文档库 最新最全的文档下载
当前位置:文档库 › 银行统一门户解决方案

银行统一门户解决方案

银行统一门户解决方案
银行统一门户解决方案

银行统一门户解决方案

2016年12月

修订历史记录

目录

一、概述 (4)

二、用户分类模型 (4)

2.1基于部门岗位树的角色模型 (4)

2.2 级别分层树模型 (5)

三、用户信息存储管理 (6)

3.1 用户信息存储分类 (6)

3.2 LDAP目录服务定义 (7)

3.3、LDAP目录的结构 (8)

3.4、LDAP目录的存储内容 (10)

四、用户身份认证 (11)

4.1、认证类型 (11)

4.2、用户身份密码验证 (12)

4.3、与CA认证接口 (14)

4.4、用户登录控制 (15)

五、分布式用户目录管理 (16)

5.1、分布式目录服务体系 (16)

5.2、目录复制 (17)

六、统一用户信息的方式分类 (17)

七、用户信息同步 (18)

八、用户生命周期管理 (20)

8.1、新建用户 (20)

8.2、密码修改 (21)

8.3、删除用户 (21)

一、概述

目录管理是为了方便用户访问组织机构内所有的授权资源和服务,简化用户管理,基于LDAP或基于数据库,对组织机构内中所有应用实行统一的用户信息的存储、认证和管理。

统一用户目录管理要遵循以下两个基本原则:

★统一性原则:实现对目前已知用户类型进行统一管理;对包括分支机构在内的整个组织机构内的所有用户进行用户目录复制和统一管理;对门户的用户体系和各应用系统各自独立的用户体系进行统一管理;对新进员工/用户到员工/用户离开进行整个生命周期的管理。

★可扩充性原则:能够适应对将来扩充子系统的用户进行管理。

二、用户分类模型

2.1基于部门岗位树的角色模型

基于部门岗位树的角色模型是组织机构内最常见的模型,提供了用户目录管理、目录复制、权限控制的多种属性。角色管理是用户权限管理的重要基础。基于部门岗位树的角色模型如下所示:

在部门岗位角色树状模型中,用户职位称为岗位,或称用户角色,包含岗位角色的组织机构称为部门,大部门可以包含小部门。其最重要的特点是:★用户隶属于岗位/角色(可以隶属于多个岗位/角色);

★岗位/角色具有时间范围;

★部门包含下属部门及岗位/角色中的所有用户。

用户信息以组织/部门/ 岗位角色以树状的层次结构来组织和管理,有以下好处:

★同实际组织机构体系相一致;

★同LDAP目录对数据的组织方式保持一致,便于利用LDAP 目录服务的强大进行用户目录的管理;

★有利于将某个地域/分支机构或某个部门/下属单位的用户信息定制推送到单独的用户目录服务器上,提高相关应用对用户信息的访问效率;

★有利于根据目录树的结构给予不同的员工/用户组不同的权限。

2.2级别分层树模型

级别分层树模型如下图所示,是对部门岗位角色树状层次模型的补充。

在级别分层树模型中,不同层次的节点具有上下级或涵盖关系。相同层次的节点相互独立,之间没有上下级或涵盖关系。

其最重要的特点是:

★用户只能属于一个级别;

★在同一层次节点下可以有多个级别;

★可用大于、小于或等于,以上、以下等词汇来指定多个或一个层次的级别。

利用级别分层树模型,可辅助实现更为灵活的用户授权控制。

三、用户信息存储管理

3.1用户信息存储分类

统一的用户信息存储可基于:

◎数据库方式:支持将统一的用户信息存储于各大主流数据库中,如Oracle、DB2、SQL Server、Sybase、MySQL 等;

◎LDAP目录方式:支持将统一的用户信息存储于LDAP 目录中,如Domino、LDAP、Sun One Directory Server、OpenLDAP、MS Active Directory、Novell、NDS、Netscape Directory Server 等。

此外,可以基于LDAP 目录或数据库方式,新建一个用户信息目录库,供门户和应用系统使用;

也支持可以使用现存应用系统的已有用户数据库,作为门户和其他应用统一的用户信息存储管理库,如可以考虑基于现存的OA 办公自动化系统、或者HR人事

系统、或者一卡通系统等现有系统的RDBMS 用户数据库或LDAP 用户目录进行用户信息管理和身份验证。

鉴于基于LDAP目录服务存储和管理用户的身份认证等信息,可更有效更灵活地管理用户及资源,我们推荐采用LDAP目录服务作为各组织机构信息化建设统一用户管理的基础平台。下面主要阐述LDAP 目录服务的相关内容。

3.2LDAP目录服务定义

LDAP协议:轻量级目录访问协议(LDAP) ,英文全称是Lightweight Directory Access Protocol,是一个用于访问存储在信息目录中的信息的Internet协议,是目录服务在TCP/IP 上的实现(RFC 1777 V2 版和RFC 2251 V3 版)。它是对X500 的目录协议的移植,但是简化了实现方法,所以称为轻量级的目录服务。

LDAP 协议是跨平台的和标准的协议;实际上,LDAP 作为一种Internet 标准,得到了业界的广泛认可。

LDAP 的核心规范在RFC 中进行了定义,LDAP 协议集规定了区别名(DN)的命名方法、存取控制方法、搜索格式、复制方法、URL 格式、开发接口等,描述了客户端应该如何访问存储在服务器上的数据,但没有定义应该如何存储数据。通过使用LDAP,可以在信息目录的正确位置读取(或存储)数据。

目录服务:所谓目录服务是在分布式计算机环境中,定位和标识用户以及可用的各网络元素和网络资源,并提供搜索功能和权限管理功能的服务机制。各组织机构为了实现各个分立的“信息孤岛”走向连通和融合,一方面业务系统需要将自身的职能和业务协作要求公布出去;另一方面,也希望能够检索并获取其他业务系统的信息和公共的信息资源。这些需求采用目录服务都能够得到满足。

目录服务是其对象具有属性及名称的命名服务,是命名服务的自然扩展。目录服务与命名服务的关键区别在于,目录服务允许属性(比如用户的电子邮件地址)与对象相关联。

目录服务的核心是一个树状结构的信息目录,由一系列具有属性和名称的目录入口对象(Entry)组成,将网络中的数据资源、数据处理资源和用户信息按有次序的结构进行组织,并且专门针对海量查询的使用情况进行了优化,极大地提高了数

据读取和查询性能。

目录服务不仅可以提供分布式计算网络的视图,以逻辑的观念来管理网络,而且它能实现以人为本的网络管理方式。它可以记载网络的所有文件以及所有在网络上运行的资源,以及使用者帐号、身份口令、密码、卷、文档,应用程序以至于域名服务器DHCP、IP 地址以及认证的公钥等。此外,目录软件还保存和管理对包括人员、业务过程和供内部使用的资源等有关组织机构详细信息的访问。目录服务树中的一个目录对象可以通过它的名字检索,或者通过使用一组搜索标准(表示目录对象的名字和属性)检索。

在分布式计算环境中,各单位对其他单位有用的信息可以在目录服务注册、解除注册和查询。

在整个组织机构范围内部署和实现LDAP,可以让运行在几乎所有计算机平台上的所有的应用程序从LDAP 目录中获取信息。

3.3、LDAP目录的结构

LDAP目录以树状的层次结构来组织和存储数据,目录由目录入口对象(Entry)组成,目录入口对象(Entry)相当于关系数据库中表的记录,可直接成为LDAP目录记录,是具有区别名DN(Distinguished Name )的属性(Attribute )集合,DN相当于关系数据库表中的关键字(PrimaryKey );属性由属性类型(Type)和多个值(Values )组成,相当于关系数据库中的域(Field)由域名和数据类型组成,只是为了方便检索和灵活性的需要,LDAP 中的Type 可以有多个Value,而不是关系数据库中为降低数据的冗余性要求实现的各个域必须是不相关的。

这样,有以下好处:

一般按照地理位置和组织关系进行组织数据,同现实世界相一致,非常的直观;有利于根据目录树的结构给予不同的员工/用户组不同的权限;

属性类型可以多个属性值,LDAP目录就有很大的灵活性,不必为加入一些新的数据就重新创建表和索引;

LDAP把数据存放在文件中,可以使用基于索引的文件数据库,大大方便了检索,提高了检索效率;

有利于将某个地域/分支机构或某个部门/下属单位的用户信息定制推送到单独的用户目录服务器上,提高相关应用对用户信息的访问效率;

把LDAP存储和复制功能结合起来,可以定制目录树的结构以降低对WAN 带宽的要求。

LDAP目录记录的标识名(Distinguished Name,简称DN)是用来读取单个记录,以及回溯到树的顶部。

基准DN:

LDAP目录树的最顶部就是根,也就是所谓的“基准DN”。基准DN 通常使用下面的格式,如:o=https://www.wendangku.net/doc/0a2231431.html, (用组织机构的域名/Internet 地址作为基

