統一身份認證
為了解決高校信息系統建設遇到的問(wèn)題,一般有兩類(lèi)解決方案:
1. 更換或改造現有應用系統,使其具備信息共享、業(yè)務(wù)協(xié)同、支持決策等的功能;
2. 建設高校信息門(mén)戶(hù),進(jìn)行信息整合。前者投資巨大,需要廢棄一些已建成的應用系統而造成資金浪費,需要為改造現有應用系統支付巨額費用,而且方案實(shí)施漫長(cháng),風(fēng)險較大,所以高校對此方案持謹慎態(tài)度。而后者將異構分散的非結構化數據(文件、圖紙、圖片、錄像等)、異構的結構化數據(數據庫等)管理利用,集成不同應用系統(OA、HR 等),為所有者提供更高的資源管理、挖掘、展現手段的過(guò)程和方法,信息整合的目標是消滅信息孤島,并在新的信息交換與共享平臺基礎上開(kāi)發(fā)新的應用,實(shí)現信息資源的增值。
信息整合將提供內容管理、內容整合、數據整合、應用整合、流程整合等功能。
利用整合技術(shù)建設高校信息門(mén)戶(hù)、整合信息資源的最終目標為:a. 將分散、異構的信息資源集成在一起,使得所有數字化校園的用戶(hù)可以共享使用。
b. 對分散、異構的內容進(jìn)行整合,實(shí)現統一采集、統一編輯、統一校對、統一發(fā)布。
c. 對分散異構的數據進(jìn)行整合,形成統一的可以方便查詢(xún)與管理的虛擬數據庫,方便不同用戶(hù)對數據的高效率使用,輔助管理者決策。提高 決策的正確率和及時(shí)性。
對不同的應用系統實(shí)現業(yè)務(wù)邏輯級的集成,使得各個(gè)應用系統可以從流程層面實(shí)現互聯(lián)互通。
信息門(mén)戶(hù)系統具有后臺集成特性,使得集成事件、應用和數據到門(mén)戶(hù)中更為容易。這就意味著(zhù)用戶(hù)不需要重新構建已有系統和業(yè)務(wù)過(guò)程。不管以前所選擇的廠(chǎng)商和體系接口如何,信息門(mén)戶(hù)系統的開(kāi)放式體系結構鼓勵再用和集成所有已有的業(yè)務(wù)應用的基礎架構,下圖是統一信息門(mén)戶(hù)系統信息集成管理示意圖。這使得成功實(shí)施門(mén)戶(hù)更為快速,可充分地利用已有知識、靈活地適應未來(lái)變化。
高校統一門(mén)戶(hù)系統架構圖
統一身份認證,即不同的應用系統采用統一的用戶(hù)身份認證系統進(jìn)行身份認證。解決高校在訪(fǎng)問(wèn)控制(Authentication)、身份管理(Account)、統一授權(Authorization)、安全審計(Audit)四個(gè)方面存在的安全和管理難題。通過(guò)統一身份認證實(shí)現單點(diǎn)登錄(SSO, Single Sign On),當用戶(hù)同時(shí)訪(fǎng)問(wèn)多個(gè)不同(類(lèi)型的)應用系統時(shí),他們只需要提供自身的用戶(hù)憑證信息(比如用戶(hù)名/密碼)一次,僅僅一次,即可訪(fǎng)問(wèn)所授權的不同業(yè)務(wù)系統。
青銅鼎統一身份認證平臺是一個(gè)統一的、安全的、可靠的身份認證平臺系統。統一身份認證平臺為多類(lèi)信息系統提供統一的身份認證,訪(fǎng)問(wèn)控制和安全審計等服務(wù)。

