中国联通IT系统MSS域企业内部门户系统业务规范门户子系统部分.doc
《中国联通IT系统MSS域企业内部门户系统业务规范门户子系统部分.doc》由会员分享,可在线阅读,更多相关《中国联通IT系统MSS域企业内部门户系统业务规范门户子系统部分.doc(35页珍藏版)》请在三一办公上搜索。
1、中国联通公司企业标准QB/CU 中国联通IT系统MSS域企业内部门户系统业务规范门户子系统部分China Unicom Intranet Portal Functional Specification(v1.0)-发布-实施中国联通公司发布目 录目 录1前 言31 总则41.1 背景41.2 编制目的41.3 适用范围41.4 文档结构41.5 规范起草单位51.6 规范解释权51.7 参考文献51.8 名词解释和缩略语52 概述62.1 系统定位62.2 设计原则72.2.1 系统的可靠性72.2.2 系统的安全性72.2.3 规范化与标准化72.2.4 系统扩展性72.2.5 系统可用性8
2、3 总体设计83.1 系统功能架构83.2 门户总体设计83.2.1 功能描述83.2.2 门户系统与相关系统的关系93.2.3 用户访问流程103.2.4 门户互访113.2.5 系统安全114 门户功能124.1 功能要求124.1.1 统一展现124.1.2 接入方式要求124.1.3 统一用户认证124.1.4 单点登录134.1.5 统一界面风格及布局134.1.6 个性化展现134.1.7 内容管理134.1.8 系统管理144.2 展现要求144.2.1 待办144.2.2 公文154.2.3 工作流程154.2.4 邮件154.2.5 经营分析154.2.6 门户互访164.2
3、.7 虚拟门户展现164.2.8 全国性应用展现174.2.9 信息类展现174.2.10 其它内容展现175 用户管理186 VI规范186.1 VI设计原则196.2 企业VI应用196.3 门户配色与布局206.3.1 色调风格原则206.3.2 页面配色及字体规定206.3.3 页面布局266.3.4 页面风格316.3.5 栏目信息规划33前 言本规范主要规定了中国联通企业内部门户系统中门户子系统的业务规范,主要包括总体设计、门户功能、用户管理、VI规范等内容。中国联通企业信息门户系统的建设是企业信息化的重要组成部分,门户子系统是管理支持系统的重要组成部分。本规范是针对开发、建设中国
4、联通总部、省分公司信息门户系统的门户子系统的业务规范,作为总部及各省(直辖市、自治区)分公司门户系统建设工作的指导依据。本规范将随着业务需求的改变而做进一步的修订完善。有关企业内部门户系统的规范主要包括: 中国联通IT系统MSS系统域企业内部门户系统业务规范,包括门户子系统部分和用户目录子系统部分。 中国联通IT系统MSS系统域企业内部门户系统技术规范,包括门户子系统部分和用户目录子系统部分。 中国联通IT系统MSS系统域企业内部门户系统测试规范本标准由中国联通公司信息化部提出。本标准由中国联通公司技术部归口。本标准主要起草单位:中讯邮电咨询设计院、中国联通信息化部本标准主要起草人:xx xx
5、 xx本标准的修改和解释权属中国联通公司。1 总则1.1 背景随着经济全球化趋势和中国加入WTO,中国电信市场的政府管制力度将越来越弱,市场更加开放,竞争更加激烈。国内外市场环境要求国内的公众电信运营企业在经营理念、管理模式上能上升到较高层次,以求在电信运营商的国际化竞争中立于不败之地。中国联通作为国内唯一一家对所有电信业务拥有经营权的电信运营商,拥有全国范围内相当规模的公用电信网,经营多种基础电信业务和增值电信业务,形成移动(GSM/CDMA)、长途(193)、数据(165)、IP电话、市话、增值业务等多种业务并存共同发展的格局。中国联通在全国31个省、市、自治区建有分公司,为了有效的发挥公
6、司内部资源,提高内部管理效率,提高经营管理水平,中国联通逐步统一规划、建设全国范围内的MSS系统。2003年联通总部编制并通过了中国联通管理支持系统(MSS)总体方案,制定了MSS的总体建设思路。2004年,为指导同年进行的全国范围的MSS一期工程的建设,又组织编制并通过了中国联通管理支持系统(MSS)技术规范,其中明确了2004年的建设重点是实现公文流转、经营信息展现、电子邮件和基础网络设施等四个方面。经过一年的实施,已基本实现了一期的建设目标,同时也为联通MSS的后期建设打下了坚实的基础,创造了良好的信息化环境。2005年联通总部制定了新的建设任务,其中一个重点就是建设门户系统,为MSS、
