童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

统一身份管理项目的最佳实践

8月4日 溷元楼投稿
  本文总结了统一身份管理项目实践中的常见问题、项目解决方案、最佳实践输出等内容。
  随着信息技术的发展和信息化建设的进步,各个企业在信息化建设上不断投入运行应用系统、商务平台、系统设备等,随着系统的加深投入,因不同时期为不同部门分别建设的各类信息化系统在技术架构与应用模式上差异明显,信息化建设逐渐遇到了新问题。
  例如由于系统、设备、服务器众多,出现用户管理混乱、越权访问、误操作、滥用、恶意攻击等现象,为解决这一问题,统一身份管理需求出现,公司作为SOA综合集成产品及解决方案的提供商,统一身份管理是主打方案之一,本文主要分享在各行业统一身份管理项目交付中沉淀的最佳实践。
  一、相关定义理解
  统一身份管理项目主要实现统一用户管理、统一认证管理、统一权限管理、统一安全审计功能,达到多个应用之间的用户、认证统一管理、高效集成、安全监管,提升企业信息化应用能力。
  许多人在这个项目与4A项目、主数据管理项目上存在一定的理解误区,在讲述解决方案之前,先对这两个歧义进行说明。
  1。与4A概念的关系
  4A是指:认证Authentication、账号Account、授权Authorization、审计Audit,中文名称为统一安全管理平台解决方案。即将身份认证、授权、审计和账号(即不可否认性及数据完整性)定义为网络安全的四大组成部分,从而确立了身份认证在整个网络安全系统中的地位与作用。
  在软件项目中统一身份管理也被称作为4A项目,解决问题及实施方案包括4A中提到的内容,只不过很多时候对于不同用户的需求场景与个性化业务,会在4A实施内容范围上多实现一些功能,例如开发简单的工作台门户,展现系统集成成果或与不同的集成类平台产品结合,打造不同的解决方案等,加深项目的价值与作用。
  2。与主数据管理的区别
  主数据管理是解决企业经营中各类主数据在不同系统中的名称、编码等信息不一致现象,保证企业内主数据单一视图的准确性、一致性及完整性。
  两者在企业IT架构的层面、管理内容、功能、业务交互等方面都具备一定的差异。
  在企业IT架构中统一身份管理项目属于IT治理层面,注重技术架构的实现;主数据管理项目属于数据治理层面,注重业务、数据架构的实现,两者从不同层面、维度分别作为基础支撑为更高层次的服务治理、业务治理奠定基础。
  在管理内容方面,统一身份管理企业内部的用户、群组、角色;主数据管理企业内部的组织、人员、岗位,除此之外还管理其它如:客户、供应商等主数据。
  在功能方面,统一身份管理具备统一身份认证功能,弱化案例功能,很少或不预置管理案例;主数据管理不具备统一身份认证功能,提供基础数据管理样例。
  在业务交互方面,统一身份管理主要与信息中心人员进行交互;主数据管理主要与业务人员进行交互,注重数据、业务的梳理。
  二、常见问题分析
  统一身份管理项目属于IT整合阶段的集成类问题,谈到集成类问题,企业信息化建设的历史原因不可避免,为解决运营管理问题由下至上无规划的建设,造成不同时期、不同厂商、不同技术、不同平台、不同规模的系统杂乱无序的构建,随着系统增多到一定程度,新一阶段的信息化问题一触即发,具体表现如下:
  1。业务处理方面
  用户处理业务必须记住多个系统的用户名及密码,容易遗忘;
  处理一个业务需要频繁登录与切换不同系统,繁琐且效率低下;
  信息分散难以获取,缺少有效整合,用户难以进行信息综合利用;
  2。IT运维方面
  系统用户名密码遗忘现象严重,IT维护难度及成本增大;
  随着用户名密码增多,企业缺乏统一的账号安全管理策略;
  缺乏统一授权及访问审计机制,非法操作无法快速定位追溯;
  三、项目解决方案
  对于统一身份管理项目主要使用IDM身份管理平台或4A系统进行解决,通常情况下除了使用单一产品,还会搭配集成套件中的其它产品更好的辅助完成项目,如ESB企业服务总线,共同打造统一身份管理项目。
  1。方案总体介绍
