首页 > 其他分享 >如何通过IDM进行统一权限

如何通过IDM进行统一权限

时间:2023-12-21 14:05:46浏览次数:30  
标签:分发 同步 角色 IDM ESB 权限 统一


IDM身份管理平台在当今企业信息化建设中扮演着至关重要的角色,它不仅仅关乎用户身份的管理,更牵涉到对企业内部各种资源的合理分配和访问控制。其中,统一权限是 IDM 的一个核心概念,它通过集中管理用户的身份和访问权限,确保企业内部的信息系统能够高效、安全地运行。 

IDM系统的核心目标之一是实现对用户身份的全面管控,通过统一权限,企业能够在一个集中的平台上管理和维护用户的身份信息,确保每位用户都获得适当的权限,从而提高了整体安全性。统一权限的应用使得企业能够更精准地分配和调整权限,有效降低了潜在的风险,为企业信息资产提供了可靠的保护。

1总体说明

统一权限是5A管控中重要的功能之一,其中主要工作就是角色的对接,角色是统一权限管控的基础,围绕角色进行对接是集成的前提,同时针对业务系统的特性,支持相应的人员授权、组织授权,实现权限的适配性,以此满足在系统集成的过程中针对不同系统权限的兼容,保证各系统间顺利集成。

1.1业务架构

整体架构以IDM+ESB为主,通过ESB实现IDM相关数据的同步分发,整体架构图如下:

如何通过IDM进行统一权限_统一权限

1.以HR为数据源头,提供组织、岗位、人员数据,由ESB扩展组织、岗位、人员的数据提供服务,再通过ESB的应用集成同步至IDM平台

2.模拟下游OA系统,由ESB扩展组织人员接收服务(参考SMC的组织人员接收服务),IDM的组织、人员通过ESB应用集成自动下发OA系统。

3.IDM的组织、人员在分发时自动分发SMC的系统组织、人员(SMC提供组织人员的接收服务)。

4.在IDM平台配置角色以及对应资源菜单权限,通过手动生成任务、同步的方式同步至SMC系统资源权限中(SMC提供角色权限的接收服务)。

1.2集成架构

如何通过IDM进行统一权限_统一权限_02

业务系统把各自的角色和资源导入至 IDM 系统后,进行数据初始化。此后,IDM成为角色信息的统一管理中心,通过角色和权限的分发,将这些关键信息传递至ESB。ESB在此扮演分发权限的关键角色,负责将角色和权限传递至 ERP、财务系统、销售系统等各个系统。这一流程实现了由 IDM 对权限进行配置和管控的全面掌控,同时借助 ESB 实现了高效而可靠的权限分发,确保各个系统间权限的一致性和准确性,本篇文档介绍的是通过ESB与IDM实现统一权限。

1.3统一权限

统一权限是对各个业务系统的功能资源进行管控,权限资源授权体系包括组织、标准角色、实际角色、用户。目前可以通过标准角色管理用户、组织关联标准角色后会生成实际角色。总体来说,IDM身份管理平台通过统一用户管理、统一身份认证、统一授权管理以及安全审计要求,能够实现各业务系统的统一登录和集中访问。

2功能介绍

统一权限功能相关的功能模块主要分为标准角色、实际角色、权限资源和授权管理,下面由角色管理、权限资源以及授权管理三个方面进行介绍。

2.1角色管理

1.标准角色:

主要对各个应用系统的标准角色信息进行管理,可以根据不同系统进行选择。

如何通过IDM进行统一权限_统一权限_03

页面左侧为标准角色树形菜单,右侧包含标准角色明细页面和关联用户信息列表,通过切换应用系统可以查看不同应用系统下的标准角色信息,支持接口导入和Excel导入功能。

如何通过IDM进行统一权限_数据同步_04

2.实际角色:

主要对各个应用系统的实际角色信息进行管理,可以根据不同系统进行选择。

如何通过IDM进行统一权限_身份管理_05

建立组织与标准角色之间的关联关系,页面左侧为组织树形菜单,右侧为所选组织下实际角色信息列表,通过切换应用系统可以查看不同应用系统下的实际角色信息。

如何通过IDM进行统一权限_数据_06

2.2权限资源

1.功能资源:

功能资源页面左侧为各个应用系统所对应的功能菜单,通过切换应用系统来控制左侧的功能树菜单,右侧包含“基本信息”和“控制器列表”两个标签,基本信息显示所选树节点的功能明细信息,控制器列表显示与所选树节点关联的控制器和相关操作信息。

