用户培训手册_统一权限
- 格式:doc
- 大小:3.37 MB
- 文档页数:19
权限管理使用手册1. 引言权限管理是一项重要的任务,它允许组织和个人控制对敏感信息和关键资源的访问。
本手册旨在成为一个详细的指南,帮助组织中的管理员和用户有效地理解和使用权限管理系统。
2. 了解权限管理2.1 权限管理的定义权限管理是一种通过分配和限制用户对系统资源的访问权限来保护敏感信息的方法。
它旨在确保只有授权用户才能访问特定的数据和操作。
2.2 权限管理的重要性权限管理对于保护组织内的数据安全和保密性至关重要。
通过正确配置和使用权限管理系统,可以防止未经授权的用户访问敏感数据,减少数据泄露、损坏和滥用的风险。
3. 使用权限管理系统3.1 登录权限管理系统要访问权限管理系统,用户需要打开浏览器并输入系统的URL。
确保使用安全的网络连接,并仅在受信任的设备上登录。
3.2 用户账户管理权限管理系统通常包括用户账户管理功能,管理员可以使用这些功能创建新用户、编辑用户信息和删除用户。
确保为每个用户分配正确的角色和权限,并定期审查和更新账户信息。
3.3 角色和权限管理角色和权限是权限管理系统的核心组成部分。
管理员应该了解不同角色的权限,以便根据用户的职责和需求分配适当的角色和权限。
3.4 资源访问控制权限管理系统应该提供资源访问控制的功能,管理员可以定义和限制用户对特定资源的访问。
这可以通过定义资源群组、设置访问权限和审查资源访问日志来实现。
3.5 审计和监督权限权限管理系统应提供审计和监督权限的功能,以便管理员可以监控和审查用户对系统和资源的访问。
这有助于检测可能的安全隐患和不当使用权限的情况。
4. 最佳实践和注意事项4.1 分配最小权限管理员应该为用户分配最小权限,以确保只有必要的访问权限。
这可以减少安全风险并提高系统的整体安全性。
4.2 定期审查权限管理员应定期审查用户的权限,包括已离职或职责发生变化的用户。
删除不再需要的权限,并确保新用户只获得必要的访问权限。
4.3 使用多层次的安全措施除了权限管理系统外,还应考虑采用其他安全措施,如强密码策略、双因素身份验证和防火墙等,以增强系统的安全性。
余杭区综合办公平台部门用户(使用手册 )版本:Version 1.0目录1.1. 统一平台 (2)1.1.1. 信息处理 (2)1.1.2. 办公辅助 (8)1.2. 专用系统 (9)1.2.1. 平台管理 (9)1.1.统一平台1.1.1.信息处理(1)部门信息对本部门的信息进行审核或推送操作。
1、审核信息:(1)点击文章后面的“审核”按钮,进入信息审核界面,再作相应操作(如下图);审核及推送界面或在对应文章前的“”打勾,然后单击“”或“”即可;注:[同时推送全区]:信息经本部门领导审核通过后,保存入全区信息库,可由全区其它单位录取至其部门库,经全区首页信息管理员录取的信息在全区首页显示;[同时推送外网门户]:信息经本部门领导审核通过后,保存入全区信息库;同时推送至杭州余杭门户网站部门首页,经门户网站管理审核通过的信息发布至门户网站首页党政动态栏目;[推送外网信息公开]:需要选择对应栏目“”,信息经本部门领导审核通过后,发布至信息公开网;[推送到部门]:信息出现在其它部门中,需选择部门“”,信息不需要审核,直接发送至推送部门;2、推送信息:对本部门所有的文章进行推送操作,单击文章后面对应的“推送”按钮打开信息推送对话框。
信息推送对话框如下;如图所示,信息接收方可分为:同时推送外网门户、同时推送全区、推送到部门三类,推送到部门需要在弹出对话框中选择部门信息,三类接收方可同时被选中,确定接收方后点击“”按钮提交。
推送对话框下方记录了该文章历次被操作过的记录。
(2)全区信息1、全区信息:查看全区信息库中的数据,并可以将信息录取至本部门使用。
单击“全区信息”显示全区库中所有文章,在对应文章后面点“录取”进入录取操作界面,如下图;注:本部门不能录取本部门发布的信息;录取信息时必需选择录取到栏目和原信息修改状态,修改状态分提醒、同步和无操作。