准DN,这种格式很直观,这也是现在最常用的格式)。

在目录树中怎么组织数据:

LDAP 目录树的最顶部就是根。在根目录下,因为历史上(X.500)的原因,大多数LDAP 目录用OU 从逻辑上把数据分开来。

OU 表示“Organization Unit”,在X.500 协议中是用来表示单位内部的机构部门。现在LDAP 还保留ou=这样的命名规则,但是扩展了分类的范围,可以分类为:ou=people, ou=groups, ou=devices,等等。更低一级的OU 有时用来做更细的归类。例如:LDAP 目录树(不包括单独的记录)可能会是这样的:o=https://www.wendangku.net/doc/0a2231431.html,

ou=employees

ou=office

ou=hr

ou=finance

ou=sales

ou=rd

ou=groups

ou=customers

ou=china

ou=asia

ou=europe

ou=rooms

ou=assets-mgmt

单独的LDAP 记录:

DN 是LDAP 记录项的名字。在LDAP 目录中的所有记录项都有一个唯一的“Distinguished Name”,也就是DN。每一个LDAP 记录项的DN 是由两个部分组成的:相对DN(RDN )和记录在LDAP目录中的位置。

RDN 是DN 中与目录树的结构无关的部分。在LDAP 目录中存储的记录项都要有一个名字,这个名字通常存在cn (Common Name)这个属性里。在LDAP中存储的对象都用它们的cn 值作为RDN 的基础。

完整的DN,比如,为一个员工“张三”设置一个DN:

cn=zhang san, ou=employees, o=https://www.wendangku.net/doc/0a2231431.html, (基于姓名)

uid=szhang, ou=employees, o=https://www.wendangku.net/doc/0a2231431.html, (基于登录名,推荐)

推荐采用基于登录名的方式设置DN,因为基于姓名这种格式有一个很明显的缺点---如果名字改变了,LDAP 的记录就要从一个DN 转移到另一个DN,但是,我们应该尽可能地避免改变一个记录项的DN;而大多数单位都会给每一个员工唯一的登录名,因此用这个办法可以很好地保存员工的信息,而不用担心以后还会有一个叫“张三”的加入,或者“张三”改变了名字,也用不着改变LDAP

记录项的DN。

记录项:

LDAP 目录以一系列“属性对”的形式来存储记录项,每一个记录项包括属性类型和属性值(这与关系型数据库用行和列来存取数据有根本的不同)。

例如,机构单位https://www.wendangku.net/doc/0a2231431.html, 的员工“张三”的LDAP 记录。这个记录项的格式是LDIF,用来导入和导出LDAP 目录的记录项。

dn: uid=szhang, ou=employees, o=https://www.wendangku.net/doc/0a2231431.html,

objectclass: person

objectclass: organizationalPerson

objectclass: inetOrgPerson

objectclass: orgnamePerson

uid: szhang

givenname: zhang

sn: san

cn: Zhang San

cn: Zhang Shan

cn: 张三

cn: 张总

telephonenumber: 8610-82825858

roomnumber: 122G

o: orgname, Inc.

dept: sales

role: salesmanager

mailRoutingAddress: szhang@https://www.wendangku.net/doc/0a2231431.html,

mailhost: https://www.wendangku.net/doc/0a2231431.html,

userpassword: {crypt}3x1231v76T89N

uidnumber: 1234

gidnumber: 1200

homedirectory: /home/szhang

loginshell: /usr/local/bin/sh

LDAP目录可以定制成存储任何文本或二进制数据,到底存什么要由你自己决定。LDAP 目录用对象类型(object classes)的概念来定义运行哪一类的对象使用什么属性。在几乎所有的LDAP服务器中,你都要根据自己的需要扩展基本的LDAP 目录的功能,创建新的对象类型或者扩展现存的对象类型。

属性的值在保存的时候是保留大小写的,但是在默认情况下搜索的时候是不

区分大小写的。某些特殊的属性(例如,password )在搜索的时候需要区分大小写。

请注意LDAP目录被设计成允许某些属性有多个值,如一个员工可能拥有

多个名字,可以用其任何一个名字检索都可以找到该员工的电话号码、电子邮件和办公房间号,等等;而不是在每一个属性的后面用逗号把一系列值分开。

因为用这样的方式存储数据,所以LDAP目录就有很大的灵活性,不必为

加入一些新的数据就重新创建表和索引。更重要的是,LDAP 目录不必花费内存或硬盘空间处理“空”域,也就是说,实际上不使用可选择的域也不会花费你任何资源。

3.4、LDAP目录的存储内容

LDAP目录是有关用户、系统、分组、网络、服务和标识的集合;LDAP目录中可以存储各种类型的数据,LDAP 对于这样存储这样的信息最为有用,也就是数据需要从不同的地点读取,但是不需要经常更新。例如,这些信息存储在LDAP 目录中是十分有效的:

单位员工的人力资源数据:员工的姓名、登录名、口令、员工号、主管经理的登录名、邮件地址、等等;

电话号码簿和组织结构图;

用户、系统、分组;

电子邮件地址、邮件路由信息;

公用证书和安全密匙;

客户联系列表:客户的单位名称、主要联系人电话、传真和电子邮件等;

资产管理信息:计算机名、IP 地址、标签、型号、所在位置,等等。

会议室信息:会议室的名字、位置、可以坐多少人、电话号码、是否有投影机,等等;

计算机管理需要的信息,包括网络资源、DNS 域名系统、NIS 映射等等;

软件包的配置信息;

以及其他,如食谱信息:菜的名字、配料、烹调方法以及准备方法;

等等。

对于用户管理而言,LDAP 目录中存储的信息可包括:

用户UserID(或LoginID、使用者帐号);

用户身份:用户角色(可以多个角色)、用户组;

用户名称Name :正式名称、常用名、别名、中英文名等;

用户口令/密钥Pswd(加密存储,区分大小写,禁止任何人查询,但是可以允许用户改变他或她自己的口令);

认证公钥;

员工号、部门名称、部门号、房间号、工位号、工作岗位、职务名称、上级主管经理;

联系电话、手机、分机;

家庭联系信息:家庭住址、邮编、家庭电话、其他联系人信息;

电子邮件地址、邮件服务器、邮件路由地址;

员工计算机信息:计算机名、IP 地址、标签、型号、所在位置,等等;

验证用户的LDAP 地址

用户在LDAP 中的标识码-路径

用户其他信息等。

四、用户身份认证

4.1、认证类型

统一用户目录管理系统支持多个安全级别的身份认证方式,参与SSO 的各个应用系统和受保护资源可以根据自身的安全需要设置安全等级,通过低级别登录的用户在访问高级别的应用时需要进行高级别的登录。身份认证方式的安全级别由低到高分别为:

普通口令级:用户输入用户名和口令进行身份认证;

动态密码级:用户使用动态密码卡来输入动态密码;

数字证书级:用户使用智能卡等设备通过数字证书和数字签名进行身份认证;生物测量级:用户使用指纹仪、虹膜仪等生物物理测量设备进行身份认证;

生物测量+数字证书级:数字证书和生物测量的结合使用。

支持多种身份验证方式:支持多个生产商的动态密码卡、数字证书卡、DSA Key 和指纹仪等设备。

身份认证模块是以插件方式配置的,确保快速的实施和灵活的调整。

系统可以使用客户现存应用系统的已有用户数据库或LDAP 用户目录进行身份验证;通过配置即可实现通过LDAP 或JDBC 进行用户身份验证。

4.2、用户身份密码验证

LDAP 作为存储用户信息的目录服务,可提供基本的用户身份密码验证。

为了加强用户口令信息的安全,将口令信息采用国际标准的MD5 摘要加密算法进行摘要加密,使摘要信息可明文存储且不可逆。门户或使用该用户目录的应用系统在验证口令时,首先将用户输入的口令进行MD5 处理,再与存储的MD5 加密摘要信息进行匹配比较,如下图所示。

用户身份密码验证的流程如下:

(1)用户在门户首页中输入用户名/ 口令,进行登录。

(2)门户调用用户身份验证Web Service,通过对加密后的密码摘要匹配,进行用户身份验证。

(3)如果验证用户非法,提示错误信息并返回(1)。

(4)用户身份验证Web Service 返回该用户的ID,该ID 将作为通过门户访问应用系统的会话标识。

4.3、与CA认证接口

门户通过CA 认证网关支持用户数字证书的验证,如下图所示;

系统提供BJCA、协卡SheCA、中国金融认证中心CFCA、吉大正元CA 等主流CA 系统接口的支持。

4.4、用户登录控制

用户登录控制包括:

★系统无操作时间限制:超过10 分钟,系统将自动退出,所有进一步操作必须重新登录。

★IP限制:登录IP 限制(特别是管理员用户);相同用户同时登录IP 数限制;

★密码错误次数限制:密码连续输入错误次数超过比如 3 次或累计次数超过比如6 次,强制退出,不允许登录,直至系统管理员为直重置密码;