  通过统一用户管理及认证体系,建立统一用户资源库,对企业信息系统用户进行合理分类,实现用户身份和权限的统一认证与授权管理,并对企业应用集成的运行环境、服务互操作、数据交换和通用服务等全过程进行统一系统监控安全审计,满足对信息系统统一用户管理、统一身份认证、统一授权管理以及安全审计的要求。
  具体包括IDM身份管理平台、ESB企业服务总线,方案体系架构如下图所示:
  使用IDM身份管理平台主要实现企业内部用户、群组、角色统一管理、认证管理及多关联关系的权限管理、内置工作流功能实现对创建账号、授权管理时的流程审批功能,审计功能实现行为的审计分析、追溯管理。
  ESB企业服务总线在统一身份管理方案中主要作为提供数据同步接口、流程触发、实现数据间抽取、转换、同步、分发的工具。
  2。具体实施步骤
  统一身份管理项目的顺利落地不只是需要平台系统、规划方案,还需要完备项目实施方法论,例如前期1轮至2轮的需求调研、调研结束后的功能设计、对接标准规范的设计、对应场景需求的实施开发、最终成果的联测验收等一系列工作,根据不同需求及项目实施难以程度,通常周期在46个月区间。
  (1)需求调研
  需求调研是每个集成类项目必须要进行的一步,正确有效的需求调研是项目后续顺利实施开发,保障项目验收首要环节。
  统一身份管理项目需求调研工作主要分为两轮,第一轮调研为企业内部情况调研,包括项目具体涉及信息化系统情况:厂商、语言、数据库;集成与单点配置系统需求、各部门涉及业务权限等内容的调研,确定统一用户的源头系统。
  过程中出具系统需求规格说明书、开发与集成标准规范等初稿。召开项目启动会召集各方统一目标、项目协作方式,明确相关负责人,之后进行第二轮调研,包括内部客户与外部被集成厂商,明确对接形式,各方职权等。
  (2)功能设计
  功能设计与需求调研是一脉相承的,两者具备一定的衔接性,在第一轮需求调研结束之后,就可以着手开始进行功能设计工作,期间要出具整体项目设计规格说明书,从实施设计中可以有效倒逼出需求是否正确或存在漏洞。
  功能设计包括服务同步原型设计、集成标准设计等,对于统一身份管理项目需要制定并出具统一用户规范,包括:数据同步规范、数据分发规范;统一认证规范,如:JAVA认证、PHP认证、。NET认证等;如果项目中涉及到定制化开发功能,还需要根据需求出具客户定制化原型设计。
  (3)实施开发
  统一用户管理:
  统一用户管理主要为用户提供统一集中账号(用户群组角色)的管理与分发,包括账户间的状态记录、关联关系、角色授权等,确保用户账户使用和管理的安全性。
  统一用户管理的业务场景主要包括数据同步与数据分发,实现统一用户管理首先需要确定企业数据的管理维护者是哪个系统,通常以人力资源管理系统作为信息同步中信息的源头,也可以直接以IDM作为源系统,提供用户群组角色的基本信息、职位关联信息、账号变动信息等同步至IDM,再由IDM将统一管理后的信息分发至相关系统。
  实现当用户基本信息发生变动时,其它系统中的信息随之进行相应的变动处理,而不需要多方操作。
  1)用户同步
  用户同步部分通常由数据源提供变动信息,使用ESB企业服务总线撰写同步流程,以获取数据源头的变动信息,对应的数据源系统按照统一同步接口标准提供全量或增量信息服务接口即可完成数据同步工作,同步的方式可以根据企业具体业务需求采用实时调用或定时轮询方式。
  通常采用实时调用方式,即IDM统一身份管理平台提供变动信息的写入服务,数据源信息变动时,直接调用IDM自身服务即可;如集成系统无法进行实时调用,可采用定时轮询方式,由ESB企业服务总线创建定时同步流程,定时获取数据源系统的变动信息写入本地服务器,完成同步信息日志记录,之后从服务器读取该同步日志记录,将日志内变动信息同步写入IDM,生成对应的操作信息。
  2)用户分发
  用户分发也是统一用户管理的重要步骤,顺序为数据源IDM各业务系统,具体为账户信息从数据源同步至IDM并生成操作信息,IDM将操作信息打包成工作任务,这部分涉及到工作流审批,通常预置在身份管理平台中,由各环节负责人进行数据分发的审批操作。ESB企业服务总线创建分发流程,调用分发服务,实现数据信息的分发。
  数据分发根据企业业务系统不同的情况、配合的程度分为采用不同的分发形式,常见的几种形式包括webService、中间表存储、数据库权限三种。
