大连职业技术学院校园无线网络建设方案-数字校园统一身份认证
- 格式:ppt
- 大小:1.65 MB
- 文档页数:38
一、项目概述1。
1简介WIFI网络作为移动互联网的主要构成部分,在信息化时代,几乎每个人都需要接入网络获取信息、移动办公、学习等.随着智能手机、平板电脑等智能终端的不断普及,传统的有线接入方式早已无法满足现阶段网络需求,WIFI网络的普及对校园信息化建设,教师移动办公等方面起到了很大的助力作用。
二、需求分析2.1 方案设计原则实用性:遵循面向应用,注重实效,急用先上,逐步完善的原则;充分保护已有投资,不设计成华而不实的无线网络,也不设计成利用率低下的网络,我们以实用性的原则要求为依据,建设具有最低的TCO(拥有的总成本最低),有最高的性价比的校园无线局域网络。
ﻫ先进性:采用先进成熟的网络概念、技术、方法与设备,反映当今先进水平,又给未来的发展留有余地;充分采用目前国际、国内流行和成熟的技术,保证网络能适应技术的快速发展。
可靠性:系统必须可靠运行,主要的、关键的设备应有冗余,一旦系统某些部分出现故障,应能很快恢复工作,并且不能造成任何损失。
开放性:选择的产品应具有好的互操作性和可移植性,并符合相关的国际标准和工业标准;无论发生任何变化,均能够最大可能性的开放标准。
ﻫ可扩充性:系统是一个逐步发展的应用环境,在系统结构、产品系统、系统容量与处理能力等方面必须具有升级换代的可能,这种扩充不仅能充分保护原有资源,而且具有较高的性能价格比;可维护性:系统具有良好的网络管理、网络监控、故障分析和处理能力,使系统具有极高的可维护性;ﻫ安全性:必须具有高度的保密机制,灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露.2.2 WIFI无线覆盖需求该学校覆盖方案由室内和室外等部分共同构成,现阶段主要需求为办公室外区域实现WIFI覆盖,为终端提供高品质的无线接入点.2。
3 具体需求分析教师和学生在必要时需做到移动办公,同时需要通过WIFI网络对终端用户进行认证,进行增值服务,如对终端进行计费、信息发布等。
统一身份认证平台功能描述文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-数字校园系列软件产品统一身份认证平台功能白皮书目录1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。
各个系统之间的账号不统一,形成信息孤岛现象,导致学校管理工作重复,增加学校管理工作成本。
新开发的系统不可避免的需要用户和权限管理,每一个新开发的系统都需要针对用户和权限进行新开发,既增加了学校开发投入成本,又增加了日常维护工作量针对学生、教职工应用的各种系统,不能有效的统一管理用户信息,导致学生在毕业时、教职工在离退休时不能及时地在系统中清除这部分账号,为学校日后的工作带来隐患。
缺乏统一的审计管理,出现问题,难以及时发现问题原因。
缺乏统一的授权管理,出现权限控制不严,造成信息泄露。
统一身份认证平台经过多年的实践和积累,通过提供统一的认证服务、授权服务、集中管理用户信息、集中审计,有效地解决了以上问题,赢得客户的好评。
1.2应用范围2产品功能结构统一身份认证平台功能结构图3产品功能3.1认证服务3.1.1用户集中管理统一身份认证平台集中管理学校的所有教职员工和学生信息,所有的用户信息和组织机构信息存储在基于LDAP协议的OpenLDAP目录服务中,保证数据的保密性和读取效率。
通过用户同步功能,及时地把关键业务系统中的用户信息同步到统一认证平台中,然后通过平台再分发给需要的业务系统,保证账号的一致性。
为所有的用户设置权限生效起止日期,即使不对用户做任何操作,在权限生效期外的用户也无法通过认证,保证了系统的安全性。
用户管理3.1.2认证服务认证服务是统一身份认证平台的核心服务,通过认证服务,可以实现如下功能:为用户提供单点登录功能,实现“一次登录、处处登录”。
XX职业技术学院数字校园综合管理平台技术方案湖南青果软件有限公司二〇一五年三月目录第一章总体规划-------------------------------------------------------- 71、总体目标----------------------------------------------------------- 72、建设规划----------------------------------------------------------- 73、指导思想----------------------------------------------------------- 84、设计原则----------------------------------------------------------- 95、功能结构---------------------------------------------------------- 106、技术架构---------------------------------------------------------- 127、数据接口---------------------------------------------------------- 18第二章信息标准建设--------------------------------------------------- 191、建设原则---------------------------------------------------------- 192、引用标准---------------------------------------------------------- 193、组成结构---------------------------------------------------------- 204、编制规范---------------------------------------------------------- 225、标准信息集-------------------------------------------------------- 26第三章基础架构建设--------------------------------------------------- 28一、统一信息门户平台--------------------------------------------------- 281、信息门户框架------------------------------------------------------ 282、信息门户功能------------------------------------------------------ 293、信息门户特点------------------------------------------------------ 33二、统一身份认证平台--------------------------------------------------- 341、统一身份认证机制-------------------------------------------------- 342、统一身份认证功能-------------------------------------------------- 353、统一身份认证特点-------------------------------------------------- 37三、公共数据交换平台--------------------------------------------------- 371、数据交换机制------------------------------------------------------ 382、数据交换功能------------------------------------------------------ 413、数据交换特点------------------------------------------------------ 