[发明专利]基于高度扩展配置的统一身份管理系统在审
申请号: | 201810993721.5 | 申请日: | 2018-08-29 |
公开(公告)号: | CN110096538A | 公开(公告)日: | 2019-08-06 |
发明(设计)人: | 温建锋;何以俊;王健;汪建仁 | 申请(专利权)人: | 上海申石软件有限公司 |
主分类号: | G06F16/25 | 分类号: | G06F16/25;G06F16/27;G06F21/64 |
代理公司: | 北京贵都专利代理事务所(普通合伙) 11649 | 代理人: | 李新锋 |
地址: | 200000 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了基于高度扩展配置的统一身份管理系统,包括上游数据源接口模块、身份信息管理模块、下游推送数据接口模块,上游数据源接口模块包括文件类型的对接模块和接口类型的对接模块,通过文件类型的对接模块和接口类型的对接模块从上游身份信息数据源系统接收身份信息数据并同步到身份信息管理模块,身份信息管理模块通过接口配置采用下游推送数据接口模块将身份信息推送给需要的应用系统;本发明具有高度的可配置性,有上游身份信息数据源系统配置功能,通过配置就能进行数据的同步,而且还对数据进行完整性及正确性的校验,下游应用系统进行接口配置,应用系统接入本发明系统无需改造,只需要做页面接口配置就能完成对接工作。 | ||
搜索关键词: | 对接模块 身份信息管理模块 身份信息数据 应用系统 上游 身份管理系统 数据源接口 接口类型 接口模块 接口配置 推送数据 文件类型 配置的 源系统 可配置性 配置功能 身份信息 页面接口 校验 配置 统一 改造 | ||
【主权项】:
1.基于高度扩展配置的统一身份管理系统,包括上游数据源接口模块、身份信息管理模块、下游推送数据接口模块,其特征在于:所述上游数据源接口模块包括文件类型的对接模块和接口类型的对接模块,通过文件类型的对接模块和接口类型的对接模块从上游身份信息数据源系统接收身份信息数据并同步到身份信息管理模块,所述身份信息管理模块通过接口配置采用下游推送数据接口模块将身份信息推送给需要的应用系统;所述身份信息管理模块将用户信息、机构信息、账号信息做成高度可配置及扩展,其包括数据存储模块和展示层(Web、APP),所述展示层(Web、APP)包括:用户管理模块、机构管理模块、账户管理模块、权限管理模块、分级授权模块、用户策略模块、机构策略模块、应用策略模块、密码策略模块、接口管理模块、系统配置模块、安全审计模块、统计报表模块;所述数据存储模块包括关系型数据库存储模块和目录服务存储模块;其中:所述用户信息模块根据用户的类型不同,设置不同的字段,每种类型的用户可以根据需要指定需要的属性,数据库表通过自动扩展或者使用横向表进行扩展;所述机构信息模块跟用户信息模块类似,根据机构的类型进行配置,不同类型的机构可以定义不同的属性,在任何时候需要增加或者修改机构字段,都可以通过配置进行,无需再次开发;所述账户信息管理模块可以根据应用的不同设置不同的字段,字段也可以随时调整;所述安全审计模块中审计日志可以根据事件进行配置,事件可以配置记录日志和不记录日志两种;所述报表模块将日志报表通过页面进行配置,在页面中配置要获取的数据及展示格式,系统自动生成报表;所述系统配置模块还可配置用户黑名单、IP黑名单、密码策略等安全机制;所述下游推送数据接口模块根据不同类型的接口进行设置,内置webservice、rest、ldapV3、数据库(mysql、DB2、oracle),不同类型的下游接口配置不同类型的应用系统,并且,根据系统事件进行选择性的推送,一旦事件被触发,所述身份信息管理模块自动将信息推送给指定的应用系统,数据推送系统内置消息队列机制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海申石软件有限公司,未经上海申石软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810993721.5/,转载请声明来源钻瓜专利网。