★强制口令修改:

◎第一次登录时强制口令修改;

◎用户口令被重置后登录时强制口令修改;

◎口令期限:超期口令强制口令修改。

五、分布式用户目录管理

5.1、分布式目录服务体系

分布式目录服务体系如下图所示。

可配置集中目录,将所有员工信息保存到一台中央目录服务器上。中央目录信息可以向所有用户和所有应用提供,为所有用户和组信息提供单个身份认证中心。集中目录服务可提供更多的控制,可以降低开销,并可以易于管理,具有较大的优势。

可创建多机构目录,确保用户只能访问到其所属机构的信息,如针对某个下属单位,可创建该下属单位的目录服务;再如,针对大学,可专门创建可允许学

生访问的目录服务。中央目录服务器与某类用户/下属单位/部门/分支机构/远程办公室子目录服务器之间可进行选择性复制,可节约磁盘空间和复制周期。

5.2、目录复制

复制技术是内置在LDAP 目录服务器中的而且很容易配置。

LDAP 服务器可以使用基于“推”或者“拉”的技术,用简单或基于安全证书的安全验证,复制一部分或者所有的数据。

例如:可以把数据“推”到远程的上海的办公室,可以建立从中央LDAP 服务器https://www.wendangku.net/doc/0a2231431.html,:1389 到https://www.wendangku.net/doc/0a2231431.html,:389 的有选择的数据复制,不复制需要隐藏的信息,像下面这样:

periodic pull: ou=northchina,ou=customers,o=https://www.wendangku.net/doc/0a2231431.html,

periodic pull: ou=hk,ou=customers,o=https://www.wendangku.net/doc/0a2231431.html,

immediate push: ou=eastchina,ou=customers,o=https://www.wendangku.net/doc/0a2231431.html,

“拉”连接每15 分钟同步一次,在上面假定的情况下足够了。为了保持数据始终是最新的,主目录服务器被设置成即时“推”同步。“推”连接保证任何华东的联系信息发生了变化就立即被“推”到上海。

用上面的复制模式,用户为了访问数据只需简单地连接到本地服务器。如果改变了数据,本地的LDAP 服务器就会把这些变化传到主LDAP 服务器,以保持数据的同步。这对本地的用户有很大的好处,因为所有的查询(大多数是读)都在本地的服务器上进行,速度非常快。

当需要改变信息的时候,最终用户不需要重新配置客户端的软件,因为LDAP目录服务器为他们完成了所有的数据交换工作。

我们推荐中央主LDAP目录服务器与子LDAP 目录服务器选用同一目录服务产品。

不同目录服务器之间的数据移植和同步:

对于中央主LDAP目录服务器与子LDAP目录服务器选用不同厂商的产品时,首先可考虑将原有的LDAP目录服务器的数据移植到新的LDAP 目录服务器中;

此外,目前,有些不同厂商的LDAP目录服务器之间也可以实现目录同步和复制。比如,若您正在使用Windows 2000,可在Domino LDAP 目录与MS 活动目录AD 之间同步管理用户和分组;如在活动目录中执行此操作,ADSync 允许您注册、同步属性和口令、重命名和删除Domino LDAP 目录中的用户和分组。

六、统一用户信息的方式分类

门户基础平台建立一个中央统一用户目录管理系统,并支持所有应用的合法性访问。

有两种方法可以完成所有应用的统一用户目录管理。

第一种:完全重新定制应用,改变应用自身的用户体系为中央统一用户

管理系统。

第二种:用户信息同步:在应用的用户管理系统与中央统一用户管理系统之间,建立用户/用户组同步复制关系。即在统一用户管理系统中发生任何变更,则及时反映到应用用户管理系统。(同步更新用户数据)

第一种方法可以获得最大的灵活性,但是由于要对应用系统的用户认证进行变更,工作量较大。并且仅适用于应用系统提供用户管理系统接口的前提下。

第二种方法优点在于开发较为便捷,但在后期的实际运行过程中,由于用户信息的频繁更新,有可能造成系统实际运行过程中的效率低下。

在应用系统提供用户管理接口的前提下,建议采用第一种方法:基于LDAP 目录实现统一用户目录管理。

七、用户信息同步

随着信息技术和网络技术在组织机构中的广泛应用,很多机构单位已经拥有了各种各样的应用系统,如OA 办公自动化系统、HR 人力资源管理系统、财务系统、CRM 客户关系管理系统、企业ERP 系统、政府网上审批系统、学校一卡通系统、以及各种业务应用系统。

而通常情况下,各个应用系统都存在自己独立的用户信息数据库和授权管理机制,故而如何实现中央用户目录数据、门户用户数据与各应用系统用户数据之间的同步是信息化建设面临的重要挑战之一。

基于用户信息同步技术,只需在单点进行增加新用户、修改用户信息、或者删除老用户,其他相关应用系统的用户信息和基于用户角色等的用户授权信息都能同步发生变化,并且能够立即生效,从而简化了用户管理工作,避免了安全隐患的发生。

中央用户目录、门户与各应用系统之间的用户信息交换体系架构如下图所示。

用户信息总线是基于EAI 技术的数据总线技术,支持用户信息数据的发布/订阅、请求/应答模式;发布/订阅通信模式完全是一种“推”(Push )的技术;而请求/应答通信模式是对传统Client/Server 通信模式的支持,即支持“拉”(Pull )技术;可以根据具体应用的信息处理流程来选择合适的通信模式。

用户信息总线提供灵活可扩展的适配器框架结构,支持应用系统的动态加入或卸载,只需编写或定制该应用系统相应的适配器即可,即插即用。

应用系统适配器用来完成用户信息的基于XML 标准的封装和解析、发送和接收;同时,实现中央LDAP 用户目录与应用系统之间用户组、角色、级别等同一语义不同数据格式的转换。这样,对于基于用户角色、用户组、级别等对用户进行授权控制的应用系统而言,在实现用户信息同步的同时,实现了授权信息的传递。

此外,对于门户和平台的应用功能如CMS 内容管理等,无单独的用户信息存储,而直接使用LDAP 用户目录数据,无需参与用户信息交换。

八、用户生命周期管理

8.1、新建用户

如果有新员工加入,系统提供通过LDAP目录管理工具登记注册新用户;同时,通过用户信息同步和授权信息传递,系统自动在与其相关的每个应用系统中增加一套用户账号,并且能够立即生效,从而简化了用户管理工作,避免了安全隐患的发生。

通过LDAP目录管理工具登记用户基本信息,设置用户口令,并为该用户分配一个注册名。该注册名是访问应用系统的用户名,只能包含大小写英文字母和数字,并且是唯一的。建议采用用户中文名的汉语拼音作为用户的注册名。

在LDAP目录中新建完该用户后,该用户同时也是门户系统用户,门户用户的用户名应该与LDAP 目录中该用户的注册名保持一致。

用户注册流程:

如果一个用户要访问门户或者应用,而LDAP目录中没有该用户,或者该用户在LDAP目录中必须的信息(如:用户简称、口令)不完整,需要按该流程进行用户注册。如下图所示。

TRS公司简介

TRS公司介绍 编制单位:北京拓尔思信息技术股份有限公司 编制时间:2015年

一.公司简介 北京拓尔思信息技术股份有限公司是国家规划布局内重点软件企业,公司注册资本2.04亿元,2011年6月在创业板上市,股票代码300229。 公司秉承“搜索信息、整合内容、发现知识”的技术理念,专注于海量非结构化信息处理为核心的软件研发、销售和技术服务,目标是成为大数据时代中国软件和专业互联网服务领域的领导厂商。 公司现有员工600名,总部设在北京,并已在全国主要中心城市设立了分公司或办事处。公司自主研发的TRS系列产品和服务已被国内外4000多家企业级机构客户广泛使用,在中国非结构化中文信息智能应用软件市场的占有率位居第一。 二.理念战略 愿景 让信息创造价值。 使命 聚焦大数据时代客户的需求和挑战,提供自主研发的一流软件和服务,持续为客户创造最大价值。 核心价值观 公司的核心价值观是我们的信念,是我们前进的内在动力,也是对用户及员工的承诺。

专注:是建立核心竞争力的关键,在公司发展的每个阶段必须专注于既定的目标 创新:IT产业一日千里,不创新就被淘汰,拓尔思认为创新是做百年企业的必备基因 坚持:是一种品质、一种精神,在困难和挑战面前,只有坚持才能取得最后的胜利 诚信:是公司最重要的无形资产,是我们赢得客户信任的基础 共赢:实现用户、合作伙伴、员工和公司的多赢,多赢才能持久 研发战略和方向 拓尔思把研发作为公司的立身之本,公司每年投入的研发费用占当年营业收入的10%以上 三.核心技术 技术理念 搜索信息整合内容发现知识

