专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

IDM身份管理平台统一认证功能介绍

  数通畅联AEAIIDM统一身份管理平台实现5A管控,包括:统一账户Account、统一认证Authenticate、统一权限Authority、统一审计Audit、应用管控AppControl,从五个方面进而规范用户的身份信息、保证系统的安全、提高工作效率。本次的业务操作说明主要帮助后续的人员对IDM进行业务操作或使用时进行参考。
  IDM作为统一用户中心,认证是一个永远离不开的话题,并且针对不同的场景,所使用的认证方式并不相同,下面是对CAS认证、Oauth认证、接口认证的介绍以及使用Fiddler抓包工具对CAS认证、Oauth认证、接口认证过程监听的介绍。整体介绍
  IDM身份管理平台满足对企业信息系统的统一用户管理、统一身份认证、统一授权管理以及安全审计的要求,能够实现各业务系统的统一登录和集中访问,实现用户身份和权限的统一认证与授权管理,为企业不同的业务系统提供统一的用户管理和认证服务。
  1。功能架构
  IDM统一身份管理平台包含了两个模块,IDM管理系统和IDC管理控制台,功能架构图如下:
  1。IDM管理系统包括了对组织人员岗位的基础管理、数据同步的情况记录、各个业务系统的配置、数据分发时的任务信息、操作信息、认证的日志信息、对业务系统的功能资源、接口资源和枚举类的数据资源进行标准角色、实际角色、人员和组织的权限管控,通过组织角度和应用角度的数据情况进行分析;
  2。IDC管理控制台可进行与其他业务系统接口进行对接,当基础管理中的字段和按钮不满足需求时可以对字段和按钮进行扩展处理、对BPM的流程运行情况进行监控统计、对门户和门户的主题进行自定义配置等等。
  2。系统架构
  IDM主要是实现统一认证、授权、审计管理,提高企业身份认证及访问安全,建立授权流程审批机制,使用户身份信息、授权信息、审批信息等操作更加规范化、标准化,提高整体IT架构的风险防范能力。
  消除企业系统间的信息孤岛,为各系统提供统一身份认证、用户身份管理服务,逐步实现系统身份系统的整合,构建面向用户的认证和授权服务,使业务操作更流畅。为简化IT运维提供强大的技术手段和标准,实现账户数据自动化同步操作,同时制定合规的安全服务规范,构建统一的、支撑企业级的认证授权安全服务基础设施。
  3。统一认证
  统一身份认证就相当于景区的通票,登录所有的应用系统时只需一次验证,之后就可以进入任何有权限进入的应用系统,这就是单点登录的概念,通过IDM统一身份管理平台实现的各个业务系统的单点登录,IDM通过CAS认证或者Oauth认证模式实现,通过2种不同方式实现不同的场景下的统一认证。CAS认证
  CAS模式认证是通过在其他产品中引入CASclient架包,然后在配置文件中配置相关的拦截方式,从而实现单点登录。下面具体介绍CAS认证功能。
  1。认证介绍
  CAS用于统一身份认证技术,Web应用系统提供一种可靠的单点登录解决方法,在实现统一身份认证过程中,一般CASServer登录成功后只会给业务系统返回一个登录账号,但特殊情况需返回多个值,支持多种客户端,安全可靠。
  2。认证配置
  业务系统需要引用:casclientcore3。1。3。jar放置于WEBINFlib。
  在web。xml中添加以下配置:需要配置三处Filter。
  第一处Filter访问时会被此Filter拦截:
  第二处Filter:
  第三处:Filter:
  3。功能展现
  CAS用于统一身份认证技术,Web应用系统提供一种可靠的单点登录解决方法,在实现统一身份认证过程中,一般CASServer登录成功后只会给业务系统返回一个登录账号,但特殊情况需返回多个值,支持多种客户端,安全可靠。