录取分直接录取、录取并编辑内容、不录取三种办法,录取后该文章操作状态被改为“已录取”状态,录取对话框下方记录了该文章历次被操作过的日志。
附件1全国中小学生校外培训机构管理服务平台使用手册(省市用户)目录1.前言 (3)1.1简介 (3)1.2操作流程图 (3)2. 系统登录 (4)2.1账号密码登录 (4)2.2 uKey登录 (5)2.3注册 (5)2.4忘记密码 (6)3. 功能介绍 (7)3.1部级用户 (7)3.1.1机构信息查看 (7)3.1.2省级用户管理 (8)3.1.3新闻管理 (9)3.1.4消息通知 (10)3.1.5投诉查看 (10)3.1.6首页轮播 (11)3.1.7同级用户管理 (11)3.2省级用户 (12)3.2.1机构信息查看 (12)3.2.2市级用户管理 (13)3.2.3新闻管理 (14)3.2.4消息通知 (14)3.2.5投诉查看 (16)3.2.6同级用户管理 (16)3.3地市级用户 (16)3.3.1机构信息查看 (16)3.3.2区县用户管理 (17)3.3.3新闻管理 (18)3.3.4消息通知 (18)3.3.5投诉查看 (20)3.3.6同级用户管理 (20)3.4审计员 (20)4. 使用环境 (21)1.前言1.1简介根据《国务院办公厅关于规范校外培训机构发展的意见》精神,要面向社会公布校外培训机构黑白名单和学科类培训班详细信息,接受社会监督的同时,方便人民群众查询选择合规机构。
同时,为构建校外培训机构长效管理机制,方便各地进行信息化管理,教育部决定建立全国中小学生校外培训机构管理服务平台(以下简称管理服务平台)。
管理服务平台用户分为七类:部级用户、省级用户、地市级用户、区县级用户、机构用户、社会大众以及审计员角色。
其中部级、省级、地市级主要功能为查看该地区的机构、投诉进行新闻管理以及上下级的消息通知;区县级用户主要进行对机构的管理以及一些信息的审核;机构用户主要进行机构信息的登记、培训人员、课程详情和党建信息的报备;社会大众主要有二个功能,一个是进行机构的查询,另一个是进行投诉机构。
商务部业务系统统一平台操作手册(管理用户)一、用户注册1. 打开商务部业务系统统一平台,右上角的“注册”按钮。
2. 填写注册信息,包括用户名、密码、邮箱、手机号等,并阅读并同意用户协议。
3. “注册”按钮,系统会向您的邮箱发送一封验证邮件,请及时查收并邮件中的进行验证。
4. 验证成功后,您即可登录商务部业务系统统一平台。
二、用户登录1. 打开商务部业务系统统一平台,右上角的“登录”按钮。
2. 输入您的用户名和密码,“登录”按钮。
3. 登录成功后,您即可进入商务部业务系统统一平台,进行相关操作。
三、用户信息管理1. 在商务部业务系统统一平台首页,右上角的“用户中心”按钮。
2. 在用户中心页面,您可以查看和修改您的个人信息,包括用户名、密码、邮箱、手机号等。
3. 您还可以修改您的头像、签名等个性化信息。
4. 如果您需要注销账号,可以在用户中心页面进行操作。
四、用户权限管理1. 在商务部业务系统统一平台首页,右上角的“管理员入口”按钮。
2. 输入管理员账号和密码,“登录”按钮。
3. 在管理员页面,您可以查看和管理所有用户的权限信息。
4. 您可以为用户分配不同的角色和权限,如普通用户、管理员等。
5. 您还可以查看用户的登录日志和操作记录。
五、用户反馈与支持1. 如果您在使用商务部业务系统统一平台过程中遇到问题,可以通过平台提供的反馈渠道向我们提出。
2. 我们将尽快回复您的反馈,并为您提供技术支持和解决方案。
感谢您使用商务部业务系统统一平台,祝您使用愉快!商务部业务系统统一平台操作手册(管理用户)一、用户注册1. 欢迎来到商务部业务系统统一平台!请右上角的“注册”按钮,开始您的注册之旅。
2. 在注册页面,您需要填写一些基本信息,比如用户名、密码、邮箱和手机号。
