联通门户规范交流.ppt
《联通门户规范交流.ppt》由会员分享,可在线阅读,更多相关《联通门户规范交流.ppt(38页珍藏版)》请在三一办公上搜索。
1、中国联通门户规范交流,2009年8月,内部门户系统定位及目标内部门户系统概述内部门户应用功能用户管理与认证功能内部门户集成架构,内部门户系统定位,聚合内部复杂的管理系统和业务系统,实现对企业内部协同办公管理流程、人财物资源管理、统计分析等流程的有机集成;办公应用集中展现,提供“集团-省份”分级应用集成,促进工作效率最大化;信息服务集中展现,提供信息管理有效性。,内部门户系统总体目标,用户目录管理和统一身份认证,实现“多点授权,一点清权”实现企业信息内容和应用系统的聚合内部员工访问企业信息资源的统一入口统一管理各类与门户集成的系统帐号;统一管理用户使用被集成应用系统的相关系统处理流程,包括帐号维
2、护、权限维护、用户信息管理等相关流程;三类门户应用总部门户集成总部本地应用全国门户面向全国的联通员工提供服务支持省公司门户及部分直属子公司集成内部的本地应用两级门户部署架构集团统一部署总部门户及全国门户省分公司及部分直属子公司统一部署本地门户,内部门户系统定位及目标内部门户系统概述内部门户应用功能用户管理与认证功能内部门户集成架构,内部门户系统逻辑功能架构,门户应用管理,展现层管理,展现风格管理,栏目管理,个性化展现,门户基本服务,全国通讯录,待办/待阅,短信发送,系统管理,系统权限管理,系统安全管理,操作日志管理,系统维护,应用集成管理,信息展现,信息搜索,用户管理与认证,用户管理,用户目录
3、管理,用户权限管理,用户自助服务,用户数据同步服务,用户认证,单点登录,认证服务,门户互访,全国门户,内部门户系统部署架构,总部门户,单点登陆,表现层管理,统一安全管理,总部,省分,总部目录,同步复制,统一目录服务统一身份管理,统一集成接口统一待办接口,同步复制,一级部署、服务全网,专业系统,办公,邮件,统一身份管理归属地认证分级赋权全网透明访问统一待办,域管理(认证、终端管理、防病毒),省分门户,单点登陆,表现层管理,统一安全管理,省分目录,域管理(认证、终端管理、防病毒),单点登陆,统一安全管理,全国目录,全国专业应用,全国办公应用,表现层管理,专业系统,办公,邮件,数据同步机构/人员信息
4、,内部门户系统逻辑架构,门户系统提供用户管理系统、用户目录系统、帐号管理系统、认证网关、门户及应用等服务模块,其中:用户管理系统负责用户基础数据维护;帐号管理平台负责用户帐号的创建和维护,同时负责帐号策略维护;认证网关负责用户身份的验证(基本身份、帐号认证和访问策略等验证);用户目录中包含用户的基本信息和帐号信息,可提供给认证网关进行门户认证和应用系统SSO认证。(注:用户目录包括用户的帐号信息和全国/省份目录中的用户基本信息),用户登录门户访问应用系统的基本逻辑过程如下:用户登录门户认证网关通过用户目录验证身份和帐号认证网关与应用系统进行SSO认证用户通过认证通过门户SSO访问应用系统,内部
5、门户系统两级逻辑架构-概述,门户应用系统分为全国、省份(总部/省分)两级应用系统架构;全国应用系统中包含全国应用、全国用户管理、全国目录、认证网关等功能模块,其中:全国用户管理负责全国目录用户和组织信息的维护;认证网关负责用户SSO访问全国门户的身份验证;全国目录存放全国所有省份(总部/省分)的用户和组织信息;省份(总部/省分)应用系统中包含本省的门户应用、本省目录、认证网关等功能模块;其中:本省门户应用集中本省相关系统应用;省份认证网关负责用户SSO访问本省门户的身份验证;本省目录存放本省的用户和组织信息;认证网关通过用户目录验证用户基本信息和帐号信息,然后与应用系统进行SSO认证,完成用户
6、单点登录的认证和访问授权过程。,两级逻辑架构分解 两级建设和互访,内部门户系统支持两级建设,即:全国门户主要指全国门户系统,集成全国集中应用系统(例如全国通讯录),提供给全国用户进行访问;省份(总部/省分)门户主要指本地门户,集成本地应用系统或部分全国集中应用(如HR自助)。,内部门户系统支持两级互访,即:总部用户通过总部门户访问全国门户中的集中应用;总部用户通过总部门户访问各省分门户的本地应用,实现跨域互访;省分用户通过本省门户访问全国门户集中应用和本地门户集成应用;根据管理要求,系统支持省分用户跨域访问总部门户应用,但根据现行规定,暂不对省分用户开放跨域访问总部或其他省分门户的功能。,两级
7、逻辑架构分解 两级目录数据同步,与门户两级建设相对应,目录系统也进行两级建设,即:全国门户负责全国目录系统建设和维护;省份(总部/省分)门户在本地建设本地目录系统。,两级目录之间进行目录数据同步,实现用户信息一致性:用户目录数据的同步复制方向是从上往下,即目录数据只从全国向总部和省分进行单向复制和同步;在全国目录中建立用户时,数据将同步复制到省份(总部/省分)目录。,用户目录两级逻辑架构,与门户系统两级建设相对应,用户目录系统也采取全国和省份(总部/省分)两级架构,其中全国目录管理全国用户基本信息,省份目录管理本地用户基本信息;用户信息由上至下单向从全国目录同步至总部/省分目录;存储在目录系统
