用户统一密码管理校验服务说明

本文档详细介绍了集团信息化建设中统一密码管理与4A认证服务的实现,包括身份认证和密码初始化的接口说明、调用流程、安全校验策略,以及技术要点。目标读者为数通畅联成员和IT从业者,旨在为统一认证管理提供参考。
摘要由CSDN通过智能技术生成

1 背景说明

目前大多数企业尤其是集团性企业已经构建了一定的信息化系统,但伴随信息系统越建越多,账户体系紊乱、用户不统一、体系不统一的弊端越来越明显。当前企业亟需解决全集团内部的“统一认证”、“统一账户”、“统一权限”、“统一审计”的4A管控。以集团全面管控为中心,建立全集团的账户管理体系、认证管理体系、权限管控体系,通过用户规范化、信息标准化、服务个性化、管理数字化、运营平台化、经营一体化,实现集团运营协同能力,支撑数字管控能力。

本文是在集团统一管控过程中实现统一认证管理及统一密码初始化的服务说明,为后续项目及产品涵盖提供参考和借鉴。

2 预期读者

  1. 数通畅联全体成员
  2. IT相关行业工作者

3 总体说明

统一认证管控实现支持以包含用户工号、手机、邮箱、用户ID(项目特色为汉语拼音用户)及密码(加密后)为传输传递后判断用户是否认证成功,并返回响应的结果信息。密码初始化实现可根据用户群组(GRP_TYPE)、指定用户方式为用户以短息、微信的方式发送用户初始化密码(密码为4位数字及4位字母组合而成的随机密码),满足用户初始化密码的安全管控。

3.1 应用场景

  • 统一认证
  1. 在第三方业务系统调用用户登录校验时,通常应用与客户端、手机端等层面;
  2. 第三方业务系统不能支持Oauth认证或不能支持CAS认证改造时,满足客户需要统一认证时;
  3. 用户不想强行调整第三方系统认证协议,保留原系统认证界面后台服务由IDM统一提供时。
  • 密码初始化
  1. 用户批量初始化,发送用户初始化密码时;
  2. 用户新增在IDM中创建账号时;
  3. 管理员手动在IDM平台创建账号时。

3.2 安全校验

本次说明两类服务均为通过ESB快速开发,当前服务安全策略为指定IP地址可以访问,业务系统的服务器调用过程中需要将其服务器IP地址在平台下进行注册,绑定对应的应用系统,实现指定IP响应的安全权限校验。

3.3 技术要点

统一认证:Redis缓存的放入与取出;用户初始化登录校验Key值的返回;

密码初始化:手机短信发送的方式;邮件参数的构建;

4 服务说明

下面分别针对统一身份认证接口及初始化密码服务进行说明

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值