萬IDS上網(wǎng)行為統(tǒng)一用戶管理系統(tǒng)的開發(fā)目的是解決使用單位使用用戶一次登錄,全網(wǎng)通行,避免登錄多個應(yīng)用系統(tǒng)需要多次輸入用戶名口令的情況。并且對各個應(yīng)用系統(tǒng)的用戶、組織變更進(jìn)行統(tǒng)一管理。
精選行業(yè)軟件
產(chǎn)品智能推薦
服務(wù)全程監(jiān)控
隨著信息化的發(fā)展各單位都有了越來越多的信息化系統(tǒng),這些系統(tǒng)都有著各自的用戶管理、身份認(rèn)證、授權(quán)等必不可少的安全措施,而各種各樣的新系統(tǒng)的不斷涌現(xiàn)不僅給IT管理帶來麻煩,還給用戶的使用帶來麻煩,表現(xiàn)為:
1) 多個身份管理與認(rèn)證系統(tǒng)會增加IT的管理成本,當(dāng)調(diào)整一個用戶信息時需要進(jìn)入各系統(tǒng)調(diào)整,管理難度大,難以保證統(tǒng)一性。
2) 用戶需要記住多個系統(tǒng)訪問地址,用戶名、口令,需要多次登錄不同的系統(tǒng)訪問并查看數(shù)據(jù),使用極為不方便。
3) 無法統(tǒng)一分析用戶的應(yīng)用行為。
4) 無法統(tǒng)一認(rèn)證與授權(quán),多個身份認(rèn)證使安全策略必須逐個在不同的系統(tǒng)內(nèi)進(jìn)行,因而造成修改策略必須逐個在不同的系統(tǒng)內(nèi)進(jìn)行,因而造成修改策略的進(jìn)度可能跟不上策略的變化。
萬戶ezIDS統(tǒng)一用戶管理系統(tǒng)的開發(fā)目的是解決使用單位使用用戶一次登錄,全網(wǎng)通行,避免登錄多個應(yīng)用系統(tǒng)需要多次輸入用戶名口令的情況。并且對各個應(yīng)用系統(tǒng)的用戶、組織變更進(jìn)行統(tǒng)一管理。
系統(tǒng)設(shè)計基于以下特點:
基于開放標(biāo)準(zhǔn)的基礎(chǔ)架構(gòu)。
分布式體系 。
跨平臺支持能力。
易管理性和可操作性。
可擴(kuò)充性和復(fù)用性 。
系統(tǒng)涉及到的關(guān)健技術(shù)如下:
單點登錄:使用CAS認(rèn)證服務(wù),在用戶發(fā)出訪問某個應(yīng)用系統(tǒng)的請求時,將請求重定向到CAS認(rèn)證服務(wù)器,用戶通過CAS認(rèn)證成功,獲取CAS的認(rèn)證票據(jù)后,再重定向到用戶請求的應(yīng)用系統(tǒng)URL,此時用戶持有CAS認(rèn)證票據(jù)可以不需登錄直接訪問用戶擁有訪問權(quán)限的所有應(yīng)用系統(tǒng)。
大部分SSO產(chǎn)品采用的是Cookie機(jī)制,ezIDS基于CAS開發(fā),CAS 可以很簡單的實現(xiàn)跨域的SSO 。
數(shù)據(jù)同步:通過webservice服務(wù)或AD域同步用戶組織數(shù)據(jù)。
產(chǎn)品特點:
標(biāo)準(zhǔn)化:遵循CAS協(xié)議,保證與其它系統(tǒng)的無縫集成。
安全性:數(shù)據(jù)傳輸支持多種加密方式,保證單點登錄的安全性。
擴(kuò)展性: 可由用戶根據(jù)本系統(tǒng)規(guī)范不斷擴(kuò)展需要單點登錄的系統(tǒng),支持對各種平臺的無縫支持,兼顧不同時期開發(fā)的應(yīng)用管理系統(tǒng)。
多種管理模式:提供多種模式支持,支持在本系統(tǒng)、LDAP、其它第三方系統(tǒng)中統(tǒng)一集中管理用戶。
開放性:基于SOA架構(gòu)實現(xiàn),快速靈活的與第三方系統(tǒng)整合 。
高性能:系統(tǒng)支持集群布署,可支持高并發(fā)用戶的訪問。