  客户端发送请求访问WEB应用时,CASClient会检查当前用户是否携带认证标识(是否登录),若未登录,重定向至CASServer进行登录认证,登录成功后会携带认证标识返回WEB应用,此时CASClient会检查,发现存在认证标识,CASClient会解析到当前登录的人员编码,WEB应用使用该编码实现权限初始化,从而实现SSO单点登录。
  以下是通过CAS登录ESB场景。
  在浏览器地址栏上访问ESB地址:http:localhost:9090SMC。
  这时就会被CAS登录页面拦截:
  输入IDM账号密码就调用CAS认证登录了:
  点击登录进入ESB首页:
  Oauth认证
  Oauth(OpenAuthorization,开放授权)是为用户资源的授权定义了一个安全、开放及简单的标准,第三方无需知道用户的账号及密码,就可获取到用户的授权信息。
  1。认证介绍
  Oauth认证不会使第三方触及到用户的帐号信息,不会代码侵占的认证方式,通过认证平台登录账户成功后,会重定向业务系统的页面,调用Oauth接口获取token和用户信息,从而业务系统可以通过用户信息以直接的认证方式进行登录认证,这样就实现了Oauth模式单点登录模式。
  2。认证配置
  配置位置:ESB控制台系统资源属性配置。
  配置位置:IDM控制台应用管理应用配置(认证配置勾选Oauth认证并取消CAS认证)。
  3。功能展现
  以下是通过Oauth登录ESB的场景。
  在浏览器地址栏上访问ESB地址。
  这时会被Oauth登录页面拦截:
  输入IDM用户名密码点击登录就进入ESB首页:
  接口认证
  接口认证的使用场景和CAS、OAuth有所区别,接口认证主要是满足于桌面端、APP端等有独立的登陆页面,同时也无法集成CAS登录页的情况,这种情况由于只能使用业务系统自己的登录页,所以IDM平台提供的认证接口用于满足统一认证的需求。
  1。认证介绍
  本次在IDM中扩展一服务接口,用于外部业务系统直接调用,通过获取的用户信息业务系统进行自己系统的登录认证。
  2。接口介绍
  本次将通过前后端接口区别对接口进行介绍。
  1。登录所需要的接口:
  2。获取用户信息所需要的接口:
  前端可以通过MDM的serviceUrl来进行登录,由于后端无法获取真实ip所以需要通过入参传入ip来实现。
  3。功能展现
  首先登录主数据管理平台后点击退出登录:
  退出登录后到月表中查看是否有刚刚登录的日志:
  如果月表中有当前日志则到IDM身份管理平台点击刷新,刷新后应成功登录IDM身份管理平台:
  认证原理
  使用Fiddler抓包,用法简单,使用此页面组成请求,可以通过从左侧Web会话列表拖放会话来克隆先前的请求,下面对Fiddler工具的介绍以及对IDM登录原理过程进行监听。
  1。监听工具
  Fiddler(中文名称:小提琴)是一个HTTP的调试代理,以代理服务器的方式,监听系统的Http网络数据流动,Fiddler也可以让你检查所有的HTTP通讯,设置断点,以及Fiddle所有的进出的数据(我一般用来抓包),Fiddler还包含一个简单却功能强大的基于JScript。NET事件脚本子系统,它可以支持众多的HTTP调试任务。
  Fiddler是一个抓包工具,当浏览器访问服务器会形成一个请求,此时,Fiddler就处于请求之间,当浏览器发送请求会先经过Fiddler,然后再到服务器,当服务器有数据返回浏览器时也会经过Fiddler,然后数据才会在浏览器中显示,Fiddler就抓到了请求和响应数据的整个过程。
  2。监听过程
  下面对CAS认证、Oauth认证、接口认证的监听过程进行详细介绍。
  CAS认证
  在浏览器窗口输入http:localhost:9090后会被CAS认证拦截:
  Fiddler监听情况如下:
  登录IDM身份管理平台后,就会跳转到ESB管理控制台。
  此时Fiddler的监听过程如下。
  在登录页面进行登录后,首先进行后端校验。
  后端校验成功后返回票据。
  然后进行票据的校验。
  票据校验成功后首先进入框架的首页。
  最后再进入首页。
  Oauth认证
  在浏览器窗口输入:http:localhost:9090SMCindex?HomepageoauthSourceaidm后会被Oauth认证拦截:
  Fiddler监听情况如下。
  第一步通过应用信息首先会被IDM的Oauth认证拦截。
  此时Fiddler的监听过程如下:
  在登录页面进行登录后,首先进行后端校验。
  第二步通过返回的Code由Oauth接口方法,返回Ticket票据。
  第三步系统根据获取的Ticket票据触发IDM身份管理平台认证,IDM认证成功后返回用户信息后登录成功。
  登录IDM身份管理平台后,就会跳转到ESB管理控制台。
  接口认证
  在浏览器输入http:localhost:4040进入MDM首页。
  输入IDM管理员的用户名密码后Fiddler监听情况如下。
  登录MDM调用IDM认证接口生成Cookie。
  登录MDM成功后在浏览器窗口输入http:localhost:3030后可以直接进入IDM首页此时Fiddler监听情况如下。
  IDM通过Cookie中的CASTGC就可登录成功。
  3。认证原理
  下面对CAS认证、Oauth认证、接口认证的认证原理进行详细介绍。
  CAS认证
  业务系统通过配置IDM的CAS认证相关信息后,再访问业务系统会被IDM的CAS页面拦截。
  1。首先会被AuthenticationFilter拦截:查看Assertion对象是否为空。
  2。然后Assertion有值就会到Cas20ProxyReceivingTicketValidationFilter中父类AbstractTicketValidationFilter的doFilter中,此方法会获取ticket,然后把ticket放到Assertion中。
  3。然后就会到HttpServletRequestWrapperFilter的doFilter方法中判断Assertion是否为空并输出。
  4。有值就判断可以正常登录,在访问IDM是就判断有Assertion有值登录就可以成功了。
  Oauth认证
  1。用户在访问业务系统登录时发起认证请求,通过URL跳转的方式请求IDM身份管理平台认证界面,传入clientid、redirecturi、responsetype、state,IDM根据参数返回code及state;
  2。系统发起请求传入参数clientid、clientsecret、redirecturi、granttype及code(页面返回的code),IDM身份管理平台进行认证,返回accesstoken;
  3。系统根据获取的accesstoken触发IDM身份管理平台认证,IDM认证成功后返回用户信息Profile,返回至用户登录成功。
  接口认证
  1。用户在访问业务系统登录时发起认证请求,通过IDM认证接口进行IDM认证并且获取CASTGCID,接口返回CASTGCID然后将CASTGCID放入Cookie中。
  2。通过Cookie中的CASTGCID触发IDM认证接口获取用户信息,,IDM认证成功后返回用户信息Profile,返回至用户登录成功。心得体会
  在本次对CAS模式统一认证实现中,自己的技术能力还有对IDM产品的理解能力都得到了很大的提升,并且有了很多感悟,现将我在本次工作中的收获,总结如下。
  1。产品定位