这些信息将帮助您在平台上建立自己的账户,并确保您的账户安全。
3. 完成信息填写后,“注册”按钮。
系统会向您的邮箱发送一封验证邮件,请及时查收并邮件中的进行验证。
培训工作手册随着社会的不断发展,培训成为了现代企业管理中不可或缺的一环。
培训工作手册作为一种重要的培训工具,扮演着指导和规范培训工作的角色。
本文将从培训工作手册的定义、编写步骤以及常见的内容要点等方面进行阐述。
一、培训工作手册的定义培训工作手册是指为了指导和规范企业培训工作而编撰的一种文件或手册。
它包含了企业培训的目标、内容、方式、方法,以及培训师和学员的职责和权限等方面的内容。
培训工作手册旨在提高培训工作的效率和质量,确保培训的顺利进行。
二、培训工作手册的编写步骤1.明确定义培训目标:在编写培训工作手册之前,必须首先明确培训的目标和要达到的效果,以便在编写过程中有条不紊地进行。
2.制定培训计划:根据明确的培训目标,制定详细的培训计划。
包括培训的时间、地点、培训方式和培训内容等。
3.选择合适的培训方法:根据培训目标和培训内容,选择适合的培训方法。
例如,可以采用讲座、研讨会、案例分析等方式进行培训。
4.明确培训师和学员的职责和权限:培训工作手册应该明确培训师和学员的职责和权限,以确保培训工作的顺利进行。
5.编写培训工作手册:在明确培训目标、制定培训计划、选择培训方法和明确职责和权限的基础上,开始编写培训工作手册。
手册里应包括培训日程安排、培训内容概述、培训材料及参考资料等内容。
三、培训工作手册的常见内容要点1.培训目标:明确培训的目标和要达到的效果,让学员清楚培训的目的。
2.培训内容:将培训所涉及的知识、技能、态度等内容进行详细概述,确保学员了解培训的内容。
3.培训方式和方法:选择适合的培训方式和方法,使培训更加有效。
系统使用操作说明2008年5月前面板说明序号类型名称说明1 控制键开关电源开关,带电源指示灯2 状态灯1-16 通道1~16状态显示,绿色表示正在录像,红色表示正在网传,橙色表示正在录像和网传3 输入键信息键复合了数字键、英文字母键,用于输入数字、大小写英文字母、符号等,也可以输入汉字(区位)3 功能键F1 回放时关闭/开启声音功能键F2 回放时缩小/还原播放画面4 控制键方向键菜单选择(【←】、【→】键),设置界面中的选项选择(【↑】、【↓】键)4 控制键确认键用于确认操作5 功能键主菜单预览界面到菜单操作界面的切换5 功能键放像本地回放5 控制键退出取消当前操作,返回到上级菜单5 功能键录像手动录像5 控制键编辑进入编辑状态,可删除光标前的字符5 功能键云台控制进入云台控制方式5 控制键输入法输入法(数字、英文、中文、符号)之间的切换5 控制键多画面用于预览时画面多切换,以及从操作界面切换到预览界面5 功能键系统信息查看硬盘录像机系统信息5 功能键对讲启动语音对讲6 状态灯就绪硬盘录像机准备就绪6 状态灯状态处于遥控控制状态(绿色)6 状态灯硬盘硬盘工作状态6 状态灯报警有报警时亮(红色)6 状态灯网络网络连接状态6 状态灯Tx/Rx 网络是否在发送/接收数据遥控器说明序号类型名称说明对应前面板1 控制键POWER 电源开关POWER2 控制键设备开始或结束使用遥控器操作无信息键3 输入键信息键复合了数字键、英文字母键,用于输入数字、大小写英文字母、符号等,也可以输入汉字(区位)4 控制键编辑进入编辑状态,还用于删除光标前字符编辑输入法5 控制键输入法输入法(数字、英文、中文、符号)之间的切换6 功能键录像手工录像录像7 功能键播放本地回放放像8 功能键系统信息显示硬盘录像机系统信息系统信息9 功能键对讲启动语音对讲对讲10 功能键菜单预览界面切换到菜单操作界面主菜单11 控制键预览用于预览画面数切换,以及从操作界面切换到预览预览界面12 控制键方向键菜单选择(【←、【→】键),设置界面中的选项方向键与确将电池装入遥控器1.打开遥控器电池盖2.装入2节5号电池,确认正负极性对应正确3.合上电池盖开始使用遥控器在遥控器上按【设备】,然后输入要操作的硬盘录像机设备号(默认的设备号为“88”,可在“本地设置”进行修改),按遥控器上的【确认】,如果此时硬盘录像机前面板上的“STATUS”灯变为绿色,表明该设备已被遥控器选中,遥控器操作对该硬盘录像机开始发生作用。
