统一身份认证平台建设方案
一、 现状以及建设的必要性
学校当前正在使用的类似于统一身份认证平台的平台为“智慧校园—数字化信息平台”,
它是由正方软件股份有限公司完成的项目,建设于 2012 年。它具备“通俗”的单点登录功
能,即登录此平台后,就可以在无需再次认证的情况下访问此平台上所有已接入的其它应用
系统。
然而,由于智慧校园—数字化信息平台具备的仅仅是最基础的单点登录功能,与当前主
流的统一身份认证平台尚有一定差距,接下来将陈述为何有必要重建统一身份认证平台。
身份认证手段过于单一,在易用性上稍差。目前的平台仅有“账号+密码”一种身
份认证手段,已经跟不上目前的发展趋势。现在新平台具备的身份认证包括强身份
认证和弱身份认证。强身份认的手段有生物认证(如指纹认证、声音认证)、物理
认证(如智能卡、加密卡、硬件令牌)、数字认证(软件令牌、短信令牌、数字证
书)等。弱身份认证方式主要是单纯的用户名和口令方式。上述认证手段的强度渐
弱,应用于不同的业务场景。我校至少应具备账号+密码、微信授权登录、QQ 授
权登录、校园 APP 授权登录、校园 APP 一键推送登录共五种登录方式。
原平台无可视化后台管理功能。可视化后台管理应包括用户管理、分级授权管理等
功能,方便管理员进行管理。
原平台无安全审计功能。为了让我校各业务系统达到应有的安全性,安全审计功能
需包含两个模块,第一是用户界面里的安全审计功能,每个用户都能在此模块下查
询自己的详细登录记录;第二是管理员后台中的此模块应能查询到所有人的详细登
录记录。
统一身份认证平台应是进行重新建设,而不是原有基础上升级。首先,本次“校银
合作”计划将对全校信息化系统进行一次统一的建设,届时将有多达几十个系统需
要对接统一身份认证平台。考虑到功能升级所需的费用以及重新对接的额外费用,
重新建设与原有基础上升级所需费用差距不大。为了从根本上整体统筹规划本次
“校银合作”信息化建设计划,重建统一身份认证平台能更好地要求企业在一些学
评论0
最新资源