41四、掌上校园服务平台--------------------------------------------------- 421、短信服务---------------------------------------------------------- 422、WAP应用服务------------------------------------------------------ 443、智能客户端服务---------------------------------------------------- 44第四章部门业务支撑系统 ----------------------------------------------- 53一、教务网络管理系统--------------------------------------------------- 54第一章总体设计架构--------------------------------------------------- 541、系统框架---------------------------------------------------------- 542、技术架构---------------------------------------------------------- 553、功能结构---------------------------------------------------------- 574、逻辑结构---------------------------------------------------------- 585、技术实现---------------------------------------------------------- 586、安全保障---------------------------------------------------------- 587、性能指标---------------------------------------------------------- 638、版本控制---------------------------------------------------------- 649、数据接口---------------------------------------------------------- 64第二章教务网络管理系统 ----------------------------------------------- 651、教学计划---------------------------------------------------------- 652、教学资源---------------------------------------------------------- 673、教学安排---------------------------------------------------------- 684、免修重修---------------------------------------------------------- 815、等级考试---------------------------------------------------------- 846、毕业处理---------------------------------------------------------- 867、学生学籍---------------------------------------------------------- 928、学生成绩---------------------------------------------------------- 989、考试事务--------------------------------------------------------- 10210、学生考勤-------------------------------------------------------- 10711、实践教学-------------------------------------------------------- 10812、教学考评-------------------------------------------------------- 11013、教材管理-------------------------------------------------------- 11414、为系统管理员提供的服务------------------------------------------ 11814、为学生提供的服务------------------------------------------------ 12015、为教师教辅人员提供的服务---------------------------------------- 12216、为管理人员提供的服务-------------------------------------------- 124四、数字迎新管理系统-------------------------------------------------- 1281、基本信息--------------------------------------------------------- 1282、招生工作--------------------------------------------------------- 1293、入学管理--------------------------------------------------------- 1354、宿舍管理--------------------------------------------------------- 1405、收学杂费--------------------------------------------------------- 1446、学生学籍--------------------------------------------------------- 1487、为系统管理员提供的服务------------------------------------------- 1578、为学生提供的服务------------------------------------------------- 1589、为招生专干提供的服务--------------------------------------------- 15910、为辅导员提供的服务---------------------------------------------- 16011、为管理人员提供的服务-------------------------------------------- 161五、学生工作管理系统-------------------------------------------------- 1641、基本信息--------------------------------------------------------- 1652、学生学籍--------------------------------------------------------- 1673、学生事务--------------------------------------------------------- 1764、助学管理--------------------------------------------------------- 1825、综合测评--------------------------------------------------------- 1886、辅导员考评------------------------------------------------------- 