公司权限管理手册培训的目的和意义一、概述公司权限管理手册是企业管理中的重要文件,它规定了员工在工作中所具有的权限和责任,帮助企业建立了清晰的权限层级和管理体系。
为了有效地落实权限管理制度,公司需要对员工进行权限管理手册的培训,以确保他们了解和遵守相关规定。
本文将就公司权限管理手册培训的目的和意义进行分析和探讨。
二、目的1. 提高员工意识权限管理手册是企业内部管理的重要依据,通过对员工进行权限管理手册的培训,可以增强员工对公司制度和规定的理解和认同,提高他们的管理意识和责任感。
员工在日常工作中,可以根据权限管理手册的要求,合理行使自己的权利,做到依规管理,有利于公司的正常运作。
2. 规范行为权限管理手册中规定了员工在不同权限下所能进行的操作和行为,对于公司的各个层级来说都具有重要的规范作用。
通过培训,员工能够清晰地了解自己的权限范围,遵守相关规定和流程,避免违规操作和决策,从而保障公司的正常运转和安全。
3. 防范风险在信息时代,企业面临着各种安全风险和管理风险,尤其是涉及到涉密信息和财务管理的内容。
通过权限管理手册的培训,公司可以使员工了解信息安全管理的相关规定和技巧,提高员工使用信息系统的安全意识,加强对信息资产的保护,有效防范和降低风险。
三、意义1. 促进企业发展有序的权限管理是企业稳定发展的基础。
权限管理手册培训能够让员工清晰了解自己的权限边界,合理行使权限,降低操作风险,提高运营效率,增强员工的管理意识和责任感,从而有利于公司的长期发展。
2. 提升管理效能权限管理手册培训能够使管理者了解员工的权限范围和行为规范,从而更好地进行管理和监督。
管理者可以通过权限管理手册对员工进行评价和考核,激励员工提高工作效率,优化管理流程,提升管理效能。
3. 增强团队凝聚力通过权限管理手册培训,员工能够清晰地了解自己的权利和责任,形成了一种共同遵守的规范,从而增强了团队的凝聚力和协作性。
员工在共同遵守权利和责任的基础上,更能够相互信任和协作,促进团队的和谐发展。
系统使用操作说明2008年5月前面板说明序号类型名称说明1 控制键开关电源开关,带电源指示灯2 状态灯1-16 通道1~16状态显示,绿色表示正在录像,红色表示正在网传,橙色表示正在录像和网传3 输入键信息键复合了数字键、英文字母键,用于输入数字、大小写英文字母、符号等,也可以输入汉字(区位)3 功能键F1 回放时关闭/开启声音功能键F2 回放时缩小/还原播放画面4 控制键方向键菜单选择(【←】、【→】键),设置界面中的选项选择(【↑】、【↓】键)4 控制键确认键用于确认操作5 功能键主菜单预览界面到菜单操作界面的切换5 功能键放像本地回放5 控制键退出取消当前操作,返回到上级菜单5 功能键录像手动录像5 控制键编辑进入编辑状态,可删除光标前的字符5 功能键云台控制进入云台控制方式5 控制键输入法输入法(数字、英文、中文、符号)之间的切换5 控制键多画面用于预览时画面多切换,以及从操作界面切换到预览界面5 功能键系统信息查看硬盘录像机系统信息5 功能键对讲启动语音对讲6 状态灯就绪硬盘录像机准备就绪6 状态灯状态处于遥控控制状态(绿色)6 状态灯硬盘硬盘工作状态6 状态灯报警有报警时亮(红色)6 状态灯网络网络连接状态6 状态灯Tx/Rx 网络是否在发送/接收数据遥控器说明序号类型名称说明对应前面板1 控制键POWER 电源开关POWER2 控制键设备开始或结束使用遥控器操作无信息键3 输入键信息键复合了数字键、英文字母键,用于输入数字、大小写英文字母、符号等,也可以输入汉字(区位)4 控制键编辑进入编辑状态,还用于删除光标前字符编辑输入法5 控制键输入法输入法(数字、英文、中文、符号)之间的切换6 功能键录像手工录像录像7 功能键播放本地回放放像8 功能键系统信息显示硬盘录像机系统信息系统信息9 功能键对讲启动语音对讲对讲10 功能键菜单预览界面切换到菜单操作界面主菜单11 控制键预览用于预览画面数切换,以及从操作界面切换到预览预览界面12 控制键方向键菜单选择(【←、【→】键),设置界面中的选项方向键与确将电池装入遥控器1.