與ezOFFICE集成:系統(tǒng)與ezOFFICE無縫集成,用戶可把ezOFFICE門戶作為單點登錄入口。
整體結(jié)構(gòu):
機(jī)構(gòu)管理、用戶管理:
實現(xiàn)統(tǒng)一用戶中的組織結(jié)構(gòu)與用戶管理,可將系統(tǒng)存儲于本統(tǒng)一用戶與身份認(rèn)證系統(tǒng)中也可以以LDAP或其它第三方應(yīng)用為中心實現(xiàn)組織機(jī)構(gòu)與用戶管理再與本系統(tǒng)做同步,另外對于不能提供同步接口的系統(tǒng)可通過用戶對照關(guān)系來實現(xiàn)與統(tǒng)一用戶的用戶相對應(yīng)。
統(tǒng)一認(rèn)證:
采用CAS的認(rèn)證框架,獲得CAS認(rèn)證票據(jù)后重定向到相應(yīng)的應(yīng)用系統(tǒng),因各系統(tǒng)都支持與CAS的認(rèn)證,因而CAS票據(jù)對各系統(tǒng)均有效,從而可以實現(xiàn)統(tǒng)一認(rèn)證。
功能介紹:
ezIDS門戶:ezIDS門戶列出登錄用戶具有訪問權(quán)限的所有系統(tǒng),用戶登錄ezIDS后可直接訪問相應(yīng)的各系統(tǒng),實現(xiàn)一處登錄,多處訪問。
ezOFFICE門戶:ezOFFICE門戶實現(xiàn)了ezIDS中可統(tǒng)一訪問的系統(tǒng)的portlet,用戶登錄ezOFFICE門戶后如同登錄到了ezIDS門戶,可在ezOFFICE門戶上直接訪問ezIDS中可統(tǒng)一訪問的系統(tǒng)。
組織管理:實現(xiàn)組織機(jī)構(gòu)的管理,并提供接口可供第三方系統(tǒng)向本系統(tǒng)導(dǎo)入組織結(jié)構(gòu),也可從LDAP中導(dǎo)入組織結(jié)構(gòu)。
用戶管理:實現(xiàn)用戶的管理,并提供接口可供第三方系統(tǒng)向本系統(tǒng)導(dǎo)入用戶信息,從LDAP中導(dǎo)入組織結(jié)構(gòu)。
同步管理:同步管理提供了從其它系統(tǒng)中同步過來的用戶同步清單,供管理員了解其它系統(tǒng)同步用戶的情況。
角色管理:角色是一組權(quán)限的集合,本系統(tǒng)中的角色僅限于對本系統(tǒng)的訪問權(quán)限。
權(quán)限管理:權(quán)限管理可以增加各應(yīng)用系統(tǒng)的單點登錄訪問權(quán)限,訪問系統(tǒng)以后的具體操作與數(shù)據(jù)權(quán)限取決于相應(yīng)的應(yīng)用系統(tǒng)。
應(yīng)用系統(tǒng)管理:應(yīng)用管理可以管理各應(yīng)用系統(tǒng),可以增加應(yīng)用系統(tǒng),配置應(yīng)用系統(tǒng)的數(shù)據(jù)同步接口及單點登錄地址。
系統(tǒng)日志:記錄統(tǒng)一用戶系統(tǒng)的操作日志,如增刪改組織、用戶,增刪改系統(tǒng)。
接口日志:記錄其它系統(tǒng)調(diào)用統(tǒng)一用戶接口情況。
日志規(guī)則設(shè)置:可設(shè)置統(tǒng)一用戶日志自動刪除的天數(shù)。
1)限時問題響應(yīng)
2)VIP 1對1專屬服務(wù)
3)全方位咨詢購買
4)上門跟蹤服務(wù)
5)8大網(wǎng)點就近服務(wù)(成都、昆明、重慶、西安、鄭州、武漢、廣州、北京)
渠道1:撥打電話,400-0033-166 每天:8:30-18:00
渠道2:關(guān)注微信公眾號,微信在線咨詢 每天:8:30-22:00
渠道3:登陸萬商云集會員中心,提交工單 工作日:8:30-18:00
地址:成都市高新區(qū)益州大道北段777號中航國際交流中心B座8樓
快速找產(chǎn)品