如何通过IDM进行统一权限_数据_07

2.数据资源:

数据资源主要对各个应用系统下的通用枚举类数据进行管理,页面左侧为数据分组树形菜单(可编辑)。

如何通过IDM进行统一权限_身份管理_08

右侧为该分组下的数据列表信息,可以通过切换应用系统来显示不同应用系统下的数据信息。

如何通过IDM进行统一权限_统一权限_09

3.接口资源:

接口资源主要是对各个应用系统下的接口信息进行管理,页面左侧为接口分组树形菜单(可编辑),右侧为该分组下的接口列表信息,可以通过切换应用系统来显示不同应用系统下的接口信息。

如何通过IDM进行统一权限_统一认证_10

2.3授权管理

授权管理模块主要为各个应用系统的不同权限资源建立和标准角色、实际角色、人员、组织的关联关系。分为功能菜单、数据资源、API接口三个标签,分别为这三个权限资源赋予权限。

如何通过IDM进行统一权限_数据_11

3操作步骤

权限的同步是一个整体的过程,首先需要将基础数据的数据进行同步和分发后,再将对应的权限的关联关系进行同步,过程如下所示:

如何通过IDM进行统一权限_数据_12

1.数据同步:将HR系统中组织、人员数据同步至IDM平台中。

2.数据分发:将IDM的组织、人员数据分发到SMC的系统组件、人员中。

3.权限同步:在IDM平台配置SMC的功能菜单以及角色信息,通过手动同步的方式将权限数据同步至SMC。

3.1数据同步

数据同步是将不同系统或应用中的用户信息和权限信息进行整合和更新,以保证用户在不同平台上的身份和权限一致。数据同步可以提高用户体验,降低管理成本,增强安全性。

数据同步需要将HR系统中的组织以及人员通过调用流程方式,将组织以及人员同步到IDM身份管理平台。

3.2数据分发

数据分发是将不同系统的用户信息和权限信息同步到IDM平台,以实现统一的身份认证和授权管理。数据分发可以通过配置文件或接口的方式进行,具体的实现方式取决于各个系统的特点和需求。