打开遥控器电池盖2.装入2节5号电池,确认正负极性对应正确3.合上电池盖开始使用遥控器在遥控器上按【设备】,然后输入要操作的硬盘录像机设备号(默认的设备号为“88”,可在“本地设置”进行修改),按遥控器上的【确认】,如果此时硬盘录像机前面板上的“STATUS”灯变为绿色,表明该设备已被遥控器选中,遥控器操作对该硬盘录像机开始发生作用。
统一权限使用手册(管理员)目录1、系统概述 (1)1.1更加稳定、安全、高效的权限管理服务 (1)2、各组件特点 (1)2.1、消息服务(ISC_MS) (1)2.2、权限管理平台(ISC_MP) (3)2.3、接口服务(ISC_SM) (5)2.4、统一认证(ISC_SSO) (6)2.5、审计服务(ISC_AS) (8)2.6、数据同步服务(ISC_SYNC_ADAPTER) (8)2.7、统一认证代理(ISC_SSO_AGENT) (9)2.8、鉴权代理(ISC_SM_AGENT)、缓存服务(ISC_CS) (10)2.9、UAP身份和审计模块(ISC_MANAGE)、工单模块(ISC_WORKFLOW) (11)3、权限管理 (12)3.1、业务角色维护 (12)3.2、组织角色维护 (14)3.3、身份权限维护 (15)4、集成管理 (17)4.1同步结果监控 (17)1、系统概述统一权限平台系统设计的目标是考虑国家电网公司人员身份管理业务的现状及特点,在总体设计上借鉴以往“国网统一身份认证系统典型设计”的成功经验,依托信息化手段着力提高人员身份管理的工作质量和效率,构建一套支撑“总部-网省”两级部署以及总部集中部署版本的统一权限平台系统,实现对人员身份的统一认证、统一管理、统一授权、以及合规性管理、安全审计等模块功能,实现统一管理、流程规范、过程受控、备案审查的目的,从而提升公司人员身份管理的规范性、合理性和安全性。
1.1更加稳定、安全、高效的权限管理服务权限系统2.0版本是针对前期权限系统1.0版本的试点成果,进一步深化应用:1、考虑为业务应用提供满足安全等级保护规定中相应权限管理要求的服务。
2、对访问控制管理方面进行安全加固与性能提升,增加权限测试机制,形成可水平扩展的鉴权体系。
3、全面提升用户体验。
2、各组件特点本节通过对统一权限平台各模块的介绍,阐明各模块的功能特性,以及各模块之间的通信交互过程,以便于实施工程师对统一权限系统的理解。
2.1、消息服务(ISC_MS)统一权限平台系统消息服务模块是通过消息队列(MQ)来完成的,消息队列是一种应用程序对应用程序的通信方法。
应用程序通过写和检索出入列队的针对应用程序的数据(消息)来通信,而无需专用连接来链接它们。
统一权限平台各组件通过消息队列来进行消息传递。
消息传递指的是程序之间通过在消息中发送数据进行通信,而不是通过直接调用彼此来通信。
简单地说,MQ就是这样的中间件,它允许一个应用向另一个应用发送消息,而无论该应用是否在线。
图消息队列MQ示意图消息队列(MQ)的特点包括:1、消息的发送方和接收方可以不再统一服务器上;2、通信可以是单向或者双向;3、要通信的应用程序可以运行在不同时间(异步传输);4、对于应用间的结构没有限制;5、对于应用程序来说,底层的环境差异被屏蔽掉。
统一权限消息服务组件主要功能包括:1、在权限平台的授权操作通过消息服务模块完成对UAP客户端权限缓存信息的刷新。
2、在权限平台的授权操作通过消息服务模块将数据信息分发至与统一权限平台v1.0集成的各业务系统(适配器模式接入的系统)。