四.基础研究和政府项目 TRS把技术创新作为公司核心竞争力,以自主创新和自主知识产权的软件产品为国民经济信息化服务。在中文信息处理、信息检索、内容管理和数据挖掘等方面具有世界级的先进技术,多年来承担了国家863计划项目、国家自然科学基金项目等众多国家级项目。 公司的研究队伍和北京信息科技大学中文信息处理研究中心、TRS软件开放实验室密切合作。中文信息处理研究中心是联合国开发计划署投资200万美元建立的国家级中文信息处理技术研究和应用研究基地,TRS软件开放实验室是中央和地方财政共建的开放实验室。公司和国内外大学及顶级IT企业开展了深层次的广泛合作。 五.企业官网案例 电信——中兴通讯:全球性大型集团门户网站群应用 项目亮点 TRS助力中兴通讯构建全新的集团门户网站群,全球各地的内容采编人员可以通过专网访问内容管理平台,及时提交各分支机构的最新动态。

集团公司统一门户Portal平台方案计划

企业统一门户Portal平台方案 快速集成多应用的轻量级企业门户平台

目录 1 Portal产品背景 (4) 1.1企业面临的挑战 (4) 1.2Portal应运而生 (4) 2 Portal产品概述 (6) 3 Portal产品客户价值 (8) 4 Portal产品特点与优势 (10) 4.1高性能 (10) 4.2高扩展 (10) 4.3易集成 (11) 4.4安全可靠 (11) 5 Portal产品组成及功能概述 (12) 5.1单点登录集成 (12) 5.2内容管理平台 (13) 5.3内容集成 (13) 5.4Widget交互 (14) 5.5多层次权限控制 (14) 5.6个性化 (14) 5.7菜单集成组件 (15) 6 Portal产品环境配置 (16) 6.1支持的操作系统 (16) 6.2支持的JavaEE服务器 (16) 6.3支持的数据库 (16) 6.4支持的浏览器 (16) 6.5支持的JDK版本 (16) 7 典型案例 (17) 7.1德邦物流OA系统改造和IT系统整合案例 (17)

7.1.1德邦物流简介 (17) 7.1.2背景与问题 (17) 7.1.3使用产品与方案 (18) 7.1.4实施效果 (19) 7.2交通银行信用卡中心案例 (20) 7.2.1交通银行信用卡中心简介 (20) 7.2.2背景与问题 (20) 7.2.3使用产品与方案 (20) 7.2.4实施效果 (21)

1 Portal产品背景 1.1 企业面临的挑战 在过去的几十年中,大部分企业走过了职能级IT建设过程,在企业内部实施了人事、财务、行政、ERP、CRM、SCM等能够独立运行的“孤立”系统。随着市场全球化竞争加剧和互联网的发展,企业业务呈现多元化发展,也逐步兼并重组走向集团化的道路。企业由以产品为核心,向以市场为导向和以客户为中心的方向发展。这些“孤立”的系统已不能满足企业管理者对企业协同、资源优化、扁平化管理、以及快速决策等的管理要求。 另外一方面,金融、银行、电信、传媒、政府等行业/机构,因为自身的业务特征和服务需要,产生了大量的非结构化的文档资料和信息资产,我们称之为内容,包括:客户的原始凭证、客户资料、报表、办公文档、邮件、影/视频资料、HTML等,这些文档资料和信息资产是重要的业务驱动源,如何高效、低成本地管理好这些资产,并快速实现信息的整合,利用这些业务信息取得更高的投资回报,是企业信息管理十分关注的课题。 企业也因为上述问题,面临了重重挑战: ●如何快速实现多应用集成,为员工提供统一入口和任务的全景视图。 ●如何满足员工的个性化需求,提高员工的业务关注度和工作效率。 ●如何为客户量身定做,快速打造个性化服务。 ●如何提高企业的随需应变能力,实现跨系统信息整合、流程重组、内容和新业务的快速 重组发布。 ●如何为领导提供一站式高效决策支持。 ●需要管理的信息爆炸性增长,种类繁多,数量巨大,如何对这些非结构化资产进行高效 管理和价值挖掘。 ●如何保证企业网站、用户信息、企业信息资产的安全。 1.2 Portal应运而生 针对上述企业面临的困难和挑战,历经多年沉淀,开发了Portal。Portal以多应用集成和内容管理为核心,提供了访问企业信息资源的统一入口,是一个面向企业的内容管理、信息

中国银行企业文化

中国银行企业文化 ◆中国银行核心价值观: 追求卓越,诚信、绩效、责任、创新、和谐 ◆中国银行百年发展经验: 爱国爱民是办行之魂,改革创新是强行之路 诚信至上是立行之本,以人为本是兴行之基 ◆中国银行员工职业规范: 爱行敬业、勤勉俭朴、客户至上、诚实守信、依法合规 ◆新时期精神财富: 坚定信念是精神支柱,无私奉献是高贵品质,开拓创新是基本途径,科学求实是重要基础,团结协作是根本保障。 ◆中国银行战略目标: 追求卓越,持续增长,建设国际一流的大型跨国经营银行集团。 ◆中国银行战略定位: 以商业银行为核心、多元化服务、海内外一体化发展。 ◆中国银行工作总方针: 调结构,扩规模,防风险,上水平。 ◆中国银行工作总要求: 创新发展,转型发展,跨境发展。 ◆中国银行经营发展特色: 国际化,多元化,智能化。 ◆中国银行全球服务体系: 以客户为中心、以市场为导向、以科技为引领。 ◆我们的服务: 在中国银行百年历史进程中,"全球服务"的品牌理念已深入人心,在新百年的起点上,以客户为中心、以市场为导向、以科技为引领,将中国银行全球服务品牌提升到新的高度。 ◆我们的社会责任: 在100年的发展历程中,中国银行内塑文化,外树品牌,将履行社会责任视为义不容辞的责任,为建设和谐社会做出了应有的贡献。 ◆我们的骄傲: 截止2012年,连续24年入选美国《财富》杂志"世界500强"企业,总市值排名全球上市银行第7位,资本实力排名全球银行第9位,主要财务指标达国际先进银行水平。 2011年入选全球系统性重要银行,是新兴市场国家中唯一入选的金融机构。在国内外权威机构评比中多次获得最佳银行、最佳国内银行、最佳贸易融资银行、最佳外汇银行、最佳效率银行、最佳私人银行、最具社会责任感企业、最佳企业公民、大学生最佳雇主等荣誉奖项。 2013年7月22日,胡润研究院公布了2013品牌榜,中国银行以1620亿元品牌价值位列第四位,较2012年提升1位。

银行统一门户解决方案

银行统一门户解决方案 2016年12月

修订历史记录

目录 一、概述 (4) 二、用户分类模型 (4) 2.1基于部门岗位树的角色模型 (4) 2.2 级别分层树模型 (5) 三、用户信息存储管理 (6) 3.1 用户信息存储分类 (6) 3.2 LDAP目录服务定义 (7) 3.3、LDAP目录的结构 (8) 3.4、LDAP目录的存储内容 (10) 四、用户身份认证 (11) 4.1、认证类型 (11) 4.2、用户身份密码验证 (12) 4.3、与CA认证接口 (14) 4.4、用户登录控制 (15) 五、分布式用户目录管理 (16) 5.1、分布式目录服务体系 (16) 5.2、目录复制 (17) 六、统一用户信息的方式分类 (17) 七、用户信息同步 (18) 八、用户生命周期管理 (20) 8.1、新建用户 (20) 8.2、密码修改 (21) 8.3、删除用户 (21)

一、概述 目录管理是为了方便用户访问组织机构内所有的授权资源和服务,简化用户管理,基于LDAP或基于数据库,对组织机构内中所有应用实行统一的用户信息的存储、认证和管理。 统一用户目录管理要遵循以下两个基本原则: ★统一性原则:实现对目前已知用户类型进行统一管理;对包括分支机构在内的整个组织机构内的所有用户进行用户目录复制和统一管理;对门户的用户体系和各应用系统各自独立的用户体系进行统一管理;对新进员工/用户到员工/用户离开进行整个生命周期的管理。 ★可扩充性原则:能够适应对将来扩充子系统的用户进行管理。 二、用户分类模型 2.1基于部门岗位树的角色模型 基于部门岗位树的角色模型是组织机构内最常见的模型,提供了用户目录管理、目录复制、权限控制的多种属性。角色管理是用户权限管理的重要基础。基于部门岗位树的角色模型如下所示:

中银“债市通”理财计划 - 中国银行全球门户网站

中银“债市通”理财计划 2013年二季度投资运作报告 2013-7-10 一、产品基本情况 二、产品净值表现(截至2013年6月28日) 中银债市通自2013年以来份额净值表现如下(已扣除管理费和托管费): 注*:业绩基准为一年期存款基准利率。 自2012年以来,本产品单位理财份额净值与业绩基准的比较见下图(2012年1月1日至2013年6月28日):

