服务器多账户管理系统,统一用户管理解决方案

本文介绍了一个服务器多账户管理系统,旨在解决日常工作中用户登录管理的问题,提供单点登录和统一用户管理。该方案利用数字证书增强安全性,通过与企业目录服务中心同步确保统一身份,具有开放性、高可靠性、高性能和高扩展性的特点,是信息化建设的关键组成部分。
摘要由CSDN通过智能技术生成

一、方案概述

日常工作中,使用人员在使用各应用系统时都要做登录操作,需要记住每个系统的登录口令;对于系统管理员,人员的新增、调离或退休都需要到各个系统中都要进行重新配置。若操行不及时或遗漏,就会带来系统安全隐患。这些问题越来越成为阻碍企业信息化进程的绊脚石。

统一用户管理作为系统用户的认证和授权的管理、用户信息统一修改、用户密码修改的入口。基本用户信息主要来自某一个人事信息的权威系统如HR系统,统一用户管理平台将设置多个级别和功能的管理员,分别进行用户、应用分配、同步等管理。

二、方案架构

95e653fdb04430de9a9b18e786dce5d0.png

单点登录

每个用户认证服务器上都拥有一个账户,认证服务器保存所有用户ID、口令和账户信息,对用户进行一次认证,将用户ID和口令信息传送给其他应用系统。

成功登录认证服务器,显示登录用户已授权的应用系统。

安全管理

基于数字证书的加密、数字签名等安全技术可以成功解决SSO系统中的安全性问题,交易各方通过数字证书来进行彼此间的身份识别,所有传输信息均经过高强度加密。

统一身份

在企业目录服务中心建立后,应用系统用户应与目录服务保持一致,因此,应用系统在开发过程中应调用目录服务提供的标准接口获取用户基本信息。统一用户管理平台将同时与目录数据库和其他应用的数据库建立同步关系,新建一个用户首先在目录数据库建立用户账号及相关信息,同时将在被授权的系统中写入用户信息。

三、方

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值