中國石化用戶統(tǒng)一身份管理系統(tǒng)作為重要的IT基礎應用,經過一年多的建設,已經實現全部設計功能,完成與HR、PKI、活動目錄等相關系統(tǒng)的集成,進入試運行階段。系統(tǒng)覆蓋包括總部在內的115家單位100多萬員工,提供了集中的用戶管理和自助服務系統(tǒng)和分布式的認證服務云,實現了統(tǒng)一的用戶身份管理和認證。該系統(tǒng)將有效提升......
2018-06-25 閱讀全文>>基于業(yè)界規(guī)范的統(tǒng)一認證和單點登錄。本系統(tǒng)可為基于瀏覽器/服務器、客戶端/服務器架構的各種應用提供統(tǒng)一認證和單點登錄服務。考慮到應用架構的復雜性,系統(tǒng)提供了多種認證解決方案,包括:基于SAML的統(tǒng)一認證云、基于逆向代理的統(tǒng)一認證網關、基于Web Service的統(tǒng)一認證接口以及基于ESSO技術的客戶端/服務器架構應用認證支持。
2018-06-25 閱讀全文>>(1)建立用戶統(tǒng)一身份標識,集中存儲用戶身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶創(chuàng)建統(tǒng)一身份標識,并將基于該規(guī)則創(chuàng)建的用戶統(tǒng)一賬號集中存儲于分布式目錄中,有效規(guī)范了應用系統(tǒng)用戶賬號命名、創(chuàng)建、管理和使用。
2018-06-25 閱讀全文>>用戶統(tǒng)一身份管理系統(tǒng)由用戶管理、訪問管理、自助服務3個主要部分組成。
2018-06-25 閱讀全文>>根據中國石化的業(yè)務特點和管理模式,用戶統(tǒng)一身份管理系統(tǒng)采用基于集中系統(tǒng)、多租戶分級委托方式,面向用戶和管理員提供統(tǒng)一平臺,實現用戶身份的集中存儲、管理及自助服務。同時基于分布式云架構,面向應用系統(tǒng)提供統(tǒng)一的身份認證和單點登錄服務。系統(tǒng)總體架構如附圖26所示。
2018-06-25 閱讀全文>>統(tǒng)一身份管理系統(tǒng)( SIAM)是中國石化重要的信息安全與基礎應用服務系統(tǒng),該系統(tǒng)通過與人力資源管理系統(tǒng)集成,基于統(tǒng)一的人員信息與事件源,為每個IT用戶創(chuàng)建統(tǒng)一身份標識,集中存儲用戶信息,實現用戶IT身份的全生命周期管理和應用系統(tǒng)賬號生命周期管理。為應用提供統(tǒng)一認證服務,為最終用戶提供IT身份相關的賬號自助服務。
2018-06-25 閱讀全文>>PKI CA系統(tǒng)自2008年建立以來,已經陸續(xù)為2萬多用戶和近700臺服務器頒發(fā)了數字證書,為了推進和方便數字證書在企業(yè)的應用,目前已在上中下游企業(yè)共部署了200多臺LRA終端。
2018-06-25 閱讀全文>>與基礎應用整合的建設架構,實現了與用戶統(tǒng)一身份管理系統(tǒng)的集成,為集中、集成、一體化的基礎應用建設打下了基礎。 PKI CA系統(tǒng)預留了與統(tǒng)一身份管理系統(tǒng)接口,用戶證書申請信息不再需要手動錄入,直接從用戶統(tǒng)一身份管理系統(tǒng)查詢提交,證書簽發(fā)成功后,集中發(fā)布到用戶統(tǒng)一身份存儲系統(tǒng),由統(tǒng)一身份存儲系統(tǒng)同步到......
2018-06-25 閱讀全文>>2.系統(tǒng)主要功能及特點(1)自主研發(fā)中國石化應用安全開發(fā)標準和規(guī)范化的開發(fā)組件,實現與應用系統(tǒng)的深度結合,提高了開發(fā)效率,提升了應用系統(tǒng)安全性。針對中國石化的業(yè)務系統(tǒng)開發(fā)環(huán)境的復雜性,通過業(yè)務分析、模型抽象,形成了適合中國石化應用環(huán)境的應用
2018-06-25 閱讀全文>>中國石化PKJ CA系統(tǒng)采用具有中國石化特色的PKI體系架構,多種建設模式與管理模式相結合,適應中國石化組織機構復雜、企業(yè)分布廣泛、人數眾多等特點。中國石化擁有100多家下屬企業(yè),針對企業(yè)規(guī)模差距較大、應用系統(tǒng)平臺多樣的特點,PKI CA系統(tǒng)選擇了“根CA+單運營CA+多個RA+多個LRA”架構(附圖25),采用分散與集......
2018-06-25 閱讀全文>>數字證書管理管理系統(tǒng)( PKJi CA)是中國石化信息安全基礎設施的重要組成部分,通過為內部員工和應用系統(tǒng)、設備等頒發(fā)數字證書,為應用系統(tǒng)提供身份認證、數字簽名、數據加解密服務,提高業(yè)務系統(tǒng)的身份認證強度,保障關鍵業(yè)務和數據的安全性。
2018-06-25 閱讀全文>>綜合網管系統(tǒng)經過近十年建設,已經覆蓋了總部和80多家企業(yè)(其中油田企業(yè)12家、煉化企業(yè)40家、銷售企業(yè)23家、工程科研6家),實現了對總部和企業(yè)廣域網、局域網、服務器、數據庫、基礎應用等各種IT資源的監(jiān)控管理。總部IT運行監(jiān)控系統(tǒng)目前共監(jiān)控朝陽門大廈、小營辦公樓、區(qū)域中心的網絡設備971臺,廣域網鏈路448條,服務器1509臺。
2018-06-22 閱讀全文>>(1)采用“統(tǒng)一平臺、兩級部署”的分布式技術架構,總部綜合網管系統(tǒng)作為信息基礎設施的統(tǒng)一監(jiān)控平臺,實現對總部及企業(yè)主干網資源的監(jiān)控,各企業(yè)綜合網管實現對本企業(yè)范圍內資源的監(jiān)控,兩級之間通過緊密集成,形成了一體化監(jiān)控管理平臺,保證了運維監(jiān)控管理的實時性和高效性。
2018-06-22 閱讀全文>>綜合網管系統(tǒng)是中國石化信息基礎設施的重要組成部分,通過該系統(tǒng),一是對信息基礎設施(包括網絡、系統(tǒng)、服務器、數據庫、中間件、機房環(huán)境等)運行狀態(tài)進行主動的監(jiān)測管理,及時發(fā)現故障,準確定位故障根源。二是通過短期基本分析和中長期趨勢分析,進行預防性管理,掌握運行瓶頸。三是為信息基礎設施運行維護管理提......
2018-06-22 閱讀全文>>中國石化3個數據中心網絡共計部署高端核心交換機43臺
2018-06-22 閱讀全文>>1848條 上一頁 1.. 84 85 86 87 88 ..124 下一頁