微信小程序的單點登錄頂級Portal門戶平臺
為了解決企業(yè)、大眾在線工作的重復(fù)登記問題,北京市繼續(xù)推進各區(qū)各部門的網(wǎng)絡(luò)工作系統(tǒng)與市網(wǎng)絡(luò)政務(wù)服務(wù)廳的單點登記對接,市網(wǎng)絡(luò)政務(wù)服務(wù)廳成為總門戶。
原本需要SSO單點注冊和許可的內(nèi)容,考慮到時間能力有限,不在這里介紹。通過以前對源代碼的分析整理,我相信這部分的內(nèi)容也不在話下。
多因子身份認證能力是友戶通的單點注冊系統(tǒng)的高安全性突出。多因子認證是在傳統(tǒng)密碼認證的基礎(chǔ)上,支持UKey數(shù)字認證、人臉登錄、動態(tài)密碼等多種認證,加強認證的安全性,支持不同的應(yīng)用系統(tǒng)、不同的用戶、不同的認證因子組合戰(zhàn)略。例如,對于普通安全級別的系統(tǒng),只需密碼認證,即可保持單點對話,無需多次登錄。訪問高級要求的系統(tǒng)時,建議補充更多的認證因子。這樣既保持了單點登錄的優(yōu)勢,又保證了系統(tǒng)的安全性。支持綁定手機作為身份認證設(shè)備,充分利用移動設(shè)備的便攜性、邊緣計算能力和生物特點智能識別能力,實現(xiàn)安全便捷的多因子身份認證。
舊認證源對接:對接企業(yè)現(xiàn)有的認證源(AD、舊用戶數(shù)據(jù)庫或現(xiàn)有統(tǒng)一用戶界面等)舊單點登錄對接:訪問舊單點登錄服務(wù)的應(yīng)用在新統(tǒng)一認證服務(wù)中的單點登錄集成系統(tǒng)對接:大型集成系統(tǒng)快速訪問統(tǒng)一認證。
階段任務(wù):完成門戶和企業(yè)服務(wù)總線部署,引進系統(tǒng)初始數(shù)據(jù),部署單點登錄和工作平臺組件,實現(xiàn)首個業(yè)務(wù)系統(tǒng)單點登錄和統(tǒng)一等待訪問,從綜合業(yè)務(wù)系統(tǒng)獲得KPI數(shù)據(jù)。基于門戶平臺搭建新聞中心,實現(xiàn)門戶小范圍應(yīng)用和領(lǐng)導(dǎo)門戶。
為了解決企業(yè)、大眾在線工作重復(fù)登記問題,市繼續(xù)推進各區(qū)各部門網(wǎng)上工作系統(tǒng)與市網(wǎng)上政務(wù)服務(wù)廳單點登記對接,市網(wǎng)上政務(wù)服務(wù)廳成為總門戶。
最近公司做小程序項目,第一次接觸小程序開發(fā),踩了很多坑,整理了一些常見問題,分享給大家。今天總結(jié)一下微信小程序的單點登錄
頂級Portal門戶平臺所在的展示層,作為企業(yè)信息化的統(tǒng)一訪問入口,實現(xiàn)統(tǒng)一認證、單點登錄、工作臺、菜單/頁面整合、信息整合等,主要為各種應(yīng)用系統(tǒng)的功能、流程、服務(wù)提供統(tǒng)一的互動層整合平臺。
與單系統(tǒng)登錄相比,sso需要獨立的認證中心,只有認證中心才能接受用戶的用戶名密碼等安全信息,其他系統(tǒng)不提供登錄入口,只接受認證中心的間接許可。間接授權(quán)是通過代幣來實現(xiàn)的,sso認證中心驗證用戶的用戶名密碼是沒有問題的,制作授權(quán)代幣,在接下來的跳轉(zhuǎn)過程中,授權(quán)代幣作為參數(shù)發(fā)送給各個子系統(tǒng),子系統(tǒng)獲得代幣,即獲得授權(quán),可以借此制作局部對話,局部對話登錄方式與單系統(tǒng)登錄方式相同。這個過程,也就是單點登錄的原理,下圖說明。
統(tǒng)一入口即門戶整合,主要針對企業(yè)互動訪問層整合的問題,將企業(yè)內(nèi)部原有的分散系統(tǒng)中的信息、應(yīng)用、服務(wù)通過統(tǒng)一認證、頁面整合、菜單整合、數(shù)據(jù)門戶等技術(shù)整合到統(tǒng)一的訪問平臺上,提供企業(yè)范圍內(nèi)的統(tǒng)一認可和身份認證平臺支持多端登錄,即PC門戶、移動門戶,移動門戶同樣提供統(tǒng)一身份認證、單點登錄、信息/頁面/應(yīng)用集成等功能,通過移動門戶可以訪問PC端系統(tǒng)的大部分功能,滿足出差在外流程的審查,辦公室不受時間地點的限制
跨企業(yè)單點登錄:企業(yè)a用戶張三在企業(yè)a的網(wǎng)絡(luò)應(yīng)用程序登錄后,打開企業(yè)b的網(wǎng)絡(luò)應(yīng)用程序單點登錄,跨企業(yè)認證:企業(yè)a的應(yīng)用程序調(diào)用其他企業(yè)的應(yīng)用程序認證中心管理:集團增加子公司,減少子公司時,多認證中心的成員變化
第二步,根據(jù)業(yè)務(wù)藍圖和產(chǎn)品本身的功能,快速構(gòu)建基本框架,完成最近必要的功能建設(shè),最終用戶和領(lǐng)導(dǎo)人可以立即看到并感受到這個門戶平臺。第二步的主旨是速效,其核心評價標(biāo)準(zhǔn)是驗證整體方案的正確性。第二步主要涉及的功能包括個人工作臺、領(lǐng)導(dǎo)門戶、單點登錄、部分信息系統(tǒng)門戶展示、重點應(yīng)用系統(tǒng)集成實現(xiàn)等。
本站知識庫部分內(nèi)容及素材來源于互聯(lián)網(wǎng),如有侵權(quán),聯(lián)系必刪!
讀過這篇文章的讀者還喜歡:
構(gòu)建高效統(tǒng)一身份認證系統(tǒng)的實踐與代碼解析統(tǒng)一身份認證與排行榜:構(gòu)建數(shù)字世界的信任與樂趣免費實現(xiàn)統(tǒng)一身份認證與手冊功能構(gòu)建高效統(tǒng)一身份認證平臺的演示與實現(xiàn)安徽小城里的幸福故事:“免費”與‘統(tǒng)一身份認證平臺’的奇妙結(jié)合聊聊統(tǒng)一身份認證平臺與排行系統(tǒng)的設(shè)計實現(xiàn)免費獲取‘統(tǒng)一身份認證’與‘用戶手冊’學(xué)校中的統(tǒng)一身份認證系統(tǒng)建設(shè)與應(yīng)用“統(tǒng)一身份認證”與“工程學(xué)院”的奇妙碰撞構(gòu)建高效統(tǒng)一身份認證系統(tǒng)的演示與需求分析聊聊統(tǒng)一身份認證中的科學(xué)奧秘