一汽大众用户认证管理平台投标书(方案建议书).doc
《一汽大众用户认证管理平台投标书(方案建议书).doc》由会员分享,可在线阅读,更多相关《一汽大众用户认证管理平台投标书(方案建议书).doc(29页珍藏版)》请在三一办公上搜索。
1、 一汽大众用户认证管理平台投 标 书(方案建议书)投标人:北京新锐互动商业网络有限公司二OO八年五月目录第1部分摘要5第2部分导言7第3部分系统的功能需求分析93.1需求概述93.1.1背景93.1.2目标93.2系统用户分析103.3系统业务需求范围113.3.1用户帐号整合113.3.2统一认证123.4系统相关技术标准需求13第4部分系统整体技术方案144.1设计原则144.2整体系统架构154.3用户帐户整合的解决方案154.3.1统一用户管理系统的实现目标154.3.2统一用户管理系统的设计原则及方法164.3.3用户数据整合和同步164.3.4用户管理的实现184.4统一认证解决方
2、案204.4.1统一认证系统设计目标204.4.2单点登录(SSO)系统实现技术概述214.4.3TAM单点登录解决方案22第5部分项目实施规划275.1项目管理制度和策略275.2项目组织结构275.3项目组主要角色说明285.4项目资源需求315.4.1软、硬件资源需求315.4.2协同配合人员需求325.5项目预估时间表335.6项目提交件清单345.7项目成功的关键因素34第6部分培训计划356.1用户使用培训356.2系统管理培训366.3目录改造规范培训366.4用户培训方法376.5培训完成标准37第7部分附录397.1项目管理397.1.1项目组织管理397.1.2项目质量管理
3、407.1.3项目计划制定457.1.4项目计划跟踪和控制477.1.5项目需求变更管理497.1.6项目配置管理517.1.7项目测试管理537.1.8其他管理方法57第1部分 摘要新锐互动很荣幸地能够利用我们以往为20多家在其领域内具有领导地位的客户建设电子商务系统时所遵循的理念、方法、先进成熟的技术和项目管理经验,为一汽大众建设一个能够满足目前的业务实际需要与长期发展相结合的一汽大众用户认证管理平台 。本技术建议书主要阐述了一汽大众用户认证管理平台的技术规划和实施规划,它包括六个主要部分: 摘要:本章总结并突出本技术建议书的主要观点,包括:主体、范围、目的、方法和预计将取得的效果,以及我
4、们的主要建议和结论。 导言:本章主要说明我们对一汽大众用户认证管理平台项目的理解,以及如何利用新锐互动的优势、经验和技术实施和保障能力,来建设一汽大众用户认证管理平台项目。 系统功能需求分析:本章主要根据我们对一汽大众用户认证管理平台需求的理解,并结合我们的理解和以往的项目实施经验,系统地阐述了一汽大众用户认证管理平台用户和功能。 系统整体技术规划:本章根据系统业务、技术需求,从应用系统架构层面对于系统建设的整体搭建进行详细说明,剖析系统的应用逻辑分布 项目实施规划:本章中根据竞系统前端项目的特点,提出了新锐互动的项目实施方法和项目管理流程。从项目组织、项目质量管理、项目计划制定、项目计划变更
5、和控制、项目需求变更管理、项目配置管理、项目测试管理等方面讲述了项目管理过程中将遵循的方法,同时还详细说明了项目计划制定的原理以及项目启动、需求分析、系统设计、编码和单元测试、集成测试、系统上线、用户培训等阶段的相互关系以及所需要做的工作。另外,针对系统前端项目的具体要求,我们从项目组织结构、项目资源需求、项目提交件清单以及项目时间计划等方面提出了我们的建议方案。 培训计划:一个项目的最后成功取决于各方面的条件,如专业的项目管理,完善的需求分析,优秀的系统设计及开发。而全面的培训也是一个项目上线投运后能够顺利运行并不断适应业务需求的重要条件。新锐互动根据自身的系统上线和运营经验,专门为一汽大众