3、统一权限平台系统统一认证、系统接口服务、数据同步服务等操作事件通过消息服务模块存入数据库,用于数据的统计分析汇总。
统一权限消息服务的数据传输方式主要有两种:1、主题(TOPIC)模式:消息服务将数据信息主动发送给所有订阅者,是一对多的关系。
本模式主要应用于在UAP平台开发的业务应用缓存数据的更新(eg:当一个用户的中文名发生变更,消息服务将变更信息更新至所有UAP平台应用系统缓存区)。
2、队列(QUEUE)点对点模式:消息服务将收到的数据存入队列,其它组件需要到此队列进行读取数据,如果数据A被一个组件读取,A数据将从队列从删除(数据传输是一对一的模式,一条数据只能被一个组件使用)。
本模式主要应用于审计事件数据传输和对v1.0版本集成系统的数据同步。
******************************************************************************* ****注:统一权限平台系统采用的消息中间件是Apache ActiveMQ。
更多资料,可以参考Apache ActiveMQ官方文档 /******************************************************************************* ****2.2、权限管理平台(ISC_MP)权限管理平台是统一权限平台系统的核心组件,主要包括身份管理、资源管理、权限管理、配置管理、审计管理、集成管理、工单管理七大功能模块。
权限管理平台是统一权限平台系统的管理端,通过本服务,管理员可以进行用户身份管理、各种资源(业务应用)、授权管理、各种配置管理、审计管理、系统接入等。
普通用户可以进行个人身份管理、配置管理等。
权限管理平台是统一权限平台系统的数据展示层,功能模块如下:权限管理平台通过接口服务(ISC_SM),将数据信息写入数据库、刷新UAP系统缓存、同步数据到v1.0集成的业务应用。
******************************************************************************* ****注:权限管理平台(ISC_MP)服务是通过接口服务进行数据库操作的,本身没有直接的数据库操作:ISC_MP--→ISC_SM ---→数据库。
******************************************************************************* ****2.3、接口服务(ISC_SM)接口服务是权限管理平台与各业务组件数据操作的桥梁,负责将用户在权限管理平台的各种操作更新到数据库、记录的审计服务、更新UAP平台系统缓存、以及分发给集成的各业务应用(v1.0版本)。
接口服务的主要功能包括:(1)鉴权缓存读取。
用户在首次登录权限管理平台或基于服务集成的业务应用时,需要通过接口服务到数据库进行查询操作,操作完成后,会将查询信息缓存到缓存服务当中;当用户再次登录时,接口服务不需要到数据库进行查询,直接到缓存服务读取缓存信息。
这种方式可以提高系统响应速度。
(2)数据更新同步。
接口服务将用户在权限平台的数据操作一方面更新到数据库,另一方面通信消息服务将数据更新到集成的业务应用(采用同步适配器方式集成的系统)。
(3)刷新客户端缓存。
为提高鉴权效率,统一权限平台系统在基于服务模式集成的业务应用客户端缓存用户权限信息,当用户在权限管理平台更新用户信息时,接口服务通过消息服务中间件更新客户端缓存。
(4)审计事件。
消息服务将权限管理平台的用户数据操作记录通过消息服务中间件写入审计数据库。