1917、体质健康--------------------------------------------------------- 1938、心理健康--------------------------------------------------------- 1959、思想政治--------------------------------------------------------- 19710、为系统管理员提供的服务------------------------------------------ 19911、为学生提供的服务------------------------------------------------ 20012、为辅导员提供的服务---------------------------------------------- 20213、为管理人员提供的服务-------------------------------------------- 205六、就业指导管理系统-------------------------------------------------- 2081、人才需求--------------------------------------------------------- 2092、就业意向--------------------------------------------------------- 2103、就业指导--------------------------------------------------------- 2104、就业登记--------------------------------------------------------- 2105、就业反馈--------------------------------------------------------- 210七、数字离校管理系统-------------------------------------------------- 2111、设置离校流程----------------------------------------------------- 2132、办理离校手续----------------------------------------------------- 2133、离校数据处理----------------------------------------------------- 2144、登记户口迁出----------------------------------------------------- 214第六章安全保障体系-------------------------------------------------- 2151、安全组织--------------------------------------------------------- 2152、安全运行--------------------------------------------------------- 2153、安全技术--------------------------------------------------------- 216第七章系统集成------------------------------------------------------ 219一、概述-------------------------------------------------------------- 2191、集成目标--------------------------------------------------------- 2192、集成内容--------------------------------------------------------- 2193、集成任务--------------------------------------------------------- 2194、集成技术--------------------------------------------------------- 220二、身份认证集成------------------------------------------------------ 2221、开发认证集成接口------------------------------------------------- 2222部署认证集成接口-------------------------------------------------- 2273、注册应用服务(集成认证接口 --------------------------------------- 229三、公共数据集成------------------------------------------------------ 2291、确定信息标准----------------------------------------------------- 2292、设置数据标准----------------------------------------------------- 2303、配置数据交换----------------------------------------------------- 2314、同步公共数据----------------------------------------------------- 234四、应用服务集成------------------------------------------------------ 2341、添加应用系统----------------------------------------------------- 2342、同步用户权限数据------------------------------------------------- 2353、定制应用服务----------------------------------------------------- 236第八章项目实施建议-------------------------------------------------- 2371、项目实施策略和建设时间------------------------------------------- 2372、项目实施组织机构------------------------------------------------- 2373、项目实施规划----------------------------------------------------- 2394、项目实施计划----------------------------------------------------- 2425、双方工作配合说明------------------------------------------------- 2486、实施工作项目进度控制--------------------------------------------- 2527、风险分析与对策--------------------------------------------------- 2538、成果交付--------------------------------------------------------- 2549、项目验收--------------------------------------------------------- 254第九章公司简介------------------------------------------------------ 256总经理兼总设计师介绍------------------------------------------------ 258发展历程------------------------------------------------------------ 259公司整体优势-------------------------------------------------------- 261第十章公司客户服务体系 ---------------------------------------------- 2631、客户服务组织----------------------------------------------------- 2632、客户服务流程----------------------------------------------------- 2633、客户服务平台——数字青果(EKINGO -------------------------------- 267第一章总体规划1、总体目标XX职业技术学院数字校园综合管理平台建设的总体目标是:利用先进成熟的计算机技术、网络技术与数据库技术,通过科学合理的管理规范与完备通用的技术规范,基于统一的信息标准整合、集成各种信息资源,构建安全、可靠、可扩展、易维护的综合管理平台,实现学校各项管理工作的信息化;为广大师生提供简便、快捷的网络化信息服务。
