sso-统一身份认证及访问控制解决方案.docx
《sso-统一身份认证及访问控制解决方案.docx》由会员分享,可在线阅读,更多相关《sso-统一身份认证及访问控制解决方案.docx(9页珍藏版)》请在三一办公上搜索。
1、统一身份认证及访问控制技术方案1. 方案概述1.1. 项目背景随着信息化的迅猛发展,政府、企业、机构等不断增加基于Internet/Intranet 的业务系统,如各类网上申报系统,网上审批系统,OA系统等。系统的业务性质, 一般都要求实现用户管理、身份认证、授权等必不可少的安全措施;而新系统的 涌现,在与已有系统的集成或融合上,特别是针对相同的用户群,会带来以下 的问题:1)如果每个系统都开发各自的身份认证系统将造成资源的浪费,消耗 开发成本,并延缓开发进度;2)多个身份认证系统会增加整个系统的管理工作成本;3)用户需要记忆多个帐户和口令,使用极为不便,同时由于用户口令 遗忘而导致的支持费用
2、不断上涨;4)无法实现统一认证和授权,多个身份认证系统使安全策略必须逐个 在不同的系统内进行设置,因而造成修改策略的进度可能跟不上策略的变化;5)无法统一分析用户的应用行为;因此,对于有多个业务系统应用需 求的政府、企业或机构等,需要配置一套统一的身份认证系统,以实现集中统一 的身份认证,并减少整个系统的成本。单点登录系统的目的就是为这样的应用系统提供集中统一的身份认证,实 现“一点登录、多点漫游、即插即用、应用无关”的目标,方便用户使用.1.2. 系统概述针对上述状况,企业单位希望为用户提供统一的信息资源认证访问入口, 建立统一的、基于角色的和个性化的信息访问、集成平台的单点登录平台系统。
3、该系统具备如下特点:单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台 的多个应用系统,无需重新登录后台的各个应用系统。后台应用系统的用户名和 口令可以各不相同,并且实现单点登录时,后台应用系统无需任何修改。即插即用:通过简单的配置,无须用户修改任何现有B/S、C/S应用系统, 即可使用。解决了当前其他SSO解决方案实施困难的难题。多样的身份认证机制:同时支持基于PKI/CA数字证书和用户名/口令身 份认证方式,可单独使用也可组合使用。基于角色访问控制:根据用户的角色和URL实现访问控制功能。基于Web界面管理:系统所有管理功能都通过Web方式实现。网络管 理人员和系统管理员可
4、以通过浏览器在任何地方进行远程访问管理。此外,可以 使用HTTPS安全地进行管理。全面的日志审计:精确地记录用户的日志,可按日期、地址、用户、资源 等信息对日志进行查询、统计和分析.审计结果通过Web界面以图表的形式展现 给管理员。双机热备:通过双机热备功能,提高系统的可用性,满足企业级用户的需 求。集群:通过集群功能,为企业提供高效、可靠的SSO服务。可实现分布 式部署,提供灵活的解决方案.传输加密:支持多种对称和非对称加密算法,保证用户信息在传输过程 中不被窃取和篡改.防火墙:基于状态检测技术,支持NAT.主要用于加强SSO本身的安全, 也适用于网络性能要求不高的场合,以减少投资。分布式安
5、装:对物理上不在一个区域的网络应用服务器可以进行分布式 部署SSO系统. 后台用户数据库支持:LDAP、Oracle DB2、Win2k ADS、Sybase 等。 可以无缝集成现有的应用系统的统一用户数据库作为SSO应用软件系统的用户 数据库。领先的C/S单点登录解决方案:无需修改任何现有的应用系统服务端和 客户端即可实现C/S单点登录系统2. 总体方案设计2.1.业务功能架构通过实施单点登录功能,使用户只需一次登录就可以根据相关的规则去访 问不同的应用系统,提高信息系统的易用性、安全性、稳定性;在此基础上进 一步实现用户在异构系统(不同平台上建立不同应用服务器的业务系统),高速 协同办公和
6、企业知识管理功能。单点登录系统能够与统一权限管理系统实现无缝结合,签发合法用户的权限 票据,从而能够使合法用户进入其权限范围内的各应用系统,并完成符合其权限 的操作。单点登录系统同时可以采用基于数字证书的加密和数字签名技术,对用户实 行集中统一的管理和身份认证,并作为各应用系统的统一登录入口。单点登录系 统在增加系统安全性、降低管理成本方面有突出作用,不仅规避密码安全风险, 还简化用户认证的相关应用操作。身份认证服务访问控制服务单点登录服务身份管理服务角色管理服务智能卡管理服务认证前置门户 应用 系统r信息加密通道-AI-V1应用系统.数据库.All DBCZZ5系统用户数据库DBLDAP安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- sso 统一 身份 认证 访问 控制 解决方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4925120.html