  IDM作为一个统一认证系统,在整个企业中起到了至关重要的作用,统一用户中心不仅会管控所有用户的账号信息,很多重要的隐私信息也会记录在IDM中。IDM的设计理念在于加强企业账户管理、支撑企业业务运营、简化企业内部运维,实现统一认证、授权、审计管理,提高企业身份认证及访问安全,建立授权流程审批机制构建统一的、支撑企业级的认证授权安全服务基础设施。
  2。产品理解
  对任何企业来讲,身份信息管理都是一项繁重的工作,一是要保证人员和组织架构信息的准确性,二是使这些信息能够在不同的目录或应用中高效地交互。
  在复杂的商业环境下,IT人员不仅要管理内部员工,还有大量的合作伙伴、供应商等多种类型人员,需要进行身份信息和权限的管理。因此,不同类型的大量人员和组织架构信息分布在不同的系统中,使身份信息管理工作的难度大大增加。
  IDM能够迎合企业集团化统一管控需求,满足企业全面管理,解决企业信息孤岛问题,从安全、架构、管理、运维多层面进行整体规划、分布建设、实施同步、检查审计,在企业实现5A管控、集团统一管控、信息公司承建托管、分子公司管理的过程中落地实现人员、信息、流程的大集成,能为集团整合内部资源、推动战略执行、防范项目风险提供全面的数据支持。
  3。产品发展
  每款产品要慢慢完善,我们要在保证产品质量和性能的前提下使产品的扩展性高,可使用性强,让用户能更简单的使用我们的产品。在今后我们也会不断的完善IDM,一步步成为更加完美的身份管理平台。
  产品不管怎么发展都是一个目的,即是否能解决每个阶段企业面临的困境,帮助企业完善信息化发展,能够抓住每个企业的痛点,这样才能体现出产品的价值,一款好且稳定的产品可以帮助工作人员快速而方便的工作,大大提高工作效率,也会让客户满意,增加客户对公司的信任度。
  本文由数通畅联原创,欢迎转发,仅供学习交流使用,引用请注明出处!谢谢

万亿迪王甩掉了不赚钱的帽子作者周智宇过去很长一段时间里,比亚迪的盈利能力一直为投资者诟病。其盈利情况长期波动程度很大。早在2009年,比亚迪就已能一年净赚37。93亿元,但一个踉跄,过个几年又能只赚8000原来蚊子在生态链中如此重要!所以,再别提消灭蚊子了我们赖以生存的地球如今已经有46亿岁了,在这46亿年里,地球经历的数次的大规模的变化,最终让其温度趋于平衡,而平稳的温度也让万千生物得以在这里繁衍和发展。地球上的每一种生物都是保护字节开始缩招了最近和一个字节技术总监聊天,得知他们公司居然也开始缩招了。这真让人感到意外,毕竟头条这些年是以极速扩张而闻名。搜了搜新闻还真是,这也意味着互联网行业最后一个坚挺的大户也在开源节流了信用卡逾期几天上征信?中国银行业协会银行卡专业委员会于2013年7月1日颁布了新版的中国银行卡行业自律公约,公约要求发卡行向持卡人明确计息规则,提供容时容差还款服务,并增加还款提示。什么是容时呢?容时服17。25亿,四大运营商赢麻政企大单在内部考核和市场竞争的双重压力下,在政企信息化市场爆发式增长中,四大运营商在政企信息化市场拼命发力打单,其中大单标杆项目层出不穷,本文数据取自2022年8月4日8月10日,一周的时交易扩大化!名嘴力挺湖人5换2,同时拿下米切尔贝弗利辅佐詹皇北京时间8月25日,洛杉矶湖人今日成功完成了一笔疯狂大交易,他们成功用2换1的筹码,得到了34岁的硬汉3D球员贝弗利。但是湖人接下来的交易还并没有结束,NBA名嘴ColinCowh泰尔齐奇现在多特的重点还是德甲期待与哈兰德等人碰面欧冠小组分组揭晓,多特与曼城塞维利亚哥本哈根同组。多特主帅泰尔齐奇谈到了抽签结果。我们很期待这个组,当然这不是最轻松的抽签结果,现在的重点还是在德甲。无论在英超还是欧冠曼城都是夺冠俄罗斯无限期切断天然气,对劣根性很强的波兰意味着什么?据有关报道,欧盟国成员国波兰,以及保加利亚成为了第一批被俄罗斯切断天然气的两个欧洲国家。之所以会有这种结果,是因为这两个国家。在对天然气卢布结算令方面,两个国家政府一直表现的态度很下周六匹极具爆发潜力的黑马股,不容错过,值得关注收藏1惠博普现价4。37,流通市值37。