中国电信用户数据库 UDB与BNET系统认证集成方案v 2.0 0426.doc
《中国电信用户数据库 UDB与BNET系统认证集成方案v 2.0 0426.doc》由会员分享,可在线阅读,更多相关《中国电信用户数据库 UDB与BNET系统认证集成方案v 2.0 0426.doc(58页珍藏版)》请在三一办公上搜索。
1、 中国电信用户数据库UDB与BNET系 统认证集成方案V2.0中国电信集团公司2010年4月前 言用户数据库(User Database,以下称UDB)是实现中国电信应用层统一认证的基础网元设备,也是有效支撑中国电信通行证业务的基础网络平台。通过全国和省二级架构的UDB部署,将中国电信各个独立的自营应用系统,以及第三方合作互信应用系统,整合成以统一帐号/统一认证为中心的综合电信服务平台,有效提升中国电信客户感知和服务体验。根据关于启动上海等11省市应用层统一认证(UDB)预商用试点推广工作的通知(中国电信2009687号)的工作要求,UDB项目组制定了中国电信用户数据库-UDB与BNET系统认
2、证集成方案V1.0。在预商用试点总结基础上,项目组进一步对V1.0版本技术规范进行完善,形成中国电信用户数据库-UDB与BNET系统认证集成方案V2.0。本规范定义了领航平台BNET与用户数据库UDB的统一认证集成规范,包括BNET和UDB认证相关的功能要求、流程和接口要求等,是UDB和BNET厂商进行设计和研发的技术依据。本规范由中国电信集团公司组织制定和颁布,是中国电信用户数据库的系列规范之一。中国电信集团公司具有对本规范的解释和修订权,如与此前颁布相关规范或规定有冲突,以本规范为准。本规范起草单位:中国电信股份有限公司北京研究院中国电信股份有限公司广州研究院目 录1适用范围52引用标准5
3、3缩略语54UDB与领航平台的集成64.1帐号管理功能界定64.2密码管理功能界定74.3绑定关系管理的功能界定84.4认证功能界定95对UDB相关功能要求95.1帐号管理95.2认证服务175.3绑定关系管理195.4短信验证码生成215.5激活邮件生成215.6单点登录226对领航平台相关功能要求247流程与接口要求257.1接口流程257.1.1领航帐号的开户/注销流程257.1.2领航帐号的密码设置流程267.1.3领航帐号的别名设置流程277.1.4领航帐号绑定统一帐号流程287.1.5领航帐号绑定异网手机流程297.1.6领航帐号绑定电子邮箱流程317.1.7领航帐号的帐号解绑流程
4、317.1.8领航平台的登录流程337.1.9安全密钥的更新流程387.1.10网厅到领航平台单点登录流程387.2UDB提供的接口407.2.1领航帐号的开户/注销接口407.2.2领航平台重定向令牌验证接口417.2.3领航平台重定向认证请求接口437.2.4重定向令牌注销接口467.2.5领航平台后台登录认证接口467.2.6领航帐号的密码设置接口477.2.7领航帐号的别名设置接口487.2.8领航帐号的信息查询接口497.2.9领航帐号的帐号绑定/解绑接口507.2.10异网手机验证码下发接口527.2.11领航用户的在线状态通知537.2.12领航平台临时身份信息查询接口547.3
5、BNET提供的接口557.3.1领航平台重定向单点登录接口557.3.2安全密钥发布接口561 适用范围本规范规定了中国电信用户数据库(UDB)集成领航平台的认证能力的功能要求、接口与流程等内容。本规范适用于中国电信UDB系统集成领航平台认证功能的相关设计及研发,是中国电信各级运营单位进行相关工作的招标采购、工程设计、网络运营、管理、维护等方面的技术依据。2 引用标准下列文件通过本文的参考而成为本规范的条款。凡是注日期的参考文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本文,凡是不注日期的参考文件,其最新版本适用于本文。【1】 电信领航平台BNET规范集团BNET技术规范【2】
