié)作應用的用戶,減少重復勞動,同時確保用戶的一致性 和安全性,避免在用戶管理上出現(xiàn)安全問題。
部署容易
對于實施人員,身份認證系統(tǒng)提供多種操作系統(tǒng)的安裝程序,容易地部署到各種操作系統(tǒng)和應用服務器;提供了內(nèi)置 的代理模塊,容易地支持基于Java或者.NET的Web應用。
定制簡單
對于開發(fā)人員,身份認證系統(tǒng)提供了大量擴展的接口,組織通過定制來擴展系統(tǒng)的行為,定制接口涉及安全、認證方 式等多個方面。
通用規(guī)范
支持大量成熟的通用標準和規(guī)范, 使得身份認證系統(tǒng)提供了良好的兼容性和擴展性。采用XML的交互協(xié)議使得服務器能夠支持各種平臺的協(xié)作應用。
對于管理員,身份認證系統(tǒng)提供了多種配置選項,管理員僅需要通過簡單地設置來定制系統(tǒng)的行為。