企业门户平台解决方案白皮书内容摘要:
将 portlet 产生的结果聚集于门户网站的网页,然后将网页返回至客户端。 单点登录 门户服务器提供综合单点登录 (SSO)支持。 用户希望能够一次登录成功,并使用同 样的统一用户证书了解门户服务器的不同部分。 访问不同的门户应用不需要用户多次登录。 门户服务器使用身份验证代理来支持单点登录域。 着用户只需登录一次就可以访问单点登录域中安装的所有企业应用。 服务器使用 轻型第三方身份验证 (LTPA)标记提供 单点登录。 用户通过身份验证后, 门户服务器 创建一个包含已验证用户证书的 LTPA 单点登录 cookie。 这个加密的 cookie 只要共享域中的所有应用服务器都有相同的密钥,他们就能够解密。 这个 cookie 使集群中的所有服务器都能够在无需更多提示的情况下访问用户的证书,因此可为用户 提供无缝的 单点登录 体验。 要利用 LTPA 的 单点登录方法,用户的浏览器必须支持 cookie,并启用会话 cookie 支持特性。 Portlets 通过获得 Credential VaultPortletService 对象并调用它的getCredential 方法来获得 用户证书。 对于返回的 用户证书 ,有两个方案: 使用静态 证书 提供的密码或密钥,并通过应用特定的调用发送。 使用静态 证书 的 Portlet 需要从 用户证书 中提取保密信息,用于所有与后台应用之间的通信。 调用活动 证书 的身份验证方法。 Portlet 无法提取活动 证书 对象中的 保密信息,因而无法从用户证书中提取保密信息。 活动 证书 提供了额外方法来执行身份验证。 后一种方案允许 Portlet 使用基本验证、 SSL 客户机验证、摘要验证或 LTPA 向远程服务器触发验证,而且无需了解 用户证书 值。 使用有源 用户证书 意味着办公门户将代表 Portlet 进行身份验证,并且 Portlet 能够使用简单的开放连接。 尽管并非所有情况都适用,但是它是首选技术。 对于安全的数据传输, Portlet 能够请求一个安全会话 (HTTPS)来访问 web应用。 依靠远程连接的 Portlet 要求某种方法,以便在用户浏览办公门户的 过程中维护连接。 办公门户提供一种永久后台连接服务,这种服务可以在页面变化的同时维护 TCP/IP 连接。 有些远程应用使用基于表单的登录并在处理登录表单时保存 cookie。 HttpFormBasedCredential 文件能够用来处理这些基于表单的登录,并将保存所有由此返回的 cookie。 对于随后的调用, Portlet 能够询问身份验证连接的 用户证书。 这样,可为 HTTP 连接提供这些已经在报头中设置的 cookie, Portlet 便能够维护安全的永久后台连接。 门户服务器 实施 Java 身份验证和授权服务 (JAAS)体系 结构。 JAAS 提供了一种用来验证主题和提供高精度访问控制的方法。 JAAS 是标准 Java 安全性模型的一部分,它使应用可以独立于基础身份验证和授权机制。 JAAS 使用模块化服务供应商界面提供登录和退出操作。 通过 门户服务器 的JAAS 登录模块建立的 用户证书 包括 CORBA 证书 、 用户和用户组 唯一名称、 用户ID 和密码以及 LTPA 标记。 在分布式 J2EE 环境中, Portlet 可以使用 JAAS API访问支持 JAAS 的 后台应用 . 确定用户的身份之后, 门户服务器 可参考本地缓存的访问控制列表来确定用户拥有哪些页面和 Portlet 的访问权限。 个性化定制 优化每位用户在办公门户中的体验是办公门户的目标之一。 为此, 门户服务器 提供了最终用户的管理界面,以定义门户页面的内容以及页面的外观和布局。 利用这些工具,用户能够通过选择 Portlet 并定制他们的设置来定制自己的页面。 用户还能够更改页面布局和颜色方案(如果管理员允许这么做)。 用户能够拥有一个或多个个性化页面,并可从主页上导航到每个页面。 页面分级排列,深度可任意设定。 每个页面都可以有自己的颜色主题、皮肤和页面布局选项。 主题可用来定义字体、颜色、间距及其他直观元素;这些主题包括叠层样式表单、 JSP 文件和图像。 皮肤指 Portlet 周围的装饰和控制元件,如:标题栏、边界、阴影等。 在页面结构的每个级别上,下一级的页面都可以集成上级页面的主题和皮肤,或者也可以覆盖其中一个或全部。 因为每个区段的外观都可能完全不同,所以区段可以用于在同一个门户站点中创建不同的站点外观显示。 每个个性化页面都可以有不同的 Portlet。 根据页面访问权限,页面上的Portlet 可由最终用户或管理员进行选择。 管理员能够制定某些必需的 Portlet,这样最终用户便不能删除或重新排列这些 Portlet。 在管理员许可的情况下,页面还能够进行重新排列,以便为每个用户或用户组提供不同的导航顺序。 统一目录管理 统一目录服务管理是指在整个企业信息化中对各个业务系统中共同使用到的信息资源进行统一管理、统一授权、统一分配,实现“资源重复建设的最小化、资源合理利用的最大化”。 统一目录服务管理是适用于企业信息化系统中所有的业务系统的,它所提供的服务协议、标准接口、信息资源格式必须是其他系统所能使用的,它的管理方式和所提供的服务协议必须相对稳定、相对安全的。 统一目录管理采用 LDAP 标准的目录服务器产品来构建。 新系统直接 引用统一用户管理系统,旧的历史系统可以通过与统一用户管理系统映射来完成管理。 