6、制定了培训计划,主要面向一汽大众三类人员:业务人员、系统管理员、HelpDesk(即将来负责培训一汽大众内其他系统用户的人员) 附录: 新锐互动项目管理理念介绍请一汽大众的领导审阅!第2部分 导言新锐互动商业网络有限公司(GEONG Business Networks Ltd.)是始终致力于提供专业化的电子商务解决方案及咨询和实施服务的数字咨询专家(Digital Consultant)。自1997年开始为IBM大中国区建设电子商务系统以来,一直活跃在中国电子商务高端应用平台建设的最前沿。本方案说明书根据一汽大众在招标书中所提出的需求以及我们对其的理解,从系统的功能需求分析、系统整体技术规划、
7、项目实施规划、系统培训等各主要方面进行了全面的阐述。本方案的主要特点如下:一、先进的技术架构,支持一汽大众业务的不断发展IBM TIM/TAM的技术架构二、具备符合一汽大众规范要求的项目实施经验新锐互动已经为一汽大众成功实施了高质量的项目。三、丰富的项目实施经验和完善的项目管理,保证项目成功实施近年来,新锐互动凭借自身成熟的解决方案、领先的技术优势和在电子商务平台建设方面丰富的行业经验,成功地为诸多大型客户设计并实施了电子商务系统。并且成功地创造出多个行业第一:汽车业:参与了全国汽车交易量最大的汽车销售服务管理系统 作为国内人均利润率最高的汽车制造商,上海通用与IBM合作的DMS项目中,新锐互
8、动承担了其SGM端系统的建设任务,整个系统的建设分为三个阶段,从新车的销售到汽车的后期维护、从客户接待到客户管理(此部分正在进行中),覆盖汽车销售的整个生命周期,把全国超过200家上海通用特约经销商严格控制管理在上海通用销售管理之下。历时两年的系统建设,帮助上海通用达到全国汽车月销售量首位,支撑汽车维护业务交易量翻番,同时削减整体管理部门规模,减少成本。新锐互动还承接了上海通用门户等项目,并成功实施完成。银行业:完成了全国交易量位居第一的网上银行和“全球最佳银行网站”- 作为中国工商银行总行网上银行项目的建设者,我们帮助客户分阶段整合并实施了全国网上银行综合服务体系,该系统可以覆盖工行全国所有
9、的业务运作中心。我们为工商银行网站设计的信息结构全面合理;用户经历设计方便快捷;内容丰富准确,管理方便,使用户可以更方便查的找到所有信息。因此工商银行网站(证券业:完成了网上交易量位居第一的证券网上交易系统和全国最有商业价值的证券网站 -作为银河证券网上交易系统和网站项目的建设者,我们仅用了半年时间,就和银河证券一起建立了连接全国172家营业部的网上交易系统。以及基于企业级信息资讯整合平台的网站系统。该系统投产当年的网上交易量即越升至全国首位,并在2003年被评为“全国最有商业价值的证券网站”。在这里,新锐互动愿与一汽大众分享在这些领域所遵循的理念和方法及先进的技术,希望能够通过我们共同的努力
10、,与一汽大众共同建设一个能够满足目前的业务实际需要与长期发展的系统。我们十分感谢您在百忙之中拿出时间来审阅我们的方案建议书。我们期待与您进一步讨论与交流。第3部分 系统的功能需求分析新锐互动始终致力于以先进的电子商务解决方案、深入的行业理解、创新的商业思维和专业的电子商务服务,为企业提供整合电子商务应用系统服务。本方案建议书试图为上一汽大众用户认证管理平台的一套完整的解决方案 ,以下为我们对于一汽大众用户认证管理平台建设需求的理解。3.1 需求概述3.1.1 背景一汽大众IT有各种技术类型的应用(SAP,微软,IBM,其它 (德国系统等 ))和门户网站(WPS,SPS,SAP-EP),用户管理
11、系统各异,用户信息来源各不相同,在其IT架构内有AD和LDAP两套认证,帐号分散于AD,IDS和各自应用的数据库中;应用系统各自的安全保障各异,有基于域帐户,智能卡,证书,WEBFORM,LTPA等各种方式,随着一汽大众业务的快速发展,使用人员,应用和网站的数量都在不断的增加,在新的形势下,为使IT系统达到更高的稳定性和安全性,为用户提供安全、便捷的访问方式,建议改造目前的安全认证体系,改造由-信息技术部统一管理、维护,各应用采用统一的用户认证和授权架构3.1.2 目标随着 IT 系统所支撑的业务系统的增加,用户和系统管理者都面对同一个日益复杂的,进行功能操作的界面。典型情况下,用户不得不在多
