门户及统一用户系统建设方案
所有方案

内网门户平台和统一用户系统建设,将为企业管理决策者、业务 办公用户以及系统开发管理者三类用户提供不同的工作平台,从而更好地服务其日常工作。三种业务应用平台分别是资源展现平台、资源管理平台以及资源整合平 台,这样就可以从业务实现目标和技术实现目标两层次完成系统的最终建设目标。

1需求概述

应用背景

内网信息门户从最初的网站和信息发布(Portal),到信息门户(EIPEnterprise Information Portal),到实现各应用系统的单点登录(SSO),到各系统用户信息统一管理,目录服务集成、统一信息访问等、门户及相关整合的概念与应用正在不断 的丰富与拓展。

作为信息化应用的统一入口,内网信息门户将实现各应用系统的单点登录(SSO),配合用户信息统一管理,建立一站式的目录服务集成、统一信息访问的服务平 台。很多政府和企业都是通过门户整合了原有系统或开发了新的系统,其实现的手段是通过借助系统数据集成、过程集成、流程集成等应用集成和对新应用建设的强 有力支持加以体现。

应用价值

1、消除信息孤岛,提高信息资源利用程度。

规范企业内部非结构化信息资源的编目、存储、管理和使用;建立统一的业务资源管理体系。

2、提供个性化服务,提高员工效率。

基于门户的个性化可定制技术,以最大限度、最小路径、最简洁直接的将信息通过主动的方式推送到信息需求者手中,改善了传统的信息传递和获得方式。

3、建立统一标准,节省IT运维成本。

通过内网门户平台和统一用户管理系统的建设,用户可以完成对信息资源的规范管理和共享体系建设。

2总体设计

设计理念

内网门户平台和统一用户系统建设,将为企业管理决策者、业务办公用户以及系统开发管理者三类用户提供不同的工作平台,从而更好地服务其日常工作。三种业务 应用平台分别是资源展现平台、资源管理平台以及资源整合平台,这样就可以从业务实现目标和技术实现目标两层次完成系统的最终建设目标。

 

技术路线

平台总体软件体系结构遵循J2EE标准,运行在J2EE应用服务器平台上;采用面向服务体系结构(SOA)设计;系统采用三层架构的体系结构,具有灵活的扩展性和良好的移植性。业务开发和建设遵循Portal标准。

总体架构

内网信息门户平台的总体设计框架如下所示:

 

3功能特点

系统功能

门户系统

门户平台由门户基础服务、门户扩展服务、门户功能组件三大部分构成。

(一)门户平台基础服务

一个门户平台可有效运行所需要的稳固的基础架构服务组件。基于成熟的CenGRP门户平台产品开展用户单位的内网信息门户的开发设计工作,具有良好的安全性 及可伸展性,同时将支持J2EEPortlet JSR168WSRP等国际标准,并能有效地整合所有需要的应用系统。包括:门户框架、个性化、集成、整合功能、多级门户、安全性、统一登录、跨平台功能、可伸缩性、标准、门户生命周期管理、安全授权管理等。

(二)门户平台扩展服务

门户扩展服务是在基础服务之上的扩展服务组件,它为门户功能和展现提供支撑服务。包括统一用户管理、数据交换引擎、短信调用接口、统一消息服务中心功能、全文搜索引擎、索引分类服务、工作流引擎、表单服务等。

(三)门户平台功能组件

门户功能组件指门户内置或整合的满足客户各项主要需求的应用功能组件,使门户平台为企业带来直接商业利益。包括:协作功能、内容管理、文档管理、报表分析工具、工作流管理、应用集成等。

统一用户管理系统

(一)统一用户信息管理

n  从门户借助统一用户身份管理系统单点登录到不同应用系统。

n  统一用户信息管理,包括对新建的应用系统和现存应用系统用户管理。

n  不同用户信息源与用户信息表之间的数据同步。

n  与统一用户身份管理相关的Web Services访问接口。

(二)统一授权管理

n  统一授权管理数据库。

n  统一授权管理,包括对新建的应用系统和现存应用系统授权管理。

n  按角色的授权功能。

n  实现分级授权机制。

n  与统一授权管理相关的Web Services访问接口。

(三)统一身份认证

用户登录门户时,首先调用统一用户管理系统的统一用户身份认证服务进行用户身份认证;对于使用CA数字证书的用户,首先由CA发放证书,并由管理员对此证书与统一用户信息库中的用户帐号进行关联,可通过证书直接登录门户。

用户登录门户后,对各应用系统实现单点登录,在允许访问资源内可以任意切换,而用户身份认证,各应用系统通过调用统一的用户身份认证服务,是统一验证的,而不是在各应用中分别验证的。

(四)平台接口

平台接口主要包括以下几个方面:

n  对用户信息(组织机构、人员、角色、权限及其他资源)的查询接口。

n  管理接口,包括对角色或人员进行授权,以及维护组织机构、人员、功能、角色等。

n  用户身份验证接口,判定某人在某应用系统中的身份合法性。

n  权限验证接口,判断用户应用系统中所属角色及操作权力等。

方案特点

1、基于大量成功案例实施经验,设计符合用户业务环境的门户平台系统。

2、基于成熟门户平台套件产品构建,易于满足用户对功能和稳定性的要求。3、丰富的内容管理功能和强大的全文搜索引擎。

4、资源管理和用户授权体系强壮,操作简便。

5、统一用户管理系统易于部署,对外接口完备。

6、提供系统运行监控工具,监控门户及相关资源运行状态,保障运行效率。