隨著信息技術日新月異,高校的信息化建設取得了長足的進步,教學、科研、管理以及師生的日常生活都高度依賴校園信息化建設。但是盡管如此,存在一個很大的挑戰(zhàn):校內(nèi)各部門在業(yè)務系統(tǒng)建設時各自為陣,沒有統(tǒng)一接口的應用平臺,各項應用的人口不統(tǒng)一,界面不統(tǒng)一,用戶名和密碼不統(tǒng)一,認證方式也各異,從而使得師生陷入了用戶名和密碼堆中,同時也使得管理和維護的成本非常高。所以,“應該建立一個統(tǒng)一的身份認證系統(tǒng),從而實現(xiàn)統(tǒng)一的用戶管理、統(tǒng)一的認證、統(tǒng)一的授權!倍鴶(shù)字化校園的核心內(nèi)容之一就是把各種應用系統(tǒng)進行整合,建立一個安全、可靠、統(tǒng)一的身份認證中心。身份認證平臺的核心思想是從方便用戶使用和保證系統(tǒng)整體安全角度考慮,基于校園網(wǎng)絡來實現(xiàn)應用系統(tǒng)用戶的集中統(tǒng)一認證。重點包括:用戶資料的集中存儲和管理,用戶身份集中的安全認證。
如果想要提供統(tǒng)一的用戶管理、身份認證、安全保障的服務,就必須建立一個獨立的、高安全性和可靠性的身份認證及用戶權限管理系統(tǒng),由該系統(tǒng)為校園網(wǎng)用戶提供唯一的數(shù)字身份和實現(xiàn)基于SSO技術的單點登錄,這樣可以簡化用戶的操作,并能夠提高系統(tǒng)整體安全。
一、什么是單點登錄
“單點登錄是指最終用戶進行一次驗證(即使用用戶ID和口令登錄)后即可訪問多個應用程序的功能!彼恍枰脩粲涀《鄠用戶名、密碼,也不需要用戶進行多次登錄訪問的應用系統(tǒng)。單點登錄主要有作用如下。
益教教育單點登錄
1)從用戶角度來看,單點登錄解決了他們記憶多個用戶名、密碼的煩惱,解除了使用多個應用系統(tǒng)必須進行多次認證的重復勞動。
2)從系統(tǒng)管理員來看,單點登錄系統(tǒng)可以使他們從繁瑣的賬號密碼管理工作中解脫出來,不必每天為用戶重置密碼而苦惱,使從事信息化建設的工作人員真正的發(fā)揮他們在單位中的作用。
3)從應用開發(fā)商角度來看,單點登錄使他們不必再開發(fā)身份認證模塊,從而可以把更多精力投入到具體業(yè)務流程開發(fā)中。
4)從高校管理角度來看,單點登錄提高了員工的工作效率,減少了管理成本,提高了高校信息系統(tǒng)的安全性,也節(jié)約了后續(xù)開發(fā)系統(tǒng)的成本,提高了經(jīng)濟效益。
本文轉(zhuǎn)載于益教教育科技有限公司 |
 |
|