数据分发需要将IDM系统中的组织以及人员通过生成任务方式,将组织以及人员同步到ESB应用集成平台。

3.3权限同步

权限同步是将不同系统或应用的用户权限信息同步到IDM平台中,以便进行统一的管理和控制,这样可以避免权限冲突、重复或遗漏,提高安全性和效率。

数据分发需要在IDM平台配置SMC的功能菜单以及角色信息,通过手动同步的方式将权限数据同步至SMC。

4测试验证

下面对于权限下发的整体流程进行测试,主要分为同步测试,分发测试,权限测试三个方面进行介绍。

4.1同步分发

1.组织同步测试

调用单条组织同步流程时,如果在ESB的应用集成中调用只能同步分发单条数据,选择IdmOrgSync,输入code编码点击调用,调用后输出响应为成功。

如何通过IDM进行统一权限_统一认证_13

并且IDM身份管理平台中出现了该数据。

如何通过IDM进行统一权限_统一认证_14

2.人员同步测试

调用单条人员同步流程时,如果在ESB的应用集成中调用只能同步分发单条数据,选择IdmPerSync,输入code编码点击调用,调用后输出响应为成功。

如何通过IDM进行统一权限_数据_15

并且IDM身份管理平台中出现了该数据。

如何通过IDM进行统一权限_统一认证_16

4.2手动分发

1.组织分发测试

IDM中使用生成任务的形式进行同步分发,在关联应用时要选择ESB平台,然后选择对应的流程后点击提交。

如何通过IDM进行统一权限_数据_17

在ESB管理控制台的组织机构中可以看到刚刚分发的组织。

如何通过IDM进行统一权限_统一认证_18

2.人员分发测试

在IDM中使用生成任务的形式进行同步分发,在关联应用时要选择ESB平台,然后选择对应的流程后点击提交。

如何通过IDM进行统一权限_数据同步_19

在ESB管理控制台的人员管理中可以看到刚刚分发的演示人员。

如何通过IDM进行统一权限_统一认证_20

4.3权限下发

角色权限的下发有规范顺序,需要先发组织,确保下游系统有实际角色的组织,然后发标准角色,再发实际角色,最后发权限。

4.3.1角色同步

1.标准角色同步

在IDM标准角色模块,新建应用集成平台的标准角色。

如何通过IDM进行统一权限_数据_21

在IDM对刚刚的标准角色进行生成任务, 选择任务权限分发流程,选择对应的分发系统,保存,提交。

如何通过IDM进行统一权限_统一权限_22

然后到ESB平台的角色管理中查看角色是否分发下去。

如何通过IDM进行统一权限_统一权限_23

2.实际角色同步

在IDM实际角色模块,将刚刚的标准角色与组织进行关联。

如何通过IDM进行统一权限_身份管理_24

同时对实际角色的人员进行关联新增。

如何通过IDM进行统一权限_数据同步_25

选择对应的实际角色,选择生成任务的方式进行分发(具体与标准角色分发一致)。

如何通过IDM进行统一权限_身份管理_26

查看ESB 的组织结构中的对应分组的角色信息,可以看到实际角色以已经分发完成。

如何通过IDM进行统一权限_统一认证_27

4.3.2权限下发

在ESB管理控制台的功能管理中可以对刚刚下发的权限进行查看,下发之前没有权限。

如何通过IDM进行统一权限_数据_28

标准角色、实际角色下发完成后,对权限进行下发,在授权管理中选择一个功能菜单,将刚刚下发的标准角色,实际角色,用户,以及分组都添加进去。

如何通过IDM进行统一权限_统一认证_29

添加完成后在工作任务模块中会生成一个工作任务,选择权限下发流程并提交。

如何通过IDM进行统一权限_统一权限_30

下发后权限都显示出来了。

如何通过IDM进行统一权限_身份管理_31

ESB权限接收到后需要对权限进行测试,首先要为人员账号设置密码。

在ESB人员管理中选择刚刚分发的组织,会查看到与刚刚下发实际角色时关联的用户信息。选中点击重置按,将密码进行重置。

如何通过IDM进行统一权限_身份管理_32

打开一个无痕窗口,用该账号密码进行登录,会显示对应的账户权限。

如何通过IDM进行统一权限_数据同步_33

5总结说明

总体而言,IDM身份管理平台统一权限为企业带来了诸多显著优势。首先,通过IDM系统的统一权限应用,企业实现了对用户身份的全面掌控,这不仅有助于确保每位用户获得适当的权限,而且有效降低了潜在的安全风险。统一权限的应用使得企业能够更加灵活、精准地分配和调整权限,从而提高了整体安全性。

IDM身份管理平台与下游系统密切相关,是确保权限管理流程顺畅的关键一环。首先,通过IDM系统与企业内部各个下游系统的集成,可以实现一次性的身份认证,员工只需登录一次即可访问多个系统,极大地提高了工作效率,这种无缝集成的体验使得员工在日常工作中更加便捷地获取所需权限,从而更加专注于业务操作而非繁琐的身份验证流程。

5.1过程总结

在实施IDM统一权限的过程中,组织、角色和权限的分发是一个关键的环节。首先,企业需要建立清晰的组织结构,将员工划分到不同的组织单元中,以便更好地管理和控制权限。通过IDM系统,用户可以轻松地创建、编辑和删除组织,实现对组织结构的灵活调整。同时,将员工按照其工作职责划分到相应的角色中,为不同层级和部门的员工分配特定的角色,实现权限的精细化控制。

总体而言,在IDM统一权限的过程中,组织、角色与权限的分发是一个相互关联的系统工程。通过精心设计和调整组织结构,合理划分角色,巧妙分发权限,企业可以最大限度地提高权限管理的精细度,为员工提供安全、便捷的工作环境,这一过程的成功实施将直接影响到企业整体的信息化管理水平和安全性。

5.2重要事项

此篇文章主要针对IDM如何实现统一权限进行介绍,需要注意以下几点:

1.确保在进行用户和组织数据同步时,维持一致性,及时更新用户信息、组织结构以及相关属性,以防止数据不一致性的问题。

2.在对权限资源配置前需要对ESB功能管理模块中的对应同步分组的系统编码与IDM功能资源模块中的数据保持一致。

3.在同步标准角色和实际角色之前注意要先将实际角色关联的组织进行下发,否则角色分发不到下游系统。

5.3说在最后

总体来说,IDM的统一权限应用为企业带来了诸多优势,为身份和权限管理提供了可靠的解决方案。通过IDM系统,企业能够实现对用户身份的全面管理和统一认证,为员工提供便捷的身份验证体验。同时,集中的权限管理使得企业能够更加精准地掌控各种权限,简化了繁琐的权限操作流程,提高了管理的效率和准确性。