  webService形式主要由业务系统提供服务标准的webService,供流程调用实现信息分发;
  中间表存储形式主要由业务系统提供中间库、中间表及对应的存储过程,ESB写入服务,并调用对应的存储过程,实现信息分发;
  数据库权限针对无法提供配合的业务系统,系统提供数据库操作权限,由ESB直接写入数据库操作。
  3)统一身份认证
  统一用户管理是统一身份认证的基础,实现统一用户管理后,即可开始统一身份认证工作,具体基于CAS认证方式对所有应用系统提供统一的认证方式和认证策略,通过单点登录技术,用户经过统一身份认证系统认证后,无需再次登录即可访问其具有访问权限的应用系统。
  在统一身份认证工作中,基于客户不同的系统语言及业务要求,需要支持多种技术语言的认证协议,常见的包括Java、PHP及。NET认证。
  统一认证与单点登录部分通常会涉及对相关功能的改造与开发,这时需要客户方技术人员、被集成厂商方技术人员进行一定的配合,通常统一身份认证需要与ESB企业服务总线配合协作,共同完成接口同步功能。
  4)统一权限审计
  统一权限管理为对用户对应业务系统的登录权限和业务系统操作权限进行管理,这些权限统一由IDM身份管理平台发起,包括用户、群组、角色、菜单的授权,ESB触发审批流程,对应权限负责人进行授权审批,审批通过后即可实现用户授权。
  IDM中支持标准角色、实际角色两种典型的角色,标准角色用于制定统一的权限管理标准,标准角色与群组关联形成实际角色,对于资源(应用、菜单、页面、操作)可以授权到标准角色、实际角色、人员和组织。
  统一审计管理操作,主要以日志的形式记录什么人、在什么时间、登录了什么系统、做了哪些操作,无论是同步至IDM的数据信息还是从IDM进行审批并分发至各业务系统的数据信息,都会通过日志的方式记录,相关技术或者运维人员可以在后台查看每一条操作记录信息,快速对问题进行追溯及查看。不只是操作审计信息,对于访问审计信息、数据审计信息都可以通过对应的日志、月表等形式进行记录查看。
  (4)测试验收
  测试是每个项目不可省去的环节,有效的测试可以及时发现功能问题,保证上线质量。
  项目中需要多轮测试,包括单元测试、交叉测试、整体测试、业务联测。
  单元测试为开发人员对开发的功能自行测试,检测逻辑、代码、功能是否合理、可用,测试需要连续成功3次以上才可通过;
  交叉测试由不同开发人员对彼此开发的功能进行互测,避免当局者迷的现象发生;
  整体测试为将业务功能串联,从整体应用环境上进行测试,看功能是否贯穿满足客户业务;
  业务联测需要客户方业务人员共同参与,模拟真实业务场景,最终验证是否具备上线验收资格。
  如果测试无问题,即可进行项目的验收准备,召开项目验收会议,签署验收协议。
  四、最佳实践输出
  虽然统一身份管理项目不像主数据治理、业务流程再造项目那样具备严格的行业特征,需要实施人员具备很强的业务熟悉度与理解力,但并不代表统一身份管理项目就不需要对客户的业务场景进行深入了解,整理分析。
  除使用高质的平台工具外,与客户之间的协调配合、充分调研、需求封闭、加强测试、快速上线等环节一个都不能少。
  1。充分调研,避免反复
  调研阶段一定要做到充分调研,最佳效果是在调研阶段对客户业务场景进行深入了解,将项目中所有已知或预测的问题全部清晰化,例如人员同步分发工作,对客户需要的数据源进行业务场景全面分析整理。
  分析过程中除常规业务外,还要将特殊情况进行分析、调研,明确一人多岗、临时调派、退休离职、二级单位等情况下,数据源如何分发至业务系统,相应出具集成标准规范。
  充分的调研可以避免项目中出现成果与客户实际业务偏差,不得不临时调整对接业务的情况,保证项目的进度,避免中途反复。
  2。封闭需求,防止蔓延
  调研阶段一定要封闭用户的需求,并使其明确项目进行中需求变更或蔓延带来的影响。
  项目中会遇到项目开展同时伴随着客户应用系统构建的情况,这就涉及是否将待建系统算在或不算在本次实施范围内的问题。
  正式实施前必须严格明确实施范围,若实施范围包括待建系统,则需要与客户明确相关风险及协调配合等事宜,并在计划中打好系统构建延期、厂商不配合等时间量,保证项目交付不超期。