门户信息检索 办公门户服务器提供搜索引擎,该搜索引擎须具备对信息源进行定义、管理、分类和更新的功能,可以在建立大容量索引并且进行有效的关键字搜索。 需具备网络搜索功能,应支持对关系型数据库、页面、文档数据库 ,电子邮件, WEB 页面等信息源存贮的 相关信息进行检索。 信息发布与管理 在信息发布上,需要拥有一套相对独立的信息发布工具实施信息发布,同时信息发布本身需要具备被控制,即在信息发布之前需要对发布的信息进行审核。 在应用功能上信息管理 与发布系统需要包括以下六大功能模块: 1) 模板管理 模板是网站信息展示的母体,或者说是页面结构。 模板分为首页模板、栏目模板、内容模板、专题模板四种类型,系统提供对模板的添加,删除,修改等操作,用户可采用 “ 所见即所得 ” 的方式编辑模板。 2) 风格管理 风格是网站的样式定义,或者称为网页的皮肤( skin),通常通过 CSS 的定义来实现。 通过风格的管理,用户可以轻易更改整个网站所有页面的显示样式。 3) 栏目管理 栏目就是对某种信息的分类,分为文章栏目、图片栏目和下载栏目三种,包括以下功能:添加栏目、修改栏目、 添加子栏目、移动栏目、批量设置、栏目排序、回收站管理。 4) 内容管理 内容就是展现给用户的最终信息,内容可以包含文字信息,图片信息和下载信息。 包括以下功能,添加文章、添加图片、添加下载、修改、删除、移动、固顶、解固、设为推荐、解除推荐、审核、批量设置、批量移动。 内容管理可实现各部门管理员发布和维护自己的信息。 提高信息发布时效,无需专门的技术人员,减少相关制作人员的工作量。 5) 用户权限管理 用户权限管理子系统是一个通用模块,可被集成到其他系统中,用户作为拥有权限的对象,被存储在 LDAP 服务器中,并按照 用户名进行索引。 包括以下功能:用户管理、组织管理、权限管理、角色管理、用户授权管理、日志管理。 6) 基本信息管理 基本信息管理是在新建网站时,对网站参数进行设定。 工作流平台 工作流平台的建设目标是实现流程应用开发的高效、快速。 即通过工作流平台来完成业务流程( Process)、工作流程 (Workflow)、电子表单、权限、组织机构和数据建模。 平台提供了设计工具、工作流运行平台和业务组件库三个部分,以帮助使用者方便快捷地实施工作流开发。 1)设计工具 设计工具为使用者提供表单、流程和权限的图形化开发环境。 通过设计工具它完成应用系统的业务建模。 表单设计工具完成应用系统界面的建模。 流程设计工具完成业务流程的建立,权限设计工具完成组织机构、人员、角色和权限资源的建模。 2)业务组件库。企业门户平台解决方案白皮书
相关推荐
源部,并参加了关于学习《销售女神徐鹤宁》的沟通交流会,一起分享这本书的精髓。 从书中体会到:主人公的成功经验让人感到很震撼,很感动。 她不仅是销售精英、学习对象,也我们达到目标 的催化剂。 “只为成功找方法,不为失败找理由 ”好的思维习惯不是一下就养成的,是在明确目标之后努力实现的那一刻形成的。 人生就是在每个十字路口徘徊之后,等绿灯亮了以后你选择的那个方向就是你要努力的方向
、毒死、死因不明、腐败变质的禽兽、肉及鱼类。 2. 在加工过程中,肉类菜类不得落地,万一不小心掉落地面,必须清洗干净才能使用,盛菜的篮筐不能直接着地,必须放置垫板之上。 3. 蔬菜必须经过“一拣,二洁,三浸泡”过程,浸泡内时间不能少于 30 分钟,确保清洗过的蔬菜无泥沙、无黄叶、无杂物、无青虫等。 4. 所有菜类必须放置于菜架上,不得随地乱堆放,切配清洗好的菜类应及时送往烹调间,并加盖
Jobkeeper任务调度系统的基本组成和主要功能。 cStor 系统基本组成 cStor 云存储资源管理系统采用分布式的存储机制,将数据分散存储在多台独立的存储服务器上。 它采用包括卷管理服务器、元数据管理服务器( Master Server)、数据存储节点服务器( Chunk Server)和挂接访问客户端以及管理监控中心服务器的结构构成虚拟统一的海量存储空间。 在每个服务器节点上运行
(二)具体监测的内容,包括样品种类、数量、采样来源、检验项目; (三)样品的采样、封装、运输及保存条件; (四)采样方法、检验方法及依据; (五)结果汇总及报送机构; (六 )监测完成时间及结果报送日期。 第九条 承担食品安全风险监测工作的部门应根据要求,完成监测方案规定的监测任务,按时向办公室报送监测数据和分析结果,保证监测数据真实、准确、客观。 第十条 办公室负责对监测数据进行收集和汇总分析
界定: (一)直接与间接损失在 20 万元以上的,为“特大级”; (二)直接与间接损失在 10万元以上至 20 万元以内的,为“重大级”; (三)直接与间接损失在 5万以上至 10 万元以内的,为“严重级”; (四)直接与间接损失在 5万以下的,为“一般级”。 第九条 安全或火灾事故责任程度的界定: (一)死亡 1人或者直接与间接损失在 20 万元以上的,为“特大级”; (二)致残 1 人或者直
对我的培养和期望。 希望,将来回首自己所做的工作时不因碌碌无为而后悔,不因虚度时光而羞愧。 药监局上半年工作总结 今年来,我局以邓小平理论为指针,认真实践“三个代表”重要思想,全面贯彻党的十六大和十六届四中全会精神,坚持以监督为中心,监、帮、助相结合的工作方针,紧紧围绕“三抓一加强”工作目标,从“九抓”上着手,充分运用监管手段,打假治劣,扶 正压邪,优化市场经济环境,推进医药经济发展