1、信息系统使用中存在的问题
随着信息技术的发展,各个单位信息系统规模越来越庞大,在信息系统的使用和管理中出现了新的问题,主要表现在:
1)大量业务系统的出现要求用户必须记住许多“用户名/口令”才能访问他所在的网络内的不同资源,给信息系统用户带来了很大不便;
2)为了增加信息系统的整体安全性,每个业务系统都要求用户使用不同的密码,并且要保证密码的长度和复杂度满足一定的规则和条件,同时每个密码还要定期更换,以防止被破解或丢失,给用户使用信息系统带来了很大困难;
3)系统管理员为了维护各个业务系统,不得不重复管理不同业务系统中的同一用户的不同帐号,这种繁杂的工作增加了管理员的工作强度,同时也容易造成管理员的错误配置,从而降低了整个信息系统的安全性。
“如何有效管理信息系统中的帐号,简化用户和帐号管理,减少用户操作,提高工作效率和管理效率?”成为信息系统应用中要解决的重要问题。
宝界科技在长期的工程实践基础上提出了基于宝界PKI安全平台的信息系统帐号集中管理和单点登录解决方案。
2、帐号集中管理和单点登录解决方案
基于宝界PKI安全平台产品的帐号集中管理和单点登录解决方案逻辑结构图如下:
该解决方案通过部署宝界PKI安全平台的帐号管理系统和单点登录服务,并通过宝界PKI安全平台提供的B/S安全代理和C/S接口整合B/S业务系统和C/S业务系统,从而实现业务系统帐号的集中管理(帐号的自动搜集、自动创建、修改和删除)、用户登录业务系统的单点登录功能。
3、方案特点和效果
该方案具有如下特点
1)部署简单方便
2)业务系统整合简单、易于操作
3)支持IIS、Apache、Tomcat、Weblogic、Websphere、Domino等多种WEB服务器
4)帐号集中管理
5)支持帐号的自动搜集、自动创建和自动维护管理
6)支持从人事系统等现有业务系统中获取用户原始信息
7)支持帐号映射、直接修改等多种整合方式
8)用户集中管理
9)集中身份认证,单点登录功能
10)支持用户名/口令、动态口令、数字证书等多种认证方式
该方案部署后效果
1)提高信息系统的使用效率
用户只需要一次登录,就可以访问能够访问的业务系统,从而简化了操作提高了效率。
2)提高信息系统的管理效率
管理人员通过一个管理界面,就可以实现对信息系统中所有帐号进行集中管理,从而提高了管理效率。
3)提高信息系统的总体安全性
所有用户登录业务系统都需要通过宝界PKI安全平台进行访问控制,安全策略集中管理,从而提高了信息系统的总体安全性。
4、主要应用行业和领域
通信:电信、移动等运营商;
金融:银行、保险、证券;
政府:海关、税务、工商、交通、水利、公检法、烟草等;
企业:石油、化工、烟草等;
军队。