北控水务信息门户系统建设方案.docx
《北控水务信息门户系统建设方案.docx》由会员分享,可在线阅读,更多相关《北控水务信息门户系统建设方案.docx(21页珍藏版)》请在三一办公上搜索。
1、XX水务信息门户系统建设方案 目 录第一章 动因与价值1第二章 总体方案2第三章 建设内容53.1 统一企业门户53.2 统一消息中心53.3 统一待办中心63.4 统一用户中心73.5 统一认证中心7第四章 建设步骤104.1 第一阶段:快速建设、体现价值104.1.1 工作内容与价值104.1.1.1 统一用户认证,提升信息化体验104.1.1.2 统一消息待办,提高工作效率114.1.1.3 统一信息发布,促进信息共享124.1.1.4 信息分层管理,服务不同岗位134.1.2 工作计划与工作量134.2 第二阶段:全面建设,全面整合144.2.1 工作内容与价值144.2.1.1 持续
2、优化改进,量变促成质变144.2.1.2 移动办公144.2.2 工作计划与工作量16第一章 动因与价值北控水务经过1年的信息化建设已经建立完成财务 、BI、人力资源、协同OA、报表中心等五个信息系统,信息化建设取得了初步成果。由于前期建设主要集中在具体业务模块之上,五个信息系统之间没有体现出很好的协同效果,没有做到1+1大于2的局面。为了顽固一期建设成果,同时为二期建设做好基础,急需一个平台把现有信息系统进行整合,并为后续建设提供规范要求。虽然北控水务信息化建设起步较晚,但是会有一些后发优势,目前建设的五个系统采用技术均较先进,财务、人力、报表中心采用统一的平台,此时启动集成平台建设起点高、
3、收效大。图1: 信息化建设的三个阶段集成平台主要包括:界面集成、数据集成、流程集成、服务集成等几部分,根据北控水务的实际情况先建设界面集成门户收效最大,待门户建设取得阶段性成果再建设其它集成功能。第二章 总体方案集成层分为四个集成平台(信息门户、应用集成、分析决策、数据交换),总体架构如下图:图2: 总体架构图总体架构采用纵向三列、横向五层的设计方式,纵向包括安全体系、和运维保障体系,横向上有用户层、集成层、应用层、数据层和基础层。1、用户层为各层次、各类别人员提供针对性的访问界面。2、集成层该层由四个集成平台(信息门户、应用集成、分析决策、数据交换)构成。形成统一的用户交互、统一用户管理及授
4、权、统一用户身份认证、应用功能提供、数据交换、数据分析利用、业务流程协同能力,灵活适应业务发展带来的信息化需求变化,实现集成共享能力,为融合支撑、价值创新奠定坚实的基础。3、应用层该层主要包括综合经营管理、科研生产管理、知识管理、财务管理、人力与组织管理、综合行政管理等六大类业务应用系统。业务应用系统的用户涉及北控水务所有职能部门(领导机构、处室及研究室)的各级领导、管理人员、业务执行人员。4、数据层该层以数据库和LDAP存储和管理系统基层过程中需要的数据资源,通过对系统集成的需求的整体分析,将系统集成数据资源划分为配置监控库、服务注册库、门户信息库、BI资源库以及用户目录数据。5、基础层整合
5、利用现有的软硬件设施,为系统集成提供基础运行环境。6、安全体系和运维保障体系制定一套信息安全与系统运维设计方案,确保系统、数据等的安全,同时保证系统上线后能稳定运行。为公司系统使用者提供系统培训、技术支持等全程贴身服务,保障系统高质量运行。安全管控是集统一认证、身份管理、单点登录、访问管理、安全管理于一身的基础技术平台,主要包括如下三方面。1、统一用户中心,UUC(Unified User Center),负责管理用户账号的全生命周期管理与权限管理。包括用户账号的新建、生效、实效、暂停、注销、映射、分发、同步、授权、支持认证方式、访问互斥策略等。 2、统一认证中心,UIA(Unified Id
6、entity Authentication),负责负责统一管理与认证相关工作,例如认证协议、逻辑、方式等,支持普通的用户名/密码认证方式,以及支持CA证书、USBKEY等多种身份认证方式。3、统一审计管理,UAA(Unified Audit Administration),负责对用户的访问日志进行实时监控、访问操作行为进行合规监管统计。图3: 统一用户认证中心产品架构图第三章 建设内容3.1 统一企业门户门户作为所有信息系统的访问入口和展现平台,通过用户集成、界面集成、消息集成提供系统单点登录入口、统一消息待办、统一用户身份认证、统一访问操作审计、统一信息发布、综合报表展现等功能,从而全面提高
7、信息系统的安全性与便捷性,提高领导获取信息,决策判断的便捷性,提高员工的工作效率。图4: 门户的三大集成3.2 统一消息中心统一消息中心提供系统与系统之间、系统与用户之间、用户与用户之间的消息发送、接收、提醒、反馈管理,支持多种消息传输展现模式(门户消息展现、语音电话、手机短信、电子邮件等)。图5: 消息中心3.3 统一待办中心统一待办中心提供待办工作的集中管理、查询功能,根据各类工作的紧急程度进行排序,到时自动进行催办管理;待办工作管理中把与该项工作相关的一系列信息(包括:工作来源、完成时限、工作目的)表现出来,同时容许用户定制提醒的时限和方式。图6: 待办中心待办任务包括:待办公文、预警信