7、ERP提供统一的接入、认证和安全管理平台,为用户提供个性化的展现平台。企业信息门户的实施是MSS系统建设过程中一个重要目标任务。为规范门户系统的建设,中国联通总部组织制定了中国联通IT系统MSS系统域企业内部门户系统业务规范,本文件为中国联通IT系统MSS系统域企业内部门户系统业务规范门户子系统部分(以下简称“本规范”)。1.2 编制目的本规范结合MSS总体方案中的建设思路,提出门户系统的建设目标,对门户系统的系统功能、体系结构、页面风格、内容组织、系统安全等方面进行规划,同时还对系统的建设提出要求,为中国联通门户系统的建设起指导作用。1.3 适用范围本规范指导并规范中国联通总部和各省分公司进
8、行门户子系统的建设,各省可依照本规范以及其它相关规范、标准,结合本地实际情况建设总部及省分的门户系统。1.4 文档结构本规范文档共分为六个部分:第一部分:总则,描述本文的背景、编制目的、适用范围、文档结构、规范起草单位、规范解释权、参考文献、名词解释和缩略语等内容;第二部分:概述,从系统定位、设计原则、总体设计等方面对规范进行了概括性描述;第三部分:总体设计,从系统总体架构、门户总体设计等方面对规范进行了概括性描述;第四部分:门户功能,对协同办公系统门户的系统功能和在规范中门户应该展现的业务功能进行了描述;第五部分:用户管理,对协同办公系统用户目录管理进行了说明;第六部分:门户VI规范,对门户
9、系统的VI设计原则、企业VI应用、门户配色与布局规范进行详细的说明。1.5 规范起草单位本规范起草单位为中国联合通信有限公司信息化部、中讯邮电咨询设计院。本规范增补、修订权属中国联合通信有限公司信息化部。1.6 规范解释权本规范的解释权为中国联合通信有限公司信息化部。1.7 参考文献中国联通IT系统总体技术体制v1.01.8 名词解释和缩略语BSS:Business Supporting System,业务支持系统。MSS:Management Supporting System,管理支持系统。包括企业决策支持系统(DSS)、企业资源计划系统(ERP)、企业协同办公系统、企业内部门户等,是整个
10、企业内部管理IT系统的总称。ERP:Enterprise Resource Planning,企业资源计划。Portal:门户,在本规范中指企业内部门户,是用户和管理支撑系统、业务系统之间的桥梁。门户系统将企业分散的应用和信息进行聚合,实现应用关联和信息共享,供决策支持服务。Portlet:是基于应用系统的展现端组件,通过与应用系统的接口获得应用数据和操作功能。Portlet可以是Portal系统的一部分,由Portal系统提供工具和运行环境实现Portlet的生成、运行、授权、维护等管理工作。SSO:Single Sign-on,单点登录,即用户登录后不需要再次提供认证信息就可以访问相关各应
11、用系统。CDSSO:Cross Domain SSO,跨域的单点登录,即在两个独立的安全域之间实现的单点登录。 协同办公系统:包括公文流转、邮件等,是MSS系统的重要组成部分之一。门户:在本规范中企业信息门户、门户、企业内部门户、内部门户,均指企业内部门户,是用户和管理支撑系统、业务系统之间的桥梁。门户系统将企业分散的应用和信息进行聚合,实现应用关联和信息共享,供决策支持服务。门户系统是协同办公系统的重要组成部分之一。全国门户:面向各省分公司提供集团信息和全国集中应用的平台,对于没有建设省分门户的省份提供的全国应用的访问平台。总部门户:集成总部应用系统,为总部员工提供的统一办公入口,通过总部门