职业院校数字化校园建设工程实施方案为提高我市职业教育信息化程度和教育技术的信息水平,根据?国家中长期教育改革和开展规划纲要〔2021-2021年〕?提出的“加快教育信息化进程〞,“构建先进、高效、实用的数额化教育根底设施〞,“推进数字化校园建设〞要求和?长春市中等职业教育改革开展行动方案〔2021-2021年〕?的总体部署,结合我市职业教育信息化开展实际,特制定本实施方案。
建设思路本着统筹规划、典型示范、分步推进、资源共享、深化应用的原那么,以长春市职业教育局域网和职业院校现有信息化设施为根底,以网络教育资源、信息交换平台和应用软件建设为重点,以教育教学信息化应用为核心,以管理体制机制和队伍建设为保障,以全面改革职业院校教育教学手段、创新教育模式、提升教育质量为目标,逐步实现职业院校的数字化、网络化、虚拟化和智能化。
建设目标利用3年时间,对全市具备数字化校园建设根本条件的10所左右职业院校进行数字化校园建设。
建设高速的网络环境,数字化的教学、学习和工作环境,数字化科研、化管理和数字化生活,创立多层次、创新型、开放式学习、数字化科研、数字化管理和数字化生活,创立多层次、创新型、开放式的数字化校园,提高长春市职业教育信息化水平。
建设内容与要求数字化校园建设内容1.根底设施建设。
数字校园的根底设施建设,包括校园网络的核心设备、主干网络设备升级,网络线路的改造,网络平安体系的升级和完善,多媒体教学系统建设,计算机机房建设和校园一卡通建设等。
2.应用软件平台建设〔1〕建设统一的信息化数据标准〔2〕建立数字校园统一身份认证和单登陆系统平台。
〔3〕建立数字校园公共根底数据交换中心和数据共享数据库〔4〕行政管理软件包括:OA办公系统、人事管理系统、财务管理系统、综合查询系统、电子邮件系统。
〔5〕教学管理软件包括:教务管理系统、招生管理系统、就业管理系统、科研管理系统、继续教育教学管理系统、顶岗实训管理系统、图书馆管理系统。
数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................. - 1 -1.1 产品简介....................................................... - 1 -1.2 应用范围....................................................... - 2 -2 产品功能结构......................................................... - 2 -3 产品功能............................................................. - 3 -3.1 认证服务....................................................... - 3 -3.1.1 用户集中管理............................................. - 3 -3.1.2 认证服务................................................. - 3 -3.2 授权服务....................................................... - 4 -3.2.1 基于角色的权限控制....................................... - 4 -3.2.2 授权服务................................................. - 4 -3.3 授权、认证接口................................................. - 4 -3.4 审计服务....................................................... - 5 -3.5 信息发布服务................................................... - 5 -3.6 集成服务....................................................... - 6 -3.6.1 应用系统管理............................................. - 6 - 3.6.2 应用系统功能管理......................................... - 6 - 3.6.3 应用系统操作管理......................................... - 7 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:➢用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。
校园统一身份认证平台建设方案目录1.项目概述 (1)1.1.项目名称 (1)1.2.项目背景 (1)1.3.建设依据 (1)2.总体设计 (2)2.1.总体目标 (2)2.2.设计原则 (5)2.3.总体架构 (7)2.4.应用架构 (9)2.5.数据库设计 (10)2.5.1.历史数据库设计 (10)2.5.2.历史数据 (11)2.5.3.统计数据 (12)2.5.4.临时表 (13)2.5.5.数据冗余处理 (14)2.5.6.数据库安全 (14)2.6.性能设计 (15)2.6.1.标准化 (15)2.6.2.传输安全性 (16)2.6.3.数据安全性 (16)2.6.4.跨平台部署 (16)2.6.5.高可靠性 (17)2.6.6.系统容错性 (17)2.6.7.可审计性 (17)2.6.8.接口开放 (17)2.6.9.认证接口规范 (17)3.系统设计 (18)3.1.用户目录管理 (18)3.2.用户身份管理 (18)3.2.1.角色管理 (19)3.2.2.用户管理 (20)3.3.用户授权管理 (21)3.4.统一认证服务 (22)3.4.1.认证方法 (22)3.4.2.认证服务 (23)3.5.统一接入服务 (23)3.5.1.应用接入 (23)3.5.2.应用管理 (23)3.5.3.进度查询 (24)3.5.4.接入调试 (24)3.5.5.在线文档 (24)3.6.单点登录 (24)3.7.个人自助服务 (25)3.7.1.信息查询 (25)3.7.2.安全中心 (26)3.7.3.找回密码 (26)3.8.系统管理 (26)3.8.1.日志和安全审计 (26)3.8.2.数据维护和备份 (27)3.8.3.系统监控 (27)3.9. 数据交换与共享 (27)3.10.标准化体系设计 (28)1.项目概述1.1.项目名称项目名称:校园统一身份认证平台1.2.项目背景建设以目录服务和认证服务为基础的统一用户管理、授权管理和身份认证体系,将组织信息、用户信息统一存储,进行分级授权和集中身份认证,规范应用系统的用户认证方式。