三、报告期内债券市场分析和投资运作 2013年二季度,银行间债券市场走势主要受债市监管风暴和资金面两大因素所左右。4月上半月在银监会8号文出台以及经济增长数据不及预期的影响下,债券收益率出现一波走低行情,但被债市监管行动的升级所打断。国内债券市场交易量迅速下降,市场陷入小幅震荡的清淡市况当中。这种市况在端午节前开始的资金面超预期紧张冲击下被打破,各期限债券收益率均出现大幅上扬,特别是短端收益率上行幅度尤为惊人,1年期AAA评级短融收益率上行幅度高达180BP,收益率曲线出现大幅倒挂。6月25日后,随着资金面的逐步缓解,收益率才有所下行。 基本面上,二季度出台的经济数据显示国内经济增速继续处于小幅下滑状态,复苏力度和通胀均不及市场预期。二季度官方PMI虽然还在50荣枯分界线上方,但已经非常接近50;汇丰PMI则已经跌至50下方,并创下9个月新低;二季度工业增加值同比增速亦在9%附近低位徘徊,显示国内经济增速可能呈现“L”型走势。二季度通胀数据也表现温和,总体保持在 2.5%左右。虽然基本面数据不是二季度债市关注的焦点,但其疲弱的表现压制了中长端收益率的上行空间。 资金面上,受外汇占款下降、财政缴款、央行对流动性态度强硬等因素影响,资金利率在6月份急速走高。6月20日,银行间7天质押式回购利率最高上冲至28%,加权在11.62%。随着央行6月25日晚间释放了流动性维稳信号,表示已经向部分符合宏观审慎标准的金融机构注入了流动性,资金利率才有所下行。本次资金面紧张程度可以说是十年难得一见,当时为获取现金,不少金融机构不计成本抛售短期债券,令短期债券价格大幅下跌。 鉴于债市监管升级行动令债券流动性下降,本期投资管理人进一步缩短久期,5月份增持了流动性相对较好的高评级短融。虽然投资管理人判断二季度可能出现全年收益率低点,

企业统一信息平台解决方案

企业统一信息平台解决方案 广告载入中... 行业: 电信 功能: 信息管理办公 供应商: IBM 方案正文: 广告载入中... 方案概述 了一个合适的模式,它通过集成企业的数据和应用,为企业信息化包括电子商务提供了一个跨越多种分散的、内部和外部的信息处理过程的系统结构。企业的竞争优势包含在现存的商业系统中。统一信息平台能够平衡这些系统、集成这些系统、并使它们适应电子商务的要求。 提高商业过程的效率 统一信息平台的重点在于集成化,它减少了完成整个商业过程所需的时间。如一个用于收集在线订单的网络订单输入系统,若无集成,在后台,订单仍然是由人工操作传送到发货系统的,目录清单系统也是由人工操作完成目录更新,并与库存情况保持一致。 通过实现一个集成的、具有门户功能的结构,你不仅可以进行在线订货,还可以更新目录并在线通知发货系统。因此,仓库中没有的项目将不会提供给客户。利用统一信息平台将不同的系统集成在一起,可大大提高效率并增加可控性。 支持新商业模式的灵活性 在线商业的涌入已经提出了适应和支持新的商业模式的需求,统一信息平台给你提供了在快速环境中支持新的商业模式的灵活性。 办公系统 建设企业统一信息平台,当然首先需要通过传统办公系统的建设,满足日常办公的需求。由于整个系统平台转型到B/S体系,以邮件、公告、收发文为核心的办公系统有了新的需求和其存在的意义。因此办公系统还应该有强大的扩展能力,为建立整个企业的统一信息平台打好基础。 传统的办公系统包括:日常办公、个人事务、电子邮件、企业文化、信息服务等功能子系统。统一信息平台 在系统建设中,所有外界对业务系统的沟通和访问都应该通过统一信息平台的服务器。这样做的好处如下:

统一门户平台介绍功能

统一门户平台介绍 企业门户概述 一直以来企业门户的建设,都是企业信息化工作中重要的一环。它通过单点登陆、个性化设置等手段,解决了企业信息系统使用者对于系统使用复杂度高的问题,为企业信息系统的利用率提升,做出了不俗的贡献。随着企业自身管理和运营的进步,企业门户的内容也在发生变化。当前企业的运营和管理开展是以“沟通和协作”为核心的。传统的企业门户在解决个人对于企业信息系统使用的瓶颈的同时,并没有兼顾到企业用户在工作中存在的“沟通和协作”需求。 所以,当前企业门户平台须以企业的实际使用为出发点,将集成的个性化工作空间、沟通和协作工具进行整合,为企业用户创建一套即能满足使用者易用性要求,又能够满足使用者在工作中“沟通和协作”要求的集成的个性化协同工作空间。它的主要内容包括以下两个方面: 第一,企业门户平台能够提升企业信息系统的价值。企业的信息系统是为企业的实际使用服务的,其价值包含两个方面,一个方面是企业信息系统需求的实现;另一方面是企业信息系统的利用率。企业门户平台将企业信息系统的入口集成起来,提供单点登陆和个性化设置,用户可以在企业门户平台中完成所有的工作,大大降低了了企业信息系统使用的复杂度,增加了企业信息系统的利用率,提高了企业信息系统的价值。 第二,企业门户平台增加了“沟通和协作”内容。“沟通和协作”已经成为企业多信息系统时代不可忽视的因素。当企业信息化使用的使用需要穿梭于不同的信息系统时,“沟通和协作”要求就将得到突出,而传统的企业门户并没有关注这两点需求。企业门户平台提供沟通和协作的工具,在承袭传统企业门户功能的同时,给用户带来了各类沟通和协作的便利。 综合上述,企业门户平台是以企业实际协同使用为出发点,将传统的企业门户功能、沟通及协作工具进行整合,为企业创建一个集成的个性化的协作空

“金色年华”留学生金融服务

产品名称 “金色年华”留学生金融服务 产品说明 我们可以为您在出国前开立好英国当地个人账户,提前汇入学费和生活费,免除您携带大量现金出境的烦恼。您还可以同时申请英国当地借记卡和网上银行服务,提前做好一切财务安排。 产品特点 无账户管理费; 可在任何一家我行网点或汇丰银行网点办理存款; 设立“约期付款”和“直接借记”以定期自动缴付费用; 免费月银行账单寄送; 接受英国境外汇入汇款免收手续费; 您的英镑借记卡可在全英境内97%以上的提款机上免费取现,无跨行交易和跨境交易手续费; 网上银行具备24小时账户查询和转账功能。 适用客户 已获得英国院校录取通知书的全日制学生。 申请条件 账户申请者须为年满16周岁的个人; 年满18周岁的申请者方可在开户同时申请借记卡。 办理流程 您只需前往中国银行在国内的指定网点办理即可。我们将为您免费开立中国银行(英国)有限公司“金色年华”留学生账户。您可以在开立账户的同时免费申请英镑借记卡和网上银行服务。

在您提交开户申请后三个工作日内(申请须符合要求),中国银行(英国)有限公司会向您发送电子邮件,确认账户已经成功开立。您在收到确认邮件后就可以向新账户汇入学费和生活费款项了。如果您在三个工作日后没有得到确认,请向国内的受理网点查询。 提交证件 ?有效护照 ?住址证明(如户口本等) ?英国院校录取通知书 联系方式 请登录中国银行全球门户网站https://www.wendangku.net/doc/0a2231431.html,查询就近的中国银行网点联系方式。 产品名称 国际汇款 产品说明 如需将款项汇往英国境外,您可以使用加急汇款当天汇出款项或使用普通汇款3天内汇出款项。 办理流程 若您持有中国银行(英国)有限公司的账户并已开立网上银行服务,您可使用网上银行汇款; 若您未持有中国银行(英国)有限公司的账户, 请亲临我们的分行办理。 提交证件 柜台办理需提供: 1. 您的身份证明和地址证明(比如:护照和水电费账单) 2. 收款人姓名和地址 3. 收款人IBAN代码

企业集团内网门户解决方案

企业集团内网门户系统主要为内部员工提供统一信息访问入口,它需要集成企业后端所有业务系统,如现有的信息系统、网站、应用管理系统等,更重要的是需要建立一个框架,将这种对现有系统的集成和新系统的建设有机的整合起来,并以一种统一的规范和标准来规划这种集成和建设,最终通过集成实现单点登录和集中操作界面。 在构建企业内网门户时,至少需要满足以下几点要求: 1 企业门内网户不应仅仅是一个普通的Web站点,应与企业内具体的业务相关。 2 整个企业需要有企业的内网门户,同时每个部门也都应有自己的部门门户,协助部门内部相关的事宜,如文档管理和信息交流。 3 应增加用户管理系统,提供用户的验证和授权,保证较高的安全性。 4 根据工作性质的不同,应为每位员工提供个性化的服务。 5 企业内部的全部门户应能够统一管理、共享和实施。 6 可以根据企业管理特点,根据不同信息来源构建基于业务种类的垂直门户(Vertical Portals),和根据部门和机构设置与特殊职责相关信息的水平门户(Horizontal Portals)。 一、系统应用集成 目前,大多数企业都已经建立起自己的业务系统,并在日常业务处理中发挥着重要的作用,促进了企业办公效率的提高。但是建设初期由于受各种条件的限制,缺少整体性的统一规划,各部门独立建设自己的系统,导致信息孤岛现象大量存在,严重制约了企业业务的进一步发展。企业内网建设的一个重要目标就是要实现各个部门之间的网络互联、信息互通,业务互动,惟其如此才能保证业务处理的高效开展。 要实现各部门的业务互动,就必须对各部门的应用系统进行集成,这些系统是各部门在不同时期采用不同技术建造的,数目众多、类型各异,企业业务建设中一个非常大的挑战就来自于如何将这些系统间的业务处理进行整合,使其成为一个可以跨部门互动的一体化业务流程,并在此基础上重新审视现行的业务处理过程,对其进行优化,实现流程再造的高阶段目标。 企业业务对应用集成的需求包括: ·提供一个开放的集成框架,摒弃传统的应用系统间点点集成方式,所有被集成的系统能够通过统一的技术框架进行快速集成。