6、 中国电信集团领航平台业务规范3.0 版【3】 中国电信用户数据库总体规范V2.0 【4】 中国电信用户数据库统一认证的业务指引V2.0【5】 中国电信用户数据库接口与流程规范V2.0【6】 中国电信用户数据库功能与设备规范V2.0【7】 中国电信用户数据库数据与编码规范V2.0【8】 中国电信用户数据库UDB与应用系统认证集成方案V2.03 缩略语缩略语中文全名BNET领航平台UDB用户数据库统一帐号参见中国电信用户数据库总体规范4 UDB与领航平台的集成用户数据库(UDB)是实现中国电信应用层统一认证的基础网元设备。UDB可通过公共接口与领航平台对接,为领航平台提供集中认证功能。4.1 帐
7、号管理功能界定领航平台帐号分客户和用户两级:1) 客户帐号是在客户第一次在营业厅订购商航产品时由CRM系统分配,帐号由字母和数字组成,领航平台接收CRM同步过来的客户帐号资料。2) 用户帐号由企业管理员在领航平台上管理,用户帐号格式为:xxx客户帐号,xxx由字母和数字组成。例如:客户帐号为abc时,企业管理员添加的用户帐号为aabc 。UDB应支持对领航平台用户账户、别名、绑定帐号及相应密码的存储与管理。1、领航平台领航平台用户帐号开户:领航平台提供领航平台用户帐号管理功能,负责领航平台用户帐号的生成,并将新增帐号同步给UDB。领航平台用户帐号销户:领航平台提供领航平台用户帐号销户功能,并将
8、领航平台用户帐号销户消息同步给UDB。领航平台用户帐号变更:领航平台提供领航平台用户帐号修改功能,并通知UDB更新用户帐号信息。用户登录状态管理:领航平台负责监控用户帐号的登录状态,用户登录/退出时通知UDB。2、UDB领航平台用户帐号开户:UDB接收并保存领航平台同步给UDB用户帐号信息。领航平台用户帐号销户:UDB接收领航平台同步给UDB用户帐号销户消息,删除UDB记录的领航平台用户帐号、设置的别名及所有绑定关系。领航平台用户帐号变更:UDB接收领航平台同步给UDB用户帐号的信息,更新UBD记录的领航平台用户帐号相关信息。用户登录状态管理:UDB接收领航平台采集的用户帐号登录状态信息,建立
9、电信用户信息的全视图。4.2 密码管理功能界定领航平台用户登陆的密码包括领航平台密码,及绑定统一帐号的通用密码。其中领航平台密码在领航平台设置,对于别名/绑定的异网号码/绑定邮箱的认证密码使用领航平台密码;绑定的统一帐号(本网移动号码和固定号码)通用密码则在UDB自服务门户设置。1、领航平台领航平台密码生成:新增领航平台用户帐号时,领航平台负责领航平台用户账户的初始密码生成,并将包含初始密码的帐号信息同步给UDB。领航平台密码修改:领航平台提供领航平台密码的管理界面,用户在领航平台设置领航平台密码,领航平台将用户输入的旧密码和设置的新密码消息同步给UDB,UDB验证通过后修改成功。对于企业管理
10、员修改其他领航平台用户的密码,无需输入该帐号的旧密码,直接重置。统一帐号密码修改:用户通过UDB自服务门户进行通用密码修改和设置。2、UDB领航平台密码生成:新增领航平台用户帐号时,UDB接收并保存领航平台同步给UDB的领航平台用户帐号和密码信息。 领航平台密码修改:UDB接收领航平台同步给UDB的领航平台帐号和密码的信息,并对旧密码匹配验证通过后更新UBD存储的领航平台密码。对于企业管理员修改其他领航平台用户的密码,UDB无需匹配旧密码,直接更新相应用户的领航平台密码。统一帐号密码修改:UDB负责提供统一帐号的密码管理功能。4.3 绑定关系管理的功能界定领航平台用户可以在领航平台的服务界面上
11、设置该账户的别名,或将领航平台用户帐号与邮箱、异网手机号码、统一帐号(本网手机号码或固话号码)进行绑定,设置或绑定成功后,用户可以使用别名或绑定帐号登录领航平台。1、领航平台别名设置:领航平台提供用户设置别名的界面,用户设置别名并提交请求后,领航平台将别名设置请求转发给UDB,UDB设置并存储别名。帐号绑定:领航平台提供用户绑定操作的界面,用户提交请求时,领航平台将绑定请求转发给UDB,UDB完成绑定。对于统一账户的绑定,需用户输入账户和通用密码;进行异网手机号码绑定时,用户需在界面上点击获取短信验证码,并输入异网手机号码和短信验证码;对于邮箱绑定只需输入邮箱地址,后续需用户登录邮箱进行激活操