  若不算在内,则需要封闭需求并与客户明确本期范围,防止后续需求蔓延。
  3。暴露问题,及时求助
  项目实施过程中,因为客户所用系统语言、架构、技术、处理业务模式、方法都不同,根据具体处理操作在统一身份认证实现上会有不同的形式,对于专业的产品及项目实施团队会在多个项目中沉淀出最佳实践及复用代码等方法,可以较为稳定的实现应对。
  对于首次遇到的产品或难以实现的需求需要快速攻克,在计划中提前做好相关问题准备,实施中遇到技术难题需要尽早暴露出来,请求公司内部产品研发人员或技术人员支持协助,定位问题。
  解决问题期间,项目现场人员在现场也需要推进其它事项、协调,为后面的测试、上线等工作打出余量空间。
  4。加强测试,快速上线
  测试验收是整个项目最重要的一环,其成果直接决定项目验收进度,测试不仅检查产品的功能和性能是否好用,还需要对业务的满足性进行测试,通过测试倒逼设计是否合理。
  测试工作并不是等到整体开发实施结束后统一测试,越早开展越好。对做完的功能及时测试,以最早的时间暴露问题,防止后续上线期间因处理测试出来的问题影响上线进度。
  另外,评定项目是否成功或产生二期需求,很重要的一点是让客户是否真正的将系统用起来,使用的人越多说明系统对用户越重要,项目中要采用分阶段功能快速上线,保证实施2个月左右即可上线部分功能供用户使用。
  5。项目复盘,沉淀积累
  在项目中遇到的问题一定要及时总结,定期复盘,并与相关人员分享交流,沉淀经验教训与最佳实践。
  对于项目复盘的产出,不只是做事方法与实施方法论,还包括项目功能及集成认证相关代码的沉淀。统一身份管理项目是没有明确的行业划分的,不具备显著的行业特点,唯一产生差异的是不同用户的系统及集成认证形式。
  随着项目的展开,接触业务的增多,可以对项目中所用的技术及对接方式整理出来,不断通过方法,模式,代码的积累,逐渐加快项目交付速度及提高项目成功率。
  数据经济时代,数据治理、大数据分析等项目占据了企业内部建设的主要位置,一定程度上削弱了企业内部对统一身份的管理,统一身份管理做为企业信息化IT治理部分的基础,是每个企业信息化建设的必经之路,也会为后续信息化建设奠定基础,不与其它信息化建设手段冲突,同样应该被企业所重视。
投诉 评论

社区形成的标志,是黑话还是文化?能够让一个人留在一座城市的,永远不是这座城市的基础设施,而是城市精神、城市文化和这座城市中的人。社区,同样也是如此。昨天下午晚点发了陈睿的采访,晚上B站股价直接涨了6个点……深度解析“如何打造一款畅销产品”如何打造一款畅销产品呢?笔者的观点是成就用户,而如何成就用户呢?笔者进行了具体的深入分析。01:现在我要问一个事关所有PM的核心问题,“如何打造一款畅销产品?”……在线音乐走进“城邦时代”在线音乐领域中,腾讯、网易云、百度、阿里等玩家做出了不同的战略与方向,并形成了在线音乐的“城邦时代”。如果从1999年Napster的诞生开始算起,互联网和音乐产业的碰撞……统一身份管理项目的最佳实践本文总结了统一身份管理项目实践中的常见问题、项目解决方案、最佳实践输出等内容。随着信息技术的发展和信息化建设的进步,各个企业在信息化建设上不断投入运行应用系统、商务平台、……转行AI产品经理,第二步怎么走决定了要转行AI产品经理,那么如何知道这个岗位的要求呢?如何进一步接触这个岗位呢?至少,不要做沙滩上的那个人。之前写了一篇文章《转行AI产品经理,第一步怎么走》,好多小伙……写作的这些年,我一直在求变一直能够做好的,就是不断向前,不断进步。2017年,在互联网行业既无人脉、又无资源,就开始琢磨:“如何让同行能够感知到我?”,吸引一个人最好的方式就是提供“对方感兴趣的东……电商系统之合同管理上一篇个人补充学习了一下应收款项与预付的财务知识,前几篇也总结了在应收对账、质保金与预付款的管理内容,接下来应该介绍应付部分,但我总觉得缺少点什么,思考了一下终于觉得应该在总结……跨境电商系统:跨境支付介绍(2)在上一篇文章《跨境电商系统:跨境支付介绍(1)》中,以境外微信支付为例介绍了一下境外消费场景下的资金处理。本篇将以目前中国外贸出口行业的人民币结算分享下货卖出来后,钱怎么收回来……微博十年求变,绿洲能否复制微博的成功?