统一门户平台

第1章统一门户平台 1.1总体需求 统一门户通过构建一个区、街镇、委办局、局委会和基层工作人员共同使用的统一工作门户平台,整合现有业务系统的访问控制,通过单点登录实现对各业务工作平台的集中访问,登录用户通过统一的门户可以在一个桌面上进行各项业务办理、处理和审批操作,减少系统使用复杂度。同时门户还提供了各类动态信息、信息简报、通知通告等汇总统计显示,以及各类业务信息的播报。统一门户平台实现的功能包括单点登录、个性化界面、系统导航、信息交流、预警功能、信息展现、信息发布等功能,从而降低用户进入系统和获得各系统提供信息的难度,使得用户获取和使用信息更直接、更方便,实现信息共享、综合利用,以促进信息的应用。 1.2系统框架 统一门户是一个旨在服务全体的信息发布、信息反馈、信息分析、信息交流、资源共享、预警发布的一站式门户,同时也是广大用户利用业务信息系统、综合信息应用系统和资源库系统等进行网上办公、协同工作的平台。 通过统一的认证方式,门户系统为各级机关的不同用户提供综合管理和对不同信息及应用的访问控制,通过服务的集成如资源库系统、搜索、协作、业务管理等,满足信息综合平台建设可持续发展的初步需求。框架结构如下:

通过提供统一的用户管理控制,整合现有业务系统的访问控制,为各部门、各级基层用户、各级领导按照各自角色权限提供统一接入点,实现单点登录(SSO,Single Sign On),打破多点登录、入口分散的现状。通过权限控制,登录用户在可控权限内通过统一门户在一个界面中进行日常事务处理操作,在同一界面呈现用户所需的工具和关联的业务。同时,在综合应用数据库的支撑下,提供各类信息的统计汇总数据显示,以及各类业务信息的通告。通过统一门户,结合现有的身份认证系统,以最迅速的方式、最高效的方式提供全面的应急信息和应用。 1.3系统功能 门户portal技术提供了整合的一整套解决方案。门户服务可以对应用程序、服务组件进行定义、开发和重用、统一所有用户体验并标准化发布内容的过程和流程、提供保密信息的安全访问、基于角色和任务提供个性化访问以及单点登录。通过门户整合,把各业务部门应用系统和业务需求集成到门户,用户根据预先定

4A(统一安全管理平台)解决方案

4A(统一安全管理平台)简介 企业信息门户系统供稿1、介绍 企业信息化软件,一般经历下面几个阶段:无纸化办公—信息共享—信息安全等三个阶段,随着企业承载应用的越来越多,对所有应用的统一访问、统一控制、统一授权的需求也随着出现,4A就是针对此类问题的综合解决方案。4A是指:认证Authentication、账号Account、授权Authorization、审计Audit,中文名称为统一安全管理平台解决方案。融合统一用户账号管理、统一认证管理、统一授权管理和统一安全审计四要素后的解决方案将涵盖单点登录(SSO)等安全功能,既能够为客户提供功能完善的、高安全级别的4A管理,也能够为用户提供符合萨班斯法案(SOX)要求的内控报表。 2、4A系统背景 随着信息技术的不断发展和信息化建设的不断进步,业务应用、办公系统、商务平台不断推出和投入运行,信息系统在企业的运营中全面渗透。电信行业、财政、税务、公安、金融、电力、石油、大中型企业和门户网站,使用数量众多的网络设备、服务器主机来提供基础网络服务、运行关键业务,提供电子商务、数据库应用、ERP和协同工作群件等服务。由于设备和服务器众多,系统管理员压力太大等因素,越权访问、误操作、滥用、恶意破坏等情况时有发生,这严重影响企业的经济运行效能,并对企业声誉造成重大影响。另外黑客的恶意访问也有可能获取系统权限,闯入部门或企业内部网络,造成不可估量的损失。如何提高系统运维管理水平,跟踪服务器上用户的操作行为,防止黑客的入侵和破坏,提供控制和审计依据,降低运维成本,满足相关标准要求,越来越成为企业关心的问题。

3、4A平台的管理功能 为用户提供统一集中的帐号管理,支持管理的资源包括主流的操作系统、网络设备和应用系统;不仅能够实现被管理资源帐号的创建、删除及同步等帐号管理生命周期所包含的基本功能,而且也可以通过平台进行帐号密码策略,密码强度、生存周期的设定。 2)集中认证(authentication)管理 可以根据用户应用的实际需要,为用户提供不同强度的认证方式,既可以保持原有的静态口令方式,又可以提供具有双因子认证方式的高强度认证(一次性口令、数字证书、动态口令),而且还能够集成现有其它如生物特征等新型的认证方式。不仅可以实现用户认证的统一管理,并且能够为用户提供统一的认证门户,实现企业信息资源访问的单点登录。 3)集中权限(authorization)管理 可以对用户的资源访问权限进行集中控制。它既可以实现对B/S、C/S应用系统资源的访问权限控制,也可以实现对数据库、主机及网络设备的操作的权限控制,资源控制类型既包括B/S的URL、C/S的功能模块,也包括数据库的数据、记录及主机、网络设备的操作命令、IP地址及端口。

电子政务统一门户系统解决方案

电子政务统一门户系统解决方案 公众提供便捷的服务,为政府提供提供专业的服务平台 政务网门户建设并不意味着建立数量庞大的网站系统,无论从使用角度、服务提供角度、投资成本和安全管理角度来说,都应建立相对集中的统一门户系统。统一门户系统提供分散的业务服务的统一入口,将公用信息进行统一集中管理,用户通过统一的登录认证可以查看个性化的信息,而业务应用的重点传向通过统一的服务接口提供专业的业务服务。 为办公业务系统提供统一入口 随着办公业务系统的发展和完善,势必形成不同的专业系统为特定目标服务,统一门户系统为政务人员提供统一的入口,将复杂的业务处理屏蔽在后台。 门户网站的物理集中和逻辑隔离 对中小部门或区域,统一门户系统意味着信息和处理的进一步集中,各服务区域依据办事的性质进行逻辑隔离,这样既保证了信息共享的最大化又保证了安全管理的相对集中。 门户网站的统一管理和个性定制 统一门户系统通过信息交换系统和其他部门的内部办公业务系统交互,使用统一的交互接口和安全模式,将各系统的对外接口纳入统一管理。从技术手段来说,统一门户系统使用基于大型关系数据库和分布式发布的知识管理平台,将信息的个性化展现和再利用纳入统一的管理,使信息的价值得到提升。 功能 政府的组织形式较为复杂,有横向管理机构也有纵向管理级别,涉及的人员包括公众、企业、公务员,他们随岗位角色的不同,在各种业务或办公流程对政务应用的要求也各不相同。由于政务的业务和工作范围决定,必然有各种专业化的管理信息应用系统不断建立,需要为所有人员提供一个统一应用入口,并在其基础上实现岗位角色和个人的个性化定制。 统一政务公众(企业)门户和协作办公门户的框架体系,是公众应用服务和协同办公应用服务的统一接入层表现。”即插即用”式的功能扩展。 单点登录:使用后台的统一的认证体系,形成政务网站的统一入口; 全文检索:对内容的知识管理,使查找更方便更准确,提高信息的价值; 个性化服务:依据用户角色的不同提供不同的现实界面,并提供个人习惯定制的空间; 交互管理:与后台应用服务连接,门户负责与用户的交互,由应用服务提供内容和处理; 信息发布和信息反馈:方便快捷的信息发布,及时准确的信息反馈; 讨论组:加强沟通的有效途径。 统一门户系统的作用在于将各应用的设计重点集中于完成业务目标,而将其人机界面映射到一个统一的入口。提供统一的权限认证,并通过简单易用的动态页面去屏蔽后台复杂的业务逻辑、异构系统连接和工作流程贯通。实现旧有系统和未来系统的松散耦合。 为公众和企业提供一站式服务,为公务员提供一网式办公。