12、作。帐号解绑:领航平台提供用户账户解绑操作的界面,用户提交请求后,领航平台将解绑请求转发给UDB,UDB完成解绑。2、UDB别名设置:UDB负责接收领航平台转发的别名设置请求,对别名进行验证后完成别名设置与存储。帐号绑定:UDB负责接收领航平台转发的账户绑定请求,进行绑定帐号的有效性及唯一性校验,完成绑定操作。对于邮箱的绑定,UDB需生成激活邮件并向该邮箱发送激活邮件,提示用户登录邮箱并点击激活链接,且UDB验证激活操作通过后绑定关系生效。帐号解绑:UDB负责接收领航平台转发的账户解绑请求,并完成解绑操作。4.4 认证功能界定领航平台用户有5类登录帐号:领航平台用户帐号,用户设置的领航平台别名
13、,用户绑定的邮箱、异网手机号、中国电信统一帐号(移动手机号码或固定电话号码)。1、领航平台认证:领航平台负责提供非统一帐号的用户登录界面,用户登录领航平台并提交登录请求时,领航平台将认证请求转发给UDB,UDB完成帐号及密码的校验。认证返回后,领航平台根据认证结果和用户权限提供用户使用界面。如用户选择统一帐号(即中国电信通行证)登录,领航平台应能够重定向到UDB的统一认证界面,或直接在领航平台登录门户嵌入统一的登录框(IFrame)。2、UDB认证:对于非统一帐号的用户登录,由领航平台提供登录界面并提交登录请求到UDB,UDB负责接收领航平台转发的认证请求,完成用户认证,向领航平台返回认证结果
14、和用户的领航平台用户帐号;对统一帐号的用户登录,UDB提供重定向方式的用户登录界面,并完成用户认证,向领航平台返回认证结果和用户的领航平台用户帐号。5 对UDB相关功能要求5.1 帐号管理UDB应支持领航平台用户帐号、领航平台用户别名、领航平台密码、绑定号码等用户信息的存储与管理。UDB存储的领航平台用户帐号信息包括:1)领航平台用户帐号2)领航用户类型编号3)领航平台用户别名4)领航平台密码5)领航平台密码有效期6)领航平台密码MD5加密标识7)领航平台用户登录状态8)绑定的统一帐号数据信息,包括:l 绑定的统一帐号数量l 绑定的统一帐号列表1l l 绑定的统一帐号列表N l9)绑定的邮箱数
15、据信息,包括:l 绑定的邮箱数量l 绑定的邮箱地址1l 邮箱绑定激活标志1l l 绑定的邮箱地址N l 邮箱绑定激活标志N10)绑定的异网移动电话数据信息,包括:l 绑定的异网移动电话数量l 短信验证码有效期l 绑定的异网移动电话号码1l 绑定的异网移动电话号码的短信验证码1l l 绑定的异网移动电话号码Nl 绑定的异网移动电话号码的短信验证码N11)全国UDB活跃用户标记(仅对于省UDB有效)12)下传省UDB设备标识列表(仅对于全国UDB有效)扩展的领航平台应用系统数据信息包括:1)领航平台应用系统的设备标识2)领航平台应用系统的名称3)领航平台应用系统的域名对于领航平台用户帐号信息,具体
16、要求为:1)领航平台用户帐号对于领航平台用户帐号,帐号命名规则为:xxx客户帐号。其中xxx由字母和数字组成,由企业管理员在领航平台上设置,应支持140位不等长编号;客户帐号是在企业客户第一次在营业厅订购商航产品时由CRM系统分配,由字母和数字组成。全国UDB负责存储和管理全国领航平台设置的领航平台用户帐号,省UDB负责存储和管理省内领航平台设置的领航平台用户帐号。2)领航用户类型编号用于标识帐号类型,领航平台用户帐号的用户类型编号为31,标识为领航平台用户帐号。3)领航平台用户别名由用户自行在领航平台上设置并同步给UDB,一个领航平台用户帐号只能对应一个别名。别名应为长度为5到15个符号,并
17、以英文字母或汉字开头,中间可使用英文字母、汉字、数字、减号、下划线、小数点。别名应不允许采用全数字的编码格式。别名使用的英文字母不区分大小写。UDB应支持领航平台用户别名领航平台密码的认证方式。对于领航平台别名,由UDB维护在本UDB的唯一性,省UDB与全国UDB之间、省UDB与省UDB之间不做唯一性要求。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。4)领航平台密码领航平台密码是领航平台用户帐号对应的密码,是用户登录领航平台的认证密码。一个领航平台用户帐号只能设置一个领航平台密码。
