面向服务架构的门户功能解析
1. 用户管理与门户安全
1.1 用户管理优势
用户管理组件提供的用户界面,让企业能够高效(快速且简单)地管理门户用户账户。这些用户可能是参与特定业务的公司员工、客户或普通公众。此外,该组件的重要功能可在各种配置中与不同的访问控制系统和门户容器结合使用,以满足不同的业务需求。
1.2 门户安全需求与特性
基于Web的资源访问和管理对安全提出了很高要求。商业环境中的安全威胁众多,后果从用户的普通不满到严重的安全攻击,涉及社会、经济、法律或组织等多方面影响。11个业务场景的安全需求主要涉及登录/注销流程、门户内内容访问、外部内容或资源访问以及与第三方安全服务的集成。同时,为了简化认证、授权和第三方安全系统集成的管理流程,提高门户应用的整体安全水平,还引入了“单点注册(Single Sign - Up)”这一创新机制。
1.3 门户安全架构
门户安全的架构涵盖以下主要操作:
- 账户创建(单点注册) :允许在门户以及通过门户使用的底层网格中间件和第三方服务上实现自动化、用户友好的用户注册。
- 用户认证 :使用户能够登录门户并进行身份验证。
- 单点登录管理 :支持在各种网格中间件和通过门户使用的服务中实现自动化的单点登录用户认证(用户需提前在这些外部服务注册),支持不同的认证方案。
- 授权 :允许管理员访问第三方授权系统以更改用户权限,支持不同的授权方案。