IDM身份管理平台的应用不仅使企业更好地管理了用户身份和权限,提高了安全性,还为未来的业务拓展奠定了基础。随着数字化转型的不断深入,IDM统一权限的应用将成为企业信息化管理的重要支撑,为企业持续发展提供有力支持。

标签:分发,同步,角色,IDM,ESB,权限,统一
From: https://blog.51cto.com/u_15710237/8923379

相关文章

  • Odoo16—权限控制
    odoo的权限控制是通过用户组来实现的,在用户组中配置控制权限,然后再添加用户到用户组中,从而实现对用户的访问和操作权限控制。一个用户可以属于多个用户组,用户最终的权限范围取决于所属用户组权限的并集。在用户组中可以声明哪些数据的控制权限呢?我们打开开发者模式,通过“设置-用......
  • 在linux中使用chmod更改文件权限
    在linux中使用chmod更改文件权限的方法一、chmod基本用法chmod是修改文件权限的命令。可以更改文件或目录的读、写、执行权限。其基本语法如下:chmod[options]modefileoptions:是可选的,可以是一些额外的参数,用来指定修改权限的方式,例如-R表示递归地修改目录及其子目录中......
  • 轻松管理CRM系统权限!判断文件路径类型,让你更安全
    随着企业客户关系管理(CRM)系统的普及,权限管理成为了系统安全的重要环节。在CRM系统中,我们有时需要设置部分用户账号对某个路径进行读取、写入或执行操作权限。为了实现这一功能,我们需要先判断文件路径是目录还是文件。本文将介绍如何使用Java实现这一功能。一、判断文件路径是目录......
  • vue3 实现用户登录和权限验证思路梳理
    2023-12-20星期三一、用登录和退出问题1登录 思路一: 1.1login登录页面,将token存储本地中。 1.2前置路由守卫获取token并验证, 1.3前置路由从缓存中获取用户的访问权限,并生成动态路由。 1.4aixos请求拦截器,从存储中获取存储的token,在所有请求前,设置请求头 思......
  • linux常用指令之用户及权限
    一、创建用户及用户组1、groupadd组名-----------创建用户组2、groupdel组名----------删除用户组3、cat/ect/group----------查看所有用户组4、useradd人名 ------------创建用户(在当前用户组下)5、useradd-g用户组人名 -----------------在某个用户组下创建用......
  • 车企与车媒体标准不统一 懂车帝冬测深入陷罗生门!
    来源|AUTO芯球作者|李欣近日,2023懂车帝冬测引发热议,华为余承东看了内容后在朋友圈怒怼:“坑人的测试!科学与严谨才是应该遵循的基本规则!”两个感叹号足以说明华为余承东对此时的态度。余承东怒怼懂车帝的背后真相。关键问题出在懂车帝测试的“插混组纯电续航达成率”一项,其中,问界......
  • Ubuntu修改文件夹下面所有文件权限的方法
    ubuntu修改文件夹下所有文件的权限命令为:sudochmod-R777filenamefilename为要修改的文件夹名字。-R应该是表示递归修改filename文件夹下所有文件的权限。常用方法如下:sudo chmod 600×××(只有所有者有读和写的权限)sudochmod644×××(所有者有读和写的权限,组用......
  • python 之 LDAP 用户统一认证登录
    pipinstallldap3#环境安装fromldap3importServer,Connection,SUBTREEldap_host='xx.xx.x.x'#ldap服务器地址ldap_port=389#默认389ldap_admin_user='xx'#ldap管理员账户用户名ldap_admin_password='xxx'#ldap管理员账户密码ldap_base_search......
  • 在 uniapp 中为 App 添加权限告知目的
     constpermission={ //初始化状态 state:{ //处理应用程序权限请求 WRITE_EXTERNAL_STORAGE:false, ACCESS_FINE_LOCATION:false, CALL_PHONE:false, CAMERA:false, RECORD_AUDIO:false, READ_CONTACTS:false, WRITE_CONTACTS:false, /*#ifd......
  • linux - 文件与目录权限的设置与修改
    1.文件权限说明[-][rwx][r-x][r--]文件权限分为四部分:1.第一部分表示文件类型,-代表普通文件,d代表目录,l代表链接文件2.第二部分表示文件所有者权限,r代表可读,w代表可写,x代表可执行3.第三部分表示所属用户组权限,r代表可读,x代表可执行4.第四部分表示其他用户权限,r......