2.4、统一认证(ISC_SSO)统一认证组件主要完成对用户在登录业务系统时的身份验证工作,主要包括统一认证管理、单点认证Agent (ISC_SSO_AGENT.jar)、目录服务(LDAP服务)、缓存服务四个部分构成,其架构关系如下:统一认证架构设计1.统一认证管理主要对外提供认证服务以及单点登录(SSO)管理功能,随着未来统一认证接入业务系统的增多,统一认证管理部分压力将随之增大,其访问情况相对其它组件承受压力最大。
2.单点认证Agent组件主要为业务系统提供用于单点登录的组件,其功能负责与统一认证管理的认证通信,通信链路支持SSL。
3.目录服务用于存储进行单点认证的用户数据,主要包括用户名、密码等用户基本信息数据,采用扁平存储结构,提供用户数据获取效率。
4.缓存服务主要用于存储用户通过统一认证后的身份安全信息,通过缓存方式提升下一次用户单点认证的效率。
******************************************************************************* ****注:统一认证默认情况下,连接目录LDAP服务,验证用户身份信息,在测试期间可以直接配置连接自身的Oracle数据库验证用户身份信息。
******************************************************************************* ****2.5、审计服务(ISC_AS)审计服务是统一权限平台系统的安全组件,通过审计服务可以接收统一认证和接口服务模块的审计事件。
2.6、数据同步服务(ISC_SYNC_ADAPTER)数据同步服务主要针对采用同步适配器方式进行集成的业务系统(主要指统一权限V1.0集成的各系统)。
权限平台管理员---→权限管理平台(授权操作) ---→接口服务消息服务 ---→数据同步服务---→业务应用接口---→业务应用数据库。
2.7、统一认证代理(ISC_SSO_AGENT)统一认证代理是业务应用系统Web服务的客户端插件,它的作用主要包括两个方面:1)首次登陆重定向通过在客户端配置本插件,当用户首次登录业务应用时,将用户访问请求重定向至统一认证服务模块(ISC_SSO),完成用户登录验证。
2)身份校验对于已经完成统一认证服务身份认证的用户,传递解析身份票据信息,验证用户身份信息。
2.8、鉴权代理(ISC_SM_AGENT)、缓存服务(ISC_CS)鉴权代理服务主要服务于权限管理平台模块和通过服务模式集成的业务应用系统。
当用户完成身份认证登录系统后,通过鉴权代理,鉴别用户的权限信息,加载系统各项功能菜单。
缓存服务主要有两个作用:1、统一认证身份信息缓存当用户经过统一身份认证服务验证身份信息时,统一认证服务需要建立到数据库的连接(LDAP连接或JDBC连接)进行用户身份信息校验。
通过缓存服务,统一认证服务将用户的身份信息从放入缓存服务器中,当用户第二次验证身份信息时,可以直接读取缓存服务的用户身份信息,提高系统响应速度。
2、用户鉴权信息缓存当用户登录权限管理平台或通过服务模式接入的业务应用时,需要系统接口服务到数据库加载用户的权限信息(例如:功能菜单等)。
通过缓存服务,系统接口服务将用户的权限信息放入缓存服务器中,当用户再次登录本业务应用时,可以直接读取缓存服务的用户权限信息,提高系统响应速度。
******************************************************************************* ****注:统一权限缓存服务是通过Memcached缓存服务实现的。
******************************************************************************* ****2.9、UAP身份和审计模块(ISC_MANAGE)、工单模块(ISC_WORKFLOW)基于UAP平台开发身份管理模块基于uap和bpm,提供流程服务和流程审批的模块重要说明:1)统一权限只能通过组织角色对用户进行授权,授权后同步数据会将用户的组织信息和对应的角色信息推送到业务系统中。