12、户可访问全国门户和省分门户。省分门户:集成省分各自的应用系统,为省分、市分、县分员工提供的统一办公入口。通过省分门户可访问全国门户。虚拟门户:虚拟门户(virtual portal)使组织能够创建和共享相同门户软件平台和硬件实施的多个子门户,从而促进高效利用硬件资源。通过创建和管理更多的虚拟门户而不运行更多的门户平台实例安装,可创建并管理不同的业务要求和用户,提供给不同部门不同的用户体验。在同一个门户平台上通过设置可以创建不同的虚拟门户,用户通过相关的特定URL映射来访问这个门户。每个虚拟门户的资源通过门户平台提供的访问控制功能进行分割,包括门户配置和页面层级、用户分布情况、管理和匿名页面等。
13、2 概述企业信息门户系统包括门户子系统和用户目录子系统。对于“中国联通企业信息门户系统”的理解,可以从以下几个方面予以直观定义:(1) 是直接面向全部的联通员工(含各级领导,以下同)的内部信息服务界面,以支持日常管理工作为目的;(2) 是联通员工接触企业信息资源(获取必要的企业信息和数据、以及操作相关的应用系统)的统一入口、统一渠道,并根据登陆门户系统的员工角色来呈现相应的信息服务功能界面;(3) 从用户(即联通员工)体验的角度,对单点登录(SSO)的支持是门户系统的典型特征;(4) 对企业机构组织及员工信息,以及应用系统和信息数据资源的访问权限进行统一管理,以确保企业信息和IT系统的安全性;
14、(5) 从技术实现上讲,门户系统要解决企业信息内容和应用系统的聚集,即把企业信息通过有机的集中手段来展现、提供给用户。门户子系统和用户目录子系统共同实现中国联通企业信息门户系统。2.1 系统定位中国联通IT规划中定义的MSS系统包括企业决策支持系统(DSS)、企业资源计划系统(ERP)、企业协同办公系统、企业门户系统等,是整个企业内部管理类IT系统的总称。中国联通IT系统MSS域规划如下图,图中上方部分为企业内部门户系统。 图 2-1 中国联通IT系统MSS规划域2.2 设计原则系统的可靠性、安全性、规范化、标准化、可扩展性、系统的可用性,是对设计系统时的总体要求。以上指标应达到相关技术规范的
15、指标要求。2.2.1 系统的可靠性建立系统平台的可靠性、稳定性保障机制的目标是:在系统硬件出现故障、甚至中心机房出现灾害的情况下,保证整个或者部分系统能继续运转。另一方面,通过引入网络管理监控机制,由网络管理人员通过中心的网管终端,查看网上各种资源的状态,分析系统处理速度变慢、通信不稳定的直接原因,并加以调整、优化,使网络系统高效、稳定运转。2.2.2 系统的安全性系统安全包括接入安全、传输安全、应用安全、数据的安全等。系统的安全应符合中国联通总部制定的相关IT系统技术规范要求。2.2.3 规范化与标准化未来三年中,系统建设的策略是:总部逐步制定统一的技术规范和标准,各省分公司遵循执行。逐步实
16、现系统数据模型、业务功能模块、对外接口的扩展和标准化。2.2.4 系统扩展性系统的建设应当充分考虑MSS系统的整体规划,在保证系统的正常管理支持的同时,具备逐步整合展现内部管理系统资源的能力。2.2.5 系统可用性系统的稳定性和性能满足联通内部办公的实际需要,并达到相关技术规范的具体指标要求。3 总体设计企业内部门户系统是协同办公建设的重点,在整个新一代MSS建设中处于基础性的平台建设范畴。企业内部门户系统作为联通员工访问相关应用的统一入口,首先在各节点必须集成协同办公所需要的基础应用,包括集成待办、邮件、公文和经营分析等,并在门户系统中统一展现。其次,需要实现两级门户的贯通和部分应用的垂直互
17、联。这样,总部用户登录到门户后,既可以访问总部系统,也可以跨域访问全国和各省分的系统;省分用户登录到门户后,既可以访问省分系统,也可以根据权限设置,跨域访问全国应用。3.1 系统功能架构下图是中国联通IT系统MSS域中企业内部门户系统的功能架构,包括统一接入、单点登录、目录服务、表现层管理、接口管理和统一安全服务的功能。图 3-1 企业内部门户系统功能架构3.2 门户总体设计3.2.1 功能描述中国联通企业内部门户系统实现了企业信息内容和应用系统的聚集,是联通员工接触企业内部信息资源的统一入口。企业内部门户系统以支持日常管理工作为目的,是直接面向所有联通员工的、统一的内部信息服务界面。员工通过
