论文部分内容阅读
应用系统集成和构建统一数据访问平台逐渐成为信息化建设的目标和重点,而统一认证则是其实现的基础和可行的实例。本文从应用系统集成的实际需要出发,综合了轻量级目录服务技术(LDAP)、单点登录机制(SSO)、简单对象访问协议(SOAP)、Web服务技术(Web Service)和安全认证技术,提出了一个以目录服务和单点登录机制为核心的统一认证解决方案,并给出了一个整体的统一认证系统模型。该系统利用LDAP实现用户信息和所有应用系统的集中管理;利用SOAP将数据封装为Web服务,实现应用系统的远程调用和异构平台间的数据交互;利用SSO机制实现用户的统一认证和授权。系统具备良好的可扩展性、松散藕合性和安全性。同时,提出了统一认证实施部署的四个阶段及其主要工作,以满足不同层次的集成需求。