中国银行板块分类

中国银行主要业务 中国银行拥有一个独特的全方位金融服务平台,提供商业银行、投资银行、保险、资产管理、飞机租赁和其他金融服务,能够满足不同客户的复杂业务需求。 商业银行业务 商业银行业务是中国银行的传统主营业务,包括公司金融业务、个人金融业务及金融市场业务(主要指资金业务)。 公司金融业务 公司金融业务为中国银行业务利润的主要来源。2007年,公司金融继续以完善客户服务体系、促进业务整体联动、加强产品创新及实施管理转型为重点,组建公司金融板块,加强条线管理。中国银行实行服务重点大型优质公司客户的发展战略,关注于与大型优质客户的长期合

作关系,同时明确中小企业业务是公司金融业务的重要组成部分,致力成为中小企业高效、专业、能够满足全面需求的合作伙伴。 ?存款业务 中国银行积极应对资本市场快速发展对人民币公司存款业务的冲击,大力发展人民币公司存款业务。 ?贷款业务 中国银行继续强化贷款结构调整,加大对重点支持类行业的投入,实现信贷资源优化配置。 ?金融机构业务 中国银行注重与金融机构的全面合作,通过互荐客户、资源共享和共同开发新产品,为客户提供更加全面的服务。 中国银行亦通过纽约、法兰克福和东京分行进行美元、欧元和日元清算,上述分行和新加坡分行均为当地一级清算银行。 ?国际结算及贸易融资业务 国际结算业务是中国银行优势业务。中国银行加强境内外机构联动,实现国际结算及贸易融资业务快速发展。 ?其他公司金融业务 中国银行提供支付结算业务,主要包括银行汇票、本票、支票、汇兑、银行承兑汇票、委托收款、托收承付、集中支付、支票圈存及票据托管等。 产品服务创新 中国银行配合公司客户最新业务需求,组合和创新公司金融产品;加大与金融同业的产品合作,积极开展同业间公司信贷资产的转让业务;推出融易达(基于应收账款的融资服务)、通易达(应收账款质押开证)、融信达(基于投保出口信用险的应收账款的融资服务)和融货达(货物质押融资)等产品,进一步丰富了“达”系列贸易融资产品种类;推出隐蔽型出口保理、D/A银行保付票据项下福费廷等新产品;顺应全球贸易主流结算方式的变化,在中国内地同业中首批加入SWIFT组织服务设施平台(TSU),实现国内首笔TSU真实交易。 中国银行汲取国内外同业成功做法,借助战略投资者的经验,改进中小企业业务模式;修订中小企业授信政策制度,简化中小企业信贷业务操作流程;根据中小企业融资需求的特点,推出中小企业融资产品“快富易”,为中小企业客户提供短期融资支持。 中国银行整合清算资源,在中国内地首家推出融海外分行与代理行服务于一体的系列支付产品“全额到账”、“台湾汇款”、“优先汇款”、“特殊汇款服务”,实现海外行与代理行业务共同发展,最大限度扩展了产品的覆盖面,填补了市场空白。其中,“台湾汇款”产品改变了该项业务一直由代理行包揽的局面,拓展了业务市场。 个人金融业务 个人金融业务为中国银行战略发展重点之一。中国银行继续完善个人金融业务的经营管理体制和运营机制,组建个人金融板块,加强个人业务条线管理;重点推进网点经营方式转型、

【蓝凌OA】统一信息门户解决方案

蓝凌统一门户解决方案 一、面临困惑 随着企业信息化的建设,不同用户面临着不同困惑: 企业高管:为什么花那么多钱建那么多系统都还看不到我要的数据? 执行者:应用入口太多了,处理一个业务,需要切换不同的系统,录入很多次登陆用户名和密码,效率低下; IT人员:应用越来越多,无法整合,数据需要维护多个复本,IT架构无法统一,维护成本居高不下,维护难度增加。 二、蓝凌统一门户解决方案价值: 1、实现用户单一入口访问不同系统,满足不同角色的个性化需求:

2、实现信息聚合与同一展现界面: 3、解放员工脑力和体力,有效提升管理效率、质量、能力;

三、蓝凌统一门户解决方案 企业门户是一种新的信息化展现的表现形式,是企业内部员工、社会公众、客户、合作伙伴访问企业各种信息和应用的统一入口。内部员工通过门户可及时了解企业最新动态与信息、执行需要完成的工作或任务、获取为完成工作而需的信息与知识等;社会公众通过企业门户可及时了解企业的发展状况、经营业绩等;客户通过企业门户可及时了解企业的产品、服务,并与相关员工取得联系;合作伙伴通过企业门户则可实时了解采购信息、传递最新产品信息等,实现供应链的一体化。 四、蓝凌统一门户整体框架: 五、现状分析与评估: 解读企业战略与业务发展规划,了解企业的信息化现状与功能应用、分析企业IT的管理能力,制定企业门户的规划与建设规划: 门户现状分析与规划研讨; IT现状分析与IT规划调研; 业务规划与门户需求调研;

六、门户内容梳理: 统一门户内容建设主要包括三部分内容:流程体系梳理、知识体系梳理、信息(新闻、数据、报表)体系梳理。 流程体系梳理 正确完整地描述企业管理流程体系,是建设统一的成功的基础。因为只有正确完整的流程描述才能客观的反应服务员工的思路,有效的指导员工完成相关工作。 门户流程梳理主要完成IT、行政、人力、财务等管理流程的收集,并形成分层、分级管控的企业管理流程体系。 知识体系梳理 建立企业系统化、规范化、标准化的知识分类体系梳理工作,是优化企业门户内容的重要基础工作,也是企业知识管理工作的基础和关键工作。知识分类的科学性和合理性直接决定了知识储存、维护和应用的质效,同时也能够加快知识更新速度,很好的丰富保障知识库。 知识体系梳理包括了知识分库、知识分类梳理、知识属性梳理、知识问答体系设计、知识专家体系设计。 信息体系梳理 实现企业新闻、公告、通知的编辑、审核、发布等全过程统一管理,实现各类应用系统数据采集、汇总、统计,并统一展现与共享。 七、门户蓝图与UI规范规划 门户蓝图规划 在统一的组织架构、用户和权限管理的基础之上,根据不同使用者、不同组织,规划基于角色和权限的个性化门户蓝图,将知识、流程、信息等内容在蓝图中聚合,从而满足用户需求,比如员工门户、高管门户、供应商门户等: 2.2门户UI设计 统一门户UI设计包括:门户基本系统设计、门户应用布局系统设计2大部分。

智慧校园统一平台建设方案

智慧校园统一平台建设方案

目录 第1章系统概述 (6) 1.1设计背景 (6) 1.2现状分析 (6) 1.3设计目标 (8) 1.3.1一站式服务需求; (8) 1.3.2标准化需求; (8) 1.3.3开放性需求; (8) 1.3.4数据共享需求 (9) 1.3.5对历史数据的挖掘和分析 (9) 1.3.6基于信息的“智慧”业务应用 (9) 1.4设计原则 (9) 1.4.1以平台为框架,无缝集成学校已建和今后新建的业务应用系统。 (9) 1.4.2全面规划、分步实施的原则 (10) 1.4.3先进性原则 (10) 1.4.4扩展性原则 (10) 1.4.5系统安全性原则 (10) 第2章系统总体设计 (10) 2.1总体设计思路 (10) 2.2系统总体架构 (11) 第3章建设方案 (12) 3.1信息标准 (12) 3.2共享数据中心平台 (12) 3.2.1平台概述 (12) 3.2.2平台目标 (13) 3.2.3平台功能 (14) 3.3数据清洗与整合平台 (15) 3.3.1平台概述 (15)

3.3.2平台功能 (15) 3.4统一身份认证平台 (16) 3.4.1平台概述 (16) 3.4.2平台功能 (17) 3.5统一信息门户平台 (18) 3.5.1平台概述 (18) 3.5.2平台功能 (19) 3.6空中智慧校园平台 (21) 3.6.1平台概述 (21) 3.6.2平台功能 (22) 3.6.3平台特点 (24) 3.7综合信息查询系统 (24) 3.7.1平台概述 (24) 3.7.2平台功能 (25) 3.8学生生命周期业务系统 (26) 3.8.1迎新报到管理系统 (26) 3.8.2学工管理系统 (26) 3.8.3宿舍管理系统 (26) 3.8.4教务管理系统 (27) 3.8.5离校管理系统 (27) 3.8.6校友系统 (27) 3.9教师管理与服务业务系统 (28) 3.9.1办公管理系统 (28) 3.9.2人事管理系统 (28) 3.9.3评教管理系统 (29) 3.9.4教材管理系统 (29) 3.10安全设施 (29) 3.10.1数字证书管理系统 (29) 3.10.2虚拟专网(SSL VPN) (29)