18、领航平台密码应支持640位数字、字母或符号不等长编号,英文字母区分大小写。帐号开通时,领航平台应能够在接口中标明向UDB发送领航平台密码为密码明文或MD5加密后密文。领航平台密码修改时,领航平台应能够向UDB发送密码明文。领航平台密码由用户在领航平台上设置并同步给UDB,对于领航平台用户修改密码,需输入旧密码,并由UDB进行匹配;对于领航平台管理员可直接修改其他用户的领航平台密码。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。5)领航平台密码有效期即由UDB管理员设置的领航平台密码有
19、效期,默认为长期有效。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。6)领航平台密码MD5加密标识该参数主要表示领航平台帐号开通时,传送的领航平台密码是密码明文(未加密,置0)还是MD5加密后密文(加密,置1),该标识默认为“未加密”标记状态(置0)。由于原有用户的领航平台密码在领航平台为MD5加密存储,对于此类用户,在领航平台用户帐号开通时,UDB应能根据帐号开通接口中的密码加密标识,判断是否密码为MD5加密密文,对于加密密文的领航平台密码,应将“领航平台密码MD5加密标识”置为“
20、加密”标记状态(置1)。7)领航平台用户登录状态信息领航平台用户登录状态信息主要有:在线/离线。用户通过登录或退出领航平台后,领航平台通过业务在线状态通知接口将在线或离线状态通知UDB,UDB更新相应应用系统的在线状态信息。该信息全国UDB与省UDB之间不进行同步。8)绑定的统一帐号数据信息,包括:l 绑定的统一帐号数量该参数表示领航平台用户帐号已绑定的UDB统一帐号数量,默认为0,最大值为N(N可由UDB管理员进行设置,默认为2)。用户通过领航平台进行领航平台用户帐号与UDB统一帐号的绑定,并同步给UDB,每绑定一个UDB统一帐号,该参数数值加1,每解绑一个UDB统一帐号,该参数数值减1。当
21、绑定数量为最大值N时,不允许用户再进行UDB统一帐号绑定操作,当绑定数量为0时,不允许用户再进行UDB统一帐号解绑操作。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。l 绑定的统一帐号列表(1-N)存储该领航平台用户帐号所绑定的UDB统一帐号。N表示绑定统一帐号数量的最大值,由UDB管理员进行设置,默认为2。UDB应支持绑定的统一帐号通用密码的认证方式。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标
22、识列表”中的相应省UDB。9)绑定的邮箱数据信息,包括:l 绑定的邮箱数量该参数表示领航平台用户帐号已绑定的邮箱数量,默认为0,最大值为N(N可由UDB管理员进行设置,默认为1)。用户通过领航平台进行领航平台用户帐号与邮箱的绑定,并同步给UDB,每绑定一个邮箱,该参数数值加1,每解绑一个邮箱,该参数数值减1。当绑定数量为最大值N时,不允许用户再进行邮箱绑定操作,当绑定数量为0时,不允许用户再进行邮箱解绑操作。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。l 绑定邮箱地址(1N)存储该
23、领航平台用户帐号所绑定的邮箱地址。UDB应支持绑定的邮箱领航平台密码的认证方式。N表示绑定邮箱数量的最大值,由UDB管理员进行设置,默认为1。对于“全国UDB活跃用户标记”为标记状态的领航平台用户帐号,该信息需省UDB同步给全国UDB。全国UDB需同步给“下传省UDB设备标识列表”中的相应省UDB。10)绑定的异网移动电话数据信息,包括:l 绑定的异网移动电话数量该参数表示领航平台用户帐号已绑定的异网移动号码数量,默认为0,最大值为N(N可由UDB管理员进行设置,默认为1)。用户通过领航平台进行领航平台用户帐号与异网移动号码的绑定,并同步给UDB,每绑定一个异网移动号码,该参数数值加1,每解绑
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国电信用户数据库 UDB与BNET系统认证集成方案v 2.0 0426 中国 电信用户 数据库 UDB BNET 系统 认证 集成 方案 46
链接地址:https://www.31ppt.com/p-3026608.html