12、个系统上进行登录,这将迫使同一个登录对话框多次出现,每个系统都调用不同的用户名和验证信息,用户需要面对多个帐号和多种用户认证方式。而系统管理者则面对越来越复杂的用户资源的权限管理,必须为每个系统管理用户帐号。单点登录(Single Sign On,简称SSO)系统就是为了解决这样的问题,作为一个独立于平台的,支持代理功能的软件系统,提供易于使用的单点登录方案。一汽大众确定该项目以下几个主要目标: 建立用户认证管理的基础认证平台 建立用户认证管理的基础企业目录 建立用户认证管理的基础用户管理平台 建立用户认证管理的基础IT管理标准 建立用户认证管理的基础授权中心3.2 系统用户分析人员地理位置分
13、布分析:用户帐户域分析:用户帐户分布于4个域中,存储方式各异;在一个人的帐户生命周期中牵涉到多个用户系统。3.3 系统业务需求范围3.3.1 用户帐号整合3.3.1.1 统一规划用户资料库 规划IBM IDS中内部员工的结构,把内部员工帐号信息从AD中同步到IBM IDS中 把DTMS系统的用户信息同步到IDS中3.3.1.2 完善一汽大众用户帐户的管理流程 内部帐号的生命周期流程管理n SAP(HR) 用户信息的整合n 邮件 (EXCHANGE用户信息基于AD)n 其他应用系统 (其他各类用户信息基于IDS 或者DB) 外部帐号的生命周期流程管理n 对于经销商,供货商的帐号变更(用户生命周期
14、)有统一的管理流程3.3.1.3 用户友好性 集中式的用户自维护界面的实现 可以修改用户密码和相关信息; 集成打印应用功能,可以管理打印和扫描3.3.2 统一认证3.3.2.1 单点登录要求实现单点登录的应用: 微软的内部平台SPS到WPS的单点登陆; Dealer Portal中经销商用户单点登录电子邮件; Dealer Portal单点登录SRM(该系统为SAP); 出门证系统,DTMS,IDIS,打印管理系统加入WPS的单点登录功能; 避免令牌卡和域帐号的2次登陆问题; AD域认证以后可以直接登录WPS系统。3.3.2.2 安全性要求 外部的安全访问策略n 应用可以根据自身的安全性要求选
15、择https和非https两种访问方式n VPN 的选择 对于内网的安全访问策略n 为应用划分安全级别,并且为各类安全级别提供安全保障n 令牌环认证方式n 在认证方式上提供可选的CA证书认证3.4 系统相关技术标准需求IBM TIM/TAM第4部分 系统整体技术方案4.1 设计原则鉴于一汽大众用户认证管理平台的重要性,系统设计必须既适应当前应用考虑,又面向未来发展需求。在设计技术方案时,遵循以下设计原则: 充分考虑对现存的Oracle,AD和SAP用户数据库的整合能力 充分考虑和现有应用系统中用户数据和属性的同步 通过目录复制(LDAP Replication)和链接(LDAP Referra
16、l)方式,实现目录信息的复制和备份 充分考虑到内外网和安全性的要求 建议通过负载均衡方式或者LDAP双机备份方式实现负载均衡 在目录服务器的设计方面建议采用联机备份方式,提高性能,防止单点失效,加强系统的永续服务能力4.2 整体系统架构4.3 用户帐户整合的解决方案4.3.1 统一用户管理系统的实现目标根据客户的要求,统一用户管理实现目标如下: 通过目录服务,整合一汽大众现有信息系统中现存、主流应用的用户管理数据库,使大量存在于不同数据库中的用户数据信息,统一于以目录为核心的统一用户管理平台之中,为安全有效的实施统一认证、授权管理平台、安全审计、单点登录(Single Sign-On - SS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一汽大众 用户 认证 管理 平台 投标 方案 建议书
链接地址:https://www.31ppt.com/p-2981782.html