XXXXXXXXX XX - 中国银行全球门户网站

保密承诺书 我方(XXXXX有限公司)按贵行(中国银行股份有限公司)邀请,参与XXXXXXXXX项目的采购工作,有必要获得贵行有关的信息,以便我方了解和使用。鉴于在合作的过程中,贵行提供给我方或我方自行接触到的信息,我方不能向任何第三方进行任何披露,因此我方特向贵行做出如下陈述与承诺,并保证受本承诺书的约束。本承诺书自200X年XX月XX日起生效。 第一条:定义 本承诺书中,有关术语含义如下: ?“信息”指任何以口头、书面、图表或电子形式存在的 (一)任何涉及贵行过去、现在或将来的商业计划。规章制度、操作规程、处理手段、财务信息; (二)任何贵行的技术措施、技术方案、软件应用及开发,硬件设备的品种、质量、数量、品牌等; (三)任何贵行的技术秘密或专有知识、文件、报告、数据、客户软件、流程图、数据库、发明、知识、及贸易秘密,无论上述信息是否享有知识产权; (四)任何其他的以有形方式或无形方式存在的信息。 ?“保密信息”指贵行明确表示我方应当保守秘密的任何“信息”,该明确 表示可以通过: (一)书面的形式; (二)口头的形式; 该明确表示可以发生在我方接受或接触到的该信息的当时,也可以发生于在此之后的任何时间。 第二条:我方保密的义务 (一)我方对于从贵行处收到的保密信息,在未经贵行事先书面允可的情况下,不以任何方式提供给任何第三方。 (二)我方对于从贵行处得到的保密信息,应当通过建立内部保密制度、培训员工等方式和措施确保保密信息的安全,并且如果我方内部已有保密制度的,应将从贵行处得到的保密信息视同我方自己企业内部的保密信息一样进行安全管理。1.我方严格保证: (1)所收到的信息只能用于我方为贵行提供XXXXX工作的目的,而不得用于任何其他目的; (2)所收到的信息在本企业内部能得到谨慎的使用,只能透露给本企业或本企业所属之分支机构、子公司内部参与我方与贵行合作项目建设的雇员,并且该雇员在知晓保密信息之前已经充分了解了本承诺书的内容。如该雇员在离开我方后泄露本承诺书所规定的保密信息,则仍由我方承担本承诺书项下的违约责任。

统一身份认证与单点登录系统建设方案

福建省公安公众服务平台 统一身份认证及单点登录系统建设方案 福建公安公众服务平台建设是我省公安机关“三大战役”社会管理创新的重点项目之一;目前平台目前已经涵盖了公安厅公安门户网 站及网站群、涵盖了5+N服务大厅、政民互动等子系统;按照规划,平台还必须进一步拓展便民服务大厅增加服务项目,电子监察、微博监管等系统功能,实现集信息公开、网上办事、互动交流、监督评议 功能为一体的全省公安机关新型公众服务平台。平台涵盖的子系统众多,如每个子系统都用自己的身份认证模块,将给用户带来极大的不便;为了使平台更加方便易用,解决各子系统彼此孤立的问题,平台 必须增加统一身份认证、统一权限管理及单点登录功能。 一、建设目标 通过系统的建设解决平台用户在访问各子系统时账户、密码不统一的问题,为用户提供平台的统一入口及功能菜单;使平台更加简便易用,实现“一处登录、全网漫游”。同时,加强平台的用户资料、授权控制、安全审计方面的管理,确保用户实名注册使用,避免给群 众带来安全风险;实现平台各子系统之间资源共享、业务协同、互联 互通、上下联动;达到全省公安机关在线服务集成化、专业化的目标。 二、规划建议 统一身份认证及单点登录系统是福建公安公众服务平台的核心 基础系统;它将统一平台的以下服务功能:统一用户管理、统一身份 认证、统一授权、统一注册、统一登录、统一安全审计等功能。系统 将通过标准接口(WebService接口或客户端jar包或dll动态链接库)向各子系统提供上述各类服务;各业务子系统只要参照说明文档,做适当集成改造,即可与系统对接,实现统一身份认证及单点登录, 实现用户资源的共享,简化用户的操作。

中国银行简介

中国银行概述 1912年2月,经孙中山先生批准,中国银行正式成立。从1912年至1949年,中国银行先后行使中央银行、国际汇兑银行和外贸专业银行职能,坚持以服务大众、振兴民族金融业为己任,稳健经营,锐意进取,各项业务取得了长足发展。新中国成立后,中国银行成为国家外汇外贸专业银行,为国家对外经贸发展和国内经济建设作出了重大贡献。1994年,中国银行改为国有独资商业银行。2003年,中国银行开始股份制改造。2004年8月,中国银行股份有限公司挂牌成立。2006年6月、7月,先后在香港联交所和上海证券交易所成功挂牌上市,成为首家在内地和香港发行上市的中国商业银行。2008年,中国银行作为北京奥运会和残奥会唯一银行合作伙伴,为奥运盛会的圆满举行提供了优质高效的金融服务。 中国银行是中国国际化和多元化程度最高的银行,在中国内地、香港、澳门、台湾及37个国家为客户提供全面的金融服务。主要经营商业银行业务,包括公司金融业务、个人金融业务和金融市场业务,并通过全资附属机构中银国际控股集团开展投资银行业务,通过全资子公司中银集团保险有限公司及其附属和联营公司经营保险业务,通过控股中银基金管理有限公司从事基金管理业务,通过全资子公司中银集团投资有限公司从事直接投资和投资管理业务,通过中银航空租赁私人有限公司经营飞机租赁业务。按核心资本计算,2009年中国银行在英国《银行家》杂志“世界1000家大银行”排名中列第十一位。2011年和2012年,中国银行连续两年成为新兴市场经济体中的唯一入选全球性系统重要银行的金融机构。2012年末,中行资产总额达到12.68万亿元。 在一百年的发展历程中,中国银行始终秉承追求卓越的精神,将爱国爱民作为办行之魂,将诚信至上作为立行之本,将改革创新作为强行之路,将以人为本作为兴行之基,树立了卓越的品牌形象,得到了业界和客户的广泛认可和赞誉。面对新的历史机遇,中国银行将积极推进创新发展、转型发展、跨境发展,向着建设国际一流的大型跨国经营银行集团的战略目标不断迈进。 核心价值观 追求卓越 诚信绩效责任创新和谐 战略目标 追求卓越,持续增长,建设国际一流的大型跨国银行 战略定位 以商业银行为核心、多元化服务、海内外一体化发展的大型跨国银行 商业银行业务 商业银行业务是中国银行的传统主营业务,包括公司金融业务、个人金融业务及金融市场业务(主要指资金业务)。

关于中行

中国银行概述1912年2月,经孙中山先生批准,中国银行正式成立。从1912年至1949年,中国银行先后行使中央银行、国际汇兑银行和外贸专业银行职能,坚持以服务大众、振兴民族金融业为己任,稳健经营,锐意进取,各项业务取得了长足发展。新中国成立后,中国银行成为国家外汇外贸专业银行,为国家对外经贸发展和国内经济建设作出了重大贡献。1994年,中国银行改为国有独资商业银行。2003年,中国银行开始股份制改造。2004年8月,中国银行股份有限公司挂牌成立。2006年6月、7月,先后在香港联交所和上海证券交易所成功挂牌上市,成为首家在内地和香港发行上市的中国商业银行。 中国银行是中国国际化和多元化程度最高的银行,在中国内地、香港、澳门及29个国家为客户提供全面的金融服务。主要经营商业银行业务,包括公司金融业务、个人金融业务和金融市场业务,并通过全资附属机构中银国际控股集团开展投资银行业务,通过全资子公司中银集团保险有限公司及其附属和联营公司经营保险业务,通过控股中银基金管理有限公司从事基金管理业务,通过全资子公司中银集团投资有限公司从事直接投资和投资管理业务,通过中银航空租赁私人有限公司经营飞机租赁业务。按核心资本计算,2009年中国银行在英国《银行家》杂志“世界1000家大银行”排名中列第十一位。 在近百年的发展历程中,中国银行始终秉承追求卓越的精神,稳健经营的理念,客户至上的宗旨和严谨细致的作风,得到了业界和客户的广泛认可和赞誉,树立了卓越的品牌形象。面对新的历史机遇,中国银行将坚持可持续发展,向着国际一流银行的战略目标不断迈进。 中国银行发展战略 战略目标 追求卓越,持续增长,建设国际一流银行。 战略定位 以商业银行为核心、多元化服务、海内外一体化发展的大型跨国经营银行集团。 商业银行为核心,多元化发展 以商业银行作为集团发展的核心与基础,拓展业务网络,扩大客户基础,增强产品创新 能力,提升品牌知名度和核心竞争力。按照统一战略、统一品牌、统一客户、统一渠道的要求,发挥多元化服务的比较竞争优势,大力发展投行、基金、保险、投资、租赁等业务,发 挥多元化平台的协同效应,为客户提供全面优质的金融服务。

相关文档
相关文档 最新文档