统一身份管理项目的最佳实践( 五 )

1. 方案总体介绍

通过统一用户管理及认证体系,建立统一用户资源库,对企业信息系统用户进行合理分类,实现用户身份和权限的统一认证与授权管理,并对企业应用集成的运行环境、服务互操作、数据交换和通用服务等全过程进行统一系统监控安全审计,满足对信息系统统一用户管理、统一身份认证、统一授权管理以及安全审计的要求。

具体包括IDM身份管理平台、ESB企业服务总线,方案体系架构如下图所示:

统一身份管理项目的最佳实践

使用IDM身份管理平台主要实现企业内部用户、群组、角色统一管理、认证管理及多关联关系的权限管理、内置工作流功能实现对创建账号、授权管理时的流程审批功能,审计功能实现行为的审计分析、追溯管理。

ESB企业服务总线在统一身份管理方案中主要作为提供数据同步接口、流程触发、实现数据间抽取、转换、同步、分发的工具。

2. 具体实施步骤

推荐阅读