成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項目OA系統(tǒng) > 行業(yè)ERP > 校園ERP系統(tǒng)
校園一體化平臺具體技術(shù)(參數(shù))要求
校園可信數(shù)字身份一體化平臺提供對認證中心的認證管理、應(yīng)用接入管理、應(yīng)用權(quán)限管理、接口管理、系統(tǒng)等后端管理 功能;對接入認證中心的系統(tǒng)進行統(tǒng)一的注冊管理,業(yè)務(wù)應(yīng)用的訪問權(quán)限進行精準控制,對業(yè)務(wù)應(yīng)用的訪問信息、操作 信息進行詳細記錄分析。
一、技術(shù)要求
1.標準性:采用最新的CAS協(xié)議,支持OAuth2.0、OpenID、SAML等標準協(xié)議,支持代理認證模式,提供標準的對接 接口。
2.安全性:保證系統(tǒng)數(shù)據(jù)傳輸?shù)陌踩?用戶密碼采用不可逆的加密算法加密存儲,支持密碼強度配置,并在用戶設(shè)置

密碼時進行檢查;系統(tǒng)支持首次登錄強制修改密碼的設(shè)置;系統(tǒng)支持強密碼策略設(shè)置功能,對用戶的操作進行完整的日 志記錄,用戶可查看用戶的重要日志記錄情況,對于登錄日志記錄,可結(jié)合IP數(shù)據(jù)庫顯示大致地域和位置;針對某些特 殊權(quán)限賬號限定登錄的時間段、IP地址等;提供統(tǒng)一的登錄注銷頁面,并支持自定義返回頁面;可開啟賬號惡意登陸鎖 定、一個賬號只允許一個終端登錄、多次登錄失敗后啟用驗證碼、登錄成功進行消息提醒等功能;
3.穩(wěn)定可靠性:身份數(shù)據(jù)來源于學(xué)校統(tǒng)一建設(shè)的基礎(chǔ)數(shù)據(jù)庫,支持數(shù)據(jù)庫和LDAP兩種存儲形式,數(shù)據(jù)庫和LDAP實時進 行數(shù)據(jù)同步,可隨時切換,若其中一個發(fā)生故障,系統(tǒng)能給出提醒,并支持自動切換;系統(tǒng)支持垂直和水平擴展,支持 集群、熱備和負載均衡;系統(tǒng)能保證7*24小時對外服務(wù)。
4.可擴展性:支持多種對接開發(fā)語言(java、.net、php 、asp等),對于不支持的語言,提供代理認證支持;支持多 種對接形式(B/S、C/S、手機app、微信公眾平臺、QQ公眾平臺等);提供多種對接接口API及文檔和DEMO ,并制定 具體的管理制度;提供認證、身份、授權(quán)層面的接口;提供手機、郵箱、動態(tài)口令、二維碼、微信、QQ、手機App的對 接實現(xiàn);有完善的使用和二次開發(fā)培訓(xùn)體系。
5.可管控性:管理員可檢測認證系統(tǒng)各項功能服務(wù)的運行情況狀態(tài),并對部分參數(shù)和功能進行一定的調(diào)配,例如檢測各 個對接系統(tǒng)的認證接入情況,如果出現(xiàn)異??梢酝ㄟ^管理端進行人工干預(yù),停止相應(yīng)系統(tǒng)的接入服務(wù),也可以檢測具體 賬戶的登錄情況,出現(xiàn)異??梢匀斯そ?用戶可獲取用戶自身數(shù)據(jù)相關(guān)情況,并實施一定的控制;對于部分特殊的事 項可以通過短信平臺直接反饋給管理員;
6.可配置性:通過后端對各項功能進行配置,包括功能是否啟用、功能具體參數(shù)配置等,使管理員可以通過管理端完成 大部分的配置功能,而不需要通過調(diào)整配置文件甚至修改代碼來完成。用戶和對接人員也可以通過web端完成各項配置 工作。
7.易升級性:具備系統(tǒng)升級的完善計劃和方案,避免頻繁升級、打補丁。提供產(chǎn)品升級的現(xiàn)場服務(wù),實現(xiàn)功能和數(shù)據(jù)的 平滑升級。提供符合行業(yè)標準的二次開發(fā)接口,保證將來能夠進行升級改造。