新浪微博在十周年之际,推出了社交APP绿洲,主打图片社交。绿洲能复制微博的成功吗?笔者从多个方面分析探讨,梳理了绿洲的内容框架,一起来看看吧。一夕之间,求绿洲邀请码的动态……共享充电宝“终局之战”共享充电宝最后谁合并谁,谁又被统一,或者谁能真正抢跑,关键在于从产品和运营入手,打造共享充电产品和服务的多元化体系。“外界对共享充电宝的质疑,我觉得很正常。所有的伟大背后……微博、抖音、快手的红人战争平台与平台之间的竞争,MCN对平台的取舍,红人对平台的选择平台、MCN、红人三个主体之间的合作博弈呈现了参差百态的局面。微博、抖音、快手的红人战争并非你死我活,而是你中有我我中……2019,苹果的未来去向何方?苹果市场份额遭受对手冲击,“奢侈品化”引来用户不满,乔布斯已经远去,乔纳森也离开,苹果的下一个十年走向何方?2019年秋季发布会在即,一起拭目以待。当我们还在为Costc……
Google预告:今年晚些时候推出这几项Android12新Google今天预告了今年晚些时候将推出的几个Android新功能,包括增强无障碍、增强GoogleTV控制、GoogleAssistant等等。其中某些功能目前是Pixel设……电动牙刷哪个牌子好点?新手必看的十大电动牙刷品牌!声明:本平台仅提供信息存储服务,文章内容涵盖的榜单列表排名不分先后,排名信息仅为作者个人观点和看法,不代表站长之家观点及建议,数据来源非权威数据,相关信息仅供参考。有权威……抖音电商规范整治K12校外培训商品将封禁违规商品站长之家(ChinaZ。com)9月26日消息:对于售卖K12相关教育培训商品商家需要注意了,抖音电商近日发布了关于【K12相关教育培训商品经营限制】的公告,将禁止售卖违规校外……从迎接孟晚舟的直播看,视频号与其他平台还差多少条街?9月25日,被软禁了1000多天的华为高管孟晚舟;从加拿大乘坐了中国航空的包机回到了深圳宝安机场。从登机启程直达目的地的整个过程中,全网各大平台也在进行了一场实时直播报道……Inteli912900K单核性能无敌!秒杀锐龙95950XIntelAlderLake12代酷睿马上就要发布了,Intel7工艺、大小核架构到底怎么样?目前来看,单核、多核性能都相当威猛。B站某网友曝光了一张CPUZ测试截图,2……快手搜索发布首支品牌TVC,并公布首个品牌Slogan站长之家(ChinaZ。com)9月27日消息:9月27日,快手搜索发布首支品牌TVC,并公布首个品牌Slogan用生活回答每一种生活。此外,快手搜索还公布了最新的数据。……快手电商新增兽药、农药类目商品发布规范禁止发布兽药处方药类商站长之家(ChinaZ。com)9月27日消息:昨日,快手电商发布了《鲜花绿植农资兽药类目商品发布规范》、《鲜花绿植农资农药类目商品发布规范》新增公告,新规则将于2021年10……我做腰部公号这六年:66万读者,一条推文带货30万,不想al微信公众号,还有故事可讲吗?就在上个月,微信公众号刚过完九周年,从风口到古典自媒体,有人乘风而起,改变命运,也有人跌跌撞撞,黯然退场。二八定律下,腰部创作者的生存境……抖音封杀48个百万粉账号,背后真相让人惊讶!你好,我是田掌柜。看到一则新闻,怒批“佛媛”文化:“狐狸的尾巴哪是穿了袈裟就能藏得住的。”一时间,各大平台马上开始清理行动。抖音共处罚利用“佛媛”形象营……酷狗、全民、QQ音乐,三大直播平台要一起“搞事情”?跨平台合作,能不能给行业带来不一样的火花?继6月底与全民K歌的跨服PK后,酷狗直播又开启了新一轮的跨服PK战,这次是与全民K歌和QQ音乐进行一场“三音争霸”。三个平……直播卖书,谁是一姐?今年8月,抖音头部图书主播刘媛媛以1。68亿元登上抖音主播月度带货第10位;此前,7月,刘媛媛、主持人王芳曾分别以1。18亿元、1。10亿元登上抖音主播月度带货榜单TOP20。……网络游戏、网络直播等应针对未成年人设置相应的时间管理等功能站长之家(ChinaZ。com)9月27日消息:据中国政府网消息,国务院印发《中国妇女发展纲要(20212030年)》和《中国儿童发展纲要(20212030年)》。纲要提……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界