8、息、督办信息、通知通告、日程安排、任务通知、会议通知、最新文章等。3.3.1 消息集成方案消息集成即在门户中可以集成各个业务系统的消息、待办等信息,并可以直接处理,不需要再直接进入具体的业务系统。门户集成第三方系统的消息主要采用两种方式。l 采用第三方系统提供的服务(WebService)直接获取第三方系统的待办消息,在Portal 中通过Portlet展示,返回的待办消息应至少包括消息标题、消息链接地址,点击每一个待办消息链接,应能够直接打开第三方系统的待办消息处理界面。l 直接单点集成第三方系统的消息界面,通过单点登录进入第三方系统并告知第三方系统要跳转到该系统的消息界面,那么该消息界面将
9、直接展示在Portlet中,点击打开消息完全依赖第三方系统的内部处理机制。以前要进入多个系统才能处理的待办事务,现在通过门户系统全部统一处理。每条待办事项信息应该包括如下字段字段名备注消息来源具体哪个业务系统的消息待办事项ID待办事项唯一编号消息内容消息内容处理链接用户点击弹出页面的链接信息状态0:正常 1:即将超时信息发送时间待办事项信息发送时间,形如:yyyy-mm-dd hh-MM-ss信息发送人信息发送人3.3.2 待办事宜集成显示门户平台可以集中将业务系统中的待处理事项以待办事务的形式集成到门户系统中。达到在一个工作界面中通览多个业务系统待处理任务的效果。实现业务处理事项多层次、多维
10、度、多视角、全方位的信息展现;信息整合子系统应整合来自各业务系统的数据,达到待办事项集中提示、重要数据集中展示的功能。图7: 门户待办分类展现门户通过Portlet、布局进行分类划分,将不同待办事宜进行分划,达到可以快速进行处理,提高协同办公效率目标。3.4 统一用户中心统一用户中心负责管理用户账号的全生命周期管理与权限管理。包括用户账号的新建、生效、实效、暂停、注销、映射、分发、同步、授权、支持认证方式、访问互斥策略等。从功能角度统一用户中心包括如下功能:1、人员信息l 系统管理员、组织管理员可增加主账号信息,组织管理员主账号信息走审批流l 从第三方系统导入,AD、HR系统、OA系统l 各系
11、统调用用户中心发布的服务实时、定时同步用户信息2、人员组织机构l 自建、或从它系统同步l 只作为主账号的分类,方便查询、定位3、人员访问系统权限l 人员关联角色,角色关联可访问系统l 密码策略管理,密码管理4、用户自助维护系统l 更改密码,重置密码,找回密码l 个人信息维护l 系统映射关联图8: 统一用户中心3.5 统一认证中心统一认证中心负责负责统一管理与认证相关工作,例如认证协议、逻辑、方式等,支持普通的用户名/密码认证方式,以及支持CA证书、USBKEY等多种身份认证方式。统一认证中心认证方式采用插件化设计,默认支持多种认证方式,针对北控水务采用厂商吉大正元提供的CA认证方式,统一认证中
12、心产品默认支持,只需要进行简单的接口调试。其它接入系统只需与统一认证中心进行单点登录,不必再使用CA方式进行认证,也可具备CA认证的安全性。统一认证中心全景流程图如下图,:图9: 统一认证中心全景图1、用户用浏览器访问业务系统时,会重定向到认证中心地址,用户提交凭证(账号密码、指纹、CA等)给认证中心;2、3认证中心与凭证槽三者之间进行认证协议流转,最终确认当前用户是否为合法用户;4、认证中心返回页面给浏览器,并在浏览器中写入UUC cookie,UUC cookie中保存着当前用户账号信息。5、浏览器接收到的返回页面是个redirect动作,浏览器redirect到返回之前访问的地址(默认是
13、门户地址);6、门户通过UUC cookie获取当前登录的用户UserID,加载用户信息,返回门户首页。7、用户在门户页面中点击接入系统的链接,浏览器访问接入系统。8、接入系统过UUC cookie获取当前登录的用户UserID,如果是用户映射的系统获取到的是映射了的UserID,加载用户信息,返回接入系统页面。为了保证认证过程的安全严密性,UUC cookie中保存的用户信息采用签名算法进行签名。统一认证中心包括如下功能:1、为所有业务系统提供集中的认证中心l 支持静态用户名密码、动态密码、CA证书、U-Key、指纹、个性化认证等认证方式l 每一主账号用户可以设置不同的认证方式l 支持多种开
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 水务 信息 门户 系统 建设 方案
链接地址:https://www.31ppt.com/p-4526086.html