8、中的门户用户分为两类,即:正式用户主要指HR数据,由HR系统负责创建和维护,同步至全国目录;非正式用户指非HR数据,由门户系统的用户管理系统负责创建和维护;全国用户管理系统落地到省份(总部/省分)进行集成;本地MSS管理员通过全国用户管理系统维护在全国目录中的本省用户。帐号管理平台分全国和省份(总部/省分)两级建设架构;全国帐号管理平台负责为用户访问全国应用创建帐号;省份(总部/省分)帐号管理平台负责为用户访问本地应用创建帐号;AD系统主要承载域用户的认证、邮件帐号创建、域用户密码维护等职责,其帐号和密码只能通过门户的用户管理功能进行维护,保持用户信息的同步和一致性。,内部门户系统定位及目标内
9、部门户系统概述内部门户应用功能用户管理与认证功能内部门户集成架构,内部门户应用功能描述 概述,门户应用管理,展现层管理,展现风格管理,栏目管理,个性化展现,子门户管理,门户基本服务,全国通讯录,待办/待阅,短信发送,系统管理,系统权限管理,系统安全管理,操作日志管理,系统维护,应用集成管理,信息展现,信息搜索,用户管理与认证,用户管理,用户目录管理,用户权限管理,用户自助服务,用户数据同步服务,用户认证,单点登录,认证服务,门户互访,基本应用功能,内部门户应用功能描述,门户应用管理,展现层管理,展现风格管理,栏目管理,个性化展现,子门户管理,门户基本服务,全国通讯录,待办/待阅,短信发送,信息
10、展现,信息搜索,对门户系统展现界面、风格、色调、布局统一性实施管理,具体要求按“VI规范”执行,对门户栏目的创建和维护功能、栏目布局设置、栏目访问多样性等实施管理,支持用户对门户展现风格个性化、信息获取方式个性化、部分操作个性化处理,支持应用门户集成和子门户集成的规范和约束,其他,基于办公系统信息发布要求,以各种形式进行信息展现和发布,支持中国联通全体员工基本信息的展现、浏览和查询等,集成全国集中和省份应用的待办/待阅事项进行信息展现和提醒等,支持门户页面短信单点发送等相关功能,在没有另建短信应用系统的情况下,门户负责短信发送功能实现;否则仅进行应用集成。,通过门户窗口实现对被集成应用中的信息
11、搜索功能,包括多种方式和多种维度的查询方式及展现等,根据需要,增加其他集成或门户自身应用功能,如栏目导航,单点登录和门户互访是门户的另外两项重要基本功能。单点登录门户系统作为用户访问企业信息资源和应用的统一入口,必须实现门户系统与其集成应用之间的单点登录;用户只需在门户系统一次身份认证,即可对所有被授权的集成应用进行无缝访问,无需再次进行重复身份认证;用户通过集中的访问控制进行认证和授权,并SSO到门户。门户互访门户系统支持有限的门户互访,即总部用户访问全国门户、省分门户;省分用户访问全国门户。同时,必须实现SSO功能。,内部门户应用 关键技术 展现集成,门户系统展现集成方式主要有三种,即:链
12、接直接跳转-在需要访问到其他应用系统信息时直接跳转到该应用系统;iFrame-浮动帧标记,将一个应用系统嵌入到门户中显示;RSS-信息发布格式的一种,通过xml的格式,发布内容的摘要和内容,供其它的RSS客户端远程调用。,内部门户应用 关键技术 展现控制,根据用户访问权限,门户系统提供差异化页面展现方式和内容,主要通过“用户组”管理的方式实现,即:用户组指用户的集合。通过用户组控制用户在门户中所能访问集成应用的范围,针对一类应用系统可以创建一个用户组;用户组的维护在本省进行,本省根据自身门户的集成应用系统情况,在本地用户目录中进行用户组的创建和维护。,内部门户系统定位及目标内部门户系统概述内部
13、门户应用功能用户管理与认证功能内部门户集成架构,用户管理与认证功能描述 概述,门户应用管理,展现层管理,展现风格管理,栏目管理,个性化展现,子门户管理,门户基本服务,全国通讯录,待办/待阅,短信发送,系统管理,系统权限管理,系统安全管理,操作日志管理,系统维护,应用集成管理,信息展现,信息搜索,用户管理与认证,用户管理,用户目录管理,用户权限管理,用户自助服务,用户数据同步服务,用户认证,单点登录,认证服务,门户互访,内部门户核心功能,用户管理 用户基本概念和功能,根据是否来自HR,门户系统用户分为正式用户和非正式用户;用户描述需要三类重要属性,即固定属性、自管理属性、被管理属性;用户管理必须
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联通 门户 规范 交流
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6338071.html