高校无线网络接入认证解决方案一、校园网络接入的需求基本可归纳为以下几个方面:1.高负荷性:一般的校园,都有上千甚至上万的用户,在一开始建设宽带时,用户数量较少,对负荷要求不高,但随着业务的开展,用户不断的接入网络,当用户数量达到一个较高的数量时,对网络接入的设备就会有较高的性能要求。
2.高稳定性:由于是给学生和老师提供宽带接入服务的,网络内的用户存在各种不同时间上网的需求,这就要求网络不能经常中断,由此对网络接入设备的稳定性提出了极高的要求。
3.高安全性:校园内的用户,其电脑和网络都是由用户个人自行管理,而不是像网吧一样有网管统一管理,因此内网的攻击,病毒,用户互访的事件,也是层出不穷,要做好校园的宽带网络,对这些安全问题,也需要一个较好的解决方案。
4.高性价比:校园网络不仅具有公益性,也还需要赢利,因此选用较高性价比的设备。
5.可管理、易操作:由于用户的独立性,要求有一个良好的管理系统来对用户进行计费管理,并且要具备良好的可操作性,这样整个校园网络的管理,才会井然有序。
6.易于升级维护:随着网络的复杂化,对网络设备及维护的要求也越来越高,因此在构建网络时,就要充分考虑到易升级,易维护的特性。
星锋航综合全国数百家大型项目的成功经验,再结合自身对国内教育网络运营的深刻理解,提出了“可管理、可运营、可增值”的校园PPPOE宽带网络解决方案。
推出了专门针对校园宽带接入认证计费的XFH-GF系列认证计费系统,可以极大的简化校园网络的工作流程,提高用户满意度,具体的解决方案与功能特色如下:二、设计原则星锋航基于多年的产品运营经验及对无线网络运营需求的深刻理解,针对XX大学无线接入认证需求结合现有产品推出“XX大学校园无线网络接入认证解决方案”,从打造可管理、可运营的无线网络角度出发,致力于为客户建设一个高效可靠、运营成本低的商用无线网络,使无线网络部署轻松、可靠、高效。
根据用户需求及用户网络特点,该方案设计遵循以下原则:1.高可靠性,无线网络运行的稳定可靠是接入认证系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,合理设计网络架构,适合7×24不间断运行;2.技术先进性和实用性,在保证满足无线接入认证的同时,又要体现出接入认证系统的先进性,充分考虑到系统应用的现状和未来发展趋势,能够方便的对功能进行扩展;3.灵活性及可扩展性,根据未来业务的增长和变化,网络及设备可以平滑地扩容和升级,并在扩容和升级过程中最大程度的减少对网络架构和现有设备的更换调整;4.可管理性,对网络状况实行集中监测、分析,具有对接入用户、设备、网络、流量等进行统计分析和管理的功能。
统一身份认证平台项目招标技术需求2019年3月1项目背景近年来,我校高度重视信息化建设,针对公共数据共享以及数据决策支持进行了长期规划。
本次项目,将在原有信息化建设基础之上,完善和升级统一身份认证平台,通过本次项目的完善和升级,实现校内统一的用户管理、统一的授权管理、安全的单点登录,并支持第三方系统的认证服务。
针对全局业务系统,提供统一的信息采集、安全审计以及统计分析功能。
采用集中统一的用户管理模式、统一认证和授权管理平台、实现用户的一点登录、多点漫游,并建立完善的操作审计管理机制。
最终建设完成我校的身份识别与访问控制平台。
1.1项目建设原则1) 标准化、规范性和开放性全校范围的信息化建设是一个庞大的系统工程,其体系的设计、系统的实施等必须遵循一系列的规范、标准,确保各个分系统的有效协调,整个系统能安全地互联互通、信息共享。
2) 先进性、成熟性和使用性系统设计既要采用先进技术和系统工程方法,又要注意技术的可行性和实用性,方法的正确性。
实用性放在首位,先进性与成熟性并重,并符合未来的发展方向。
3) 开放性与标准化原则应用平台应是一个开放的且符合业界主流技术标准的系统平台,对网络的硬件环境,通信环境,软件环境,操作平台之间的依赖小。
4) 可靠性、稳定性和容错性在考虑技术先进性和开放性的同时,还应从系统结构,技术措施,系统管理等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
5) 可扩展性及易升级性为适应应用不断拓展的需要,应用平台的软硬件环境必须有良好的平滑可扩充性。
要提供简便、规范、畅通的基础数据服务。
6) 安全性和保密性在应用平台设计中,即要充分考虑信息资源的共享,更要注意信息资源的保护和隔离,应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括用户安全性、数据安全性、运行安全性等。
要求对数据库提供灵活的备份和恢复机制,确保系统发生故障时,及时恢复,不会受到影响。
7) 可管理性和可维护性平台是由多个部分组成的较为复杂的系统,为了便于系统的日常运行维护和管理,要求所选产品具有良好的可管理性和可维护性。
数字校园系列软件产品统一身份认证平台功能白皮书目录1 产品概述............................................................. - 1 -1.1 产品简介....................................................... - 1 -1.2 应用范围....................................................... - 1 -2 产品功能结构......................................................... - 2 -3 产品功能............................................................. - 2 -3.1 认证服务....................................................... - 2 -3.1.1 用户集中管理............................................. - 2 -3.1.2 认证服务................................................. - 3 -3.2 授权服务....................................................... - 3 -3.2.1 基于角色的权限控制....................................... - 3 -3.2.2 授权服务................................................. - 4 -3.3 授权、认证接口................................................. - 4 -3.4 审计服务....................................................... - 4 -3.5 信息发布服务................................................... - 5 -3.6 集成服务....................................................... - 5 -3.6.1 应用系统管理............................................. - 5 -3.6.2 应用系统功能管理......................................... - 6 -3.6.3 应用系统操作管理......................................... - 6 -1产品概述1.1产品简介随着校园应用建设的逐步深入,已经建成的和将要建成的各种数字校园应用系统之间的身份认证管理和权限管理出现越来越多的问题:用户需要记录多个系统的密码,经常会出现忘记密码的情况;在登录系统时需要多次输入用户名/密码,操作繁琐。