31亿题材天然气发电光伏氢能源油气服务亮点公司主营EPCC,项目集中于中亚中东南亚等地区,公司正重点发展新能源尤其是氢能等领域,业务方面正在开展建业地产2022年中期业绩问答实录宏观上的一个问题,在现在的情况下,以及再展望时间长一点的中国经济和大环境下,胡董对房地产行业应该扮演的角色,现在是怎么样的判断?在这个行业里面,房地产企业,尤其是河南的房地产企业做毛主席向孙中山画像鞠躬,却遭戴季陶嘲讽,主席一句话引全场鼓掌1945年8月28日,中国共产党最高领导人毛泽东一行,乘坐飞机抵达重庆九龙坡机场,受到了国民党及各界民主人士的热烈欢迎。蒋介石特意准备了盛大的欢迎晚会,毛泽东一走进会场,迎面就看到
日韩出局,亚洲篮球还得看中国这不是危言耸听,这次女篮世界杯表现得最好的球队莫属中国队。当然很多球迷不这么认为,因为强大的美国队在他们心里永远是最好的那一支。但是我却并不这么看,虽然从实力上看美国队要比其他球队因耻辱性报价离队的5大巨星,魔术错过鲨鱼,雷阿伦复仇绿军NBA有完整的薪资体系,工资帽下,球星能拿多大的合同,就代表他的实力如何。不过,管理层开合同时会斟酌很多因素,间或也会做出错误的决定。以下这5大巨星,就因为收到耻辱下报价,毅然决然石河子大学科研创新这十年含碳固废制备新型炭材料关键技术研究为解决环境和能源问题提供新思路固体废弃物是三废的主要来源之一,伴随人类社会发展,社会化生产的各个环节几乎都会产生固体废弃物,对自然环境和人类健康造成不利影响。其中,含碳固体废弃物因为富含大量的碳元素越来越受到世消息称iQOO11系列手机标配16512GB存储,采用2K柔性直屏IT之家9月28日消息,7月19日,iQOO发布了iQOO10Pro两款旗舰手机。iQOO10系列首发200W超快闪充,最快10分钟充至100。同时,iQOO10系列搭载高通第一代2013年,浙江一对中年姐妹被砌入水泥墩,引出一段畸形姑侄恋情阅读此文前,麻烦您点击一下关注,既方便您进行讨论与分享,又给您带来不一样的参与感,感谢您的支持!2013年,浙江东阳市发生了一起骇人听闻的案件。一对中年姐妹被杀后,被凶手藏匿在了一抄书的第83天孩子不听话,99是没用对方法佛家讲九九八十一难,我是抄书抄了80多天后,身体严重报警了,我现在嗓子哑了,所以有时候更喜欢坐在那里写字,避免说话了。不过本身我也是个思想极度活跃却不一定把想法都会说出来的人。我家石浩双色球2022113期精选61红球三胆031332缩水倍投上期开奖福彩双色球第2022112期奖号为03050817253101,其中红球三区比为312,奇偶比为51,首尾间距为28,大小比为33。福彩双色球最近9周星期四红球号码分析龙头近4000股下跌,今天a股为什么又跌了?散户如何应对跌跌不休?今天a股开盘集体小幅低开,开盘后就遭遇抛压,盘面全线低开低走,尤其是创业板指数快速下跌直接把昨日的涨幅吞噬很明显盘后有股强大的做空力量在砸盘,导致指数板块和个股全线走跌。直到上证指人民币大跌800点!资金大量撤离?各国抛售美债,买入中国债券人民币再次大跌!离岸市场上,人民币目前已经跌破7。26,说不定今天还会创出更低纪录。怎么办?资金会不会出现大规模的撤离?人民币能守住目前的关口吗?01hr最近这段时间,人民币汇率出vivoXFold弥补了所有上一代的不足上一代vivoXFold在堆料上的表现可以用近乎完美来形容,同时也为折叠屏树立了新的标杆。而让我无论如何没有想到的是,这次的PLUS版本在这么短的时间就推出了多项升级,配色上新增了每日数码简报2022。09。28星期三农历九月初三20220928历史上的今天1945年9月28日中国军队赴越南接受日军投降。01hr小米小米汽车科技有限公司车辆落水检测方法车辆计算机可读存储介质及芯片专利公布。
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网