18、统一门户平台,可以登录并使用系统集成的所有应用系统。鉴于目前中国联通信息系统大多采用两级结构,总部和各省分公司的管理相对独立,中国联通MSS系统分为全国系统、总部和省分公司系统两级,各级系统要结合自身的具体情况和需求进行建设,须遵循相同的技术规范。因此门户系统也采用两级组织结构,如下图所示。图 3-2 全国系统与总部(省分)的组织关系中国联通企业信息门户的两级系统组织表现了一种系统的物理组织分布形式,而非技术上的层次组织结构。(1) 两级架构应该统一规划,基于同样的业务、技术和界面规范实现。(2) 全国门户系统面向全国的联通员工提供服务支持,全国性部署的集中应用部署在全国门户上。(3) 总部门
19、户集成总部内部的本地应用。总部的用户通过总部门户即可实现对于总部及全国应用的访问。(4) 各省分公司的门户系统集成省分内部的本地应用,面向其各自的用户提供在本地运行的服务支持。省分的用户通过省分门户即可实现对于省分及全国应用的访问。(5) 没有建设门户的省分,访问全国应用时,可以直接登录全国门户进行访问。3.2.2 门户系统与相关系统的关系根据目前联通信息系统的建设情况以及门户系统的定位,门户系统与相关系统之间的关系描述如下:(1) 企业信息门户集成 MSS、OSS、BSS 等各种业务系统的应用,并实现个性化展现。各种业务系统是建立门户的基础,是门户信息服务和功能支持服务和的源泉。门户并不能取
20、代原有的业务系统。(2) 通过门户访问各种业务系统,实现统一身份认证和一次登录。(3) 将各种业务系统中的数据,通过门户集中展现。3.2.3 用户访问流程以一个内部员工访问企业门户为例,门户系统中用户的访问包括从用户登录、用户统一认证、认证信息的保存和使用、用户对应用系统的访问等多个环节。该过程是实现门户单点登录、集中认证和资源统一访问的基础,将登录和认证的功能纳入统一认证平台。3.2.3.1 用户访问应用系统过程用户对应用系统访问的过程如下:企业门户内容应用聚集联通企业内部门户系统集成的应用系统领导、员工展现管理访问控制访问安全1策略管理MSS、BSS、OSS等92345678图 3-3 用
21、户认证过程图(1) 用户采用接入方式访问企业门户,系统首先通过访问控制功能对用户进行身份认证,非法用户将被拒绝访问;(2) 用户的身份被确认合法后,系统提供展现管理功能,使信息内容可以展现在不同的访问设备中。(3) 展示管理在信息展现时系统将根据策略管理记录的用户的角色/权限定义和信息访问设置提供个性化定义的门户界面。(4) 系统通过内容应用聚集功能提供用户访问不同的应用系统的连接路径。(5) 用户根据需求访问不同应用时,系统提供访问控制功能,自动将用户的登录信息传递到相应的应用系统。如果该系统支持单一登录机制并确认用户信息合法,系统将允许该用户登录并针对其用户信息赋予相应的角色/权限。如果该
22、系统需要二次鉴权,用户将被要求重新登录。在用户提交新的登录信息后,原有的身份信息将被覆盖。(6) 用户进入业务系统进行业务操作处理。(7) 应用系统提供的应用功能通过内容应用聚集中的应用组件技术并通过展现管理呈现在用户的浏览设备中。3.2.3.2 未登录用户访问应用系统若用户并未在统一认证平台登录,便直接访问门户系统。在这种情况下,应用程序将用户请求直接定位到统一认证平台,用户需要首先输入正确的账号信息,获得统一认证,然后才能开始使用应用系统的各种服务。3.2.3.3 用户退出登录当用户从门户系统中退出时,单点退出保证用户同时退出其通过门户系统已经登录过的各个应用系统。3.2.4 门户互访门户
23、系统间的互连,主要是指某个用户通过本地门户访问异地的门户,主要支持两种情况的门户互访:(1) 省分用户能够通过本地门户访问全国门户。(2) 总部用户能够通过总部门户访问全国门户,或者通过总部门户访问各省门户,实现对各省本地应用的访问。门户互访实现了互联互通的门户与应用,对用户表现为单点登录、无缝使用。3.2.5 系统安全在企业门户系统的建设过程中,应该从不同的侧面和层面考虑系统的安全,各子系统的系统安全才能有保障,由于企业门户系统的展现内容涉及到很多企业内部的核心机密,因此,对安全性要求较高。系统的安全管理策略要求从接入层、传输层、应用层和数据层分别进行考虑,以保证系统实施过程中的安全。企业门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国联通 IT 系统 MSS 企业内部 门户 业务 规范 子系统 部分
链接地址:https://www.31ppt.com/p-2399777.html