三校互联互通解决方案

录入: 来源: 作者: 浏览:

年“三校互联互通解决方案(万)”项目已启动,欢迎各界商家参与竞标,有意向的公司请与日星期五上午点前电话报名,报名的商家请下午安排技术人员携带贵公司的方案到我校给我校相关领导、使用部门进行方案说明。咨询报名电话

三校互联互通解决方案

、总体目标

、需求描述

即成功接入校园网;当电脑关机或用户在身份认证页面点击退出后,当前电脑才成功退出当前用户的认证。

电脑登录通过认证,但未关机或退出便离开,当用户在电脑上通过身份认证的同时,电脑也退出当前用户的认证。

的电脑设备外,还需要管理到连接到使用固定的家用设备的移动设备。

中获取用户认证信息。我校数字校园数据库中存储的用户账号的密码加密方式为,厂商设备或系统必须原生支持此种加密方式,不应由第三方系统来接入实现。

,登录、退出时间等)并保存以备日后审计,并能自动上传记录到第三方日志审计系统进行分析。

网址、访问时间等)并保存以备日后审计,并能自动上传记录到第三方日志审计系统进行分析。

下载的用户进行分组(如学生组、教师组等),按照分组进行资源的访问权限的设定(如学生组仅可访问内部服务器和指定的外部网站,教师组可以无限制的访问互联网等);同一用户可以归属多个分组。

网段的用户接入访问设定,如无互联网访问权限的学生组用户,通过身份认证后,可以在电脑教室的指定的特殊网段内,享有访问互联网的权限。

,实现网络中断时互联网出口切换时能正确的使用对应运营商提供的。

需要实现的自定义二维码扫描认证登录(如淘宝、微信的登录界面,提供扫描二维码登录方式,同时保留用户密码登录方式)。

代码或上传页面,添加元素,上传相关,文件。

)允许用户相关联的会话或或通过认证上线。

)踢除下线指定用户相关联的会话或或。

)查询当前通过认证上线的用户信息(包含用户标识、、等)。

)添加删除修改用户。

,指定的电脑开机后自动以指定用户进行认证,无需用户手动认证(或者说代替用户登录认证)。

性能需求

万人规模的接入认证;通道并发不少于人规模

服务需求

年质保期,在质保期间故障小时内响应。

附件:

需求

、系统必须从学校现有的数字化校园中获取用户认证信息。学校数字校园数据库中存储的用户账号的密码加密方式为,系统必须支持此种加密方式。

、依据《中华人民共和国国家标准信息安全技术信息系统安全等级保护基本要求》中的“第二级基本要求”部分中对于信息系统建设安全的要求,开发全程使用学校提供的SVN服务器作源代码版本控制,学校不定期组织人员对源代码进行安全审计。最终提供的产品版本应与SVN服务器中最新版本号源代码相匹配。

()消费部分

()门禁部分(以下展示内容如果一卡通系统未能提供相应的数据将不要求展示)

总人数() 男生()女生()

内宿人数()

外宿人数()

内宿就餐人数()

外宿就餐人数()

内宿昨天最低消费金额()

到校人数/离校人数

不正常出入校门人数()

不正常出入宿舍人数()

请假人数()/待审批请假人数()

            

            

            

             ),用于维护教工私人通讯录,及查看教工公共通讯录和学生通讯录。

             同步助手)

         修改删除教工私人通讯录

       

        

       

    

)授权他人账号登录。当用户忘带手机时,可通过二次身份验证手段(账号密码安全问题),授权其他用户临时登录系统。

)安全退出。当用户在中点击注销后,将用户在所有设备上的登录全部自动注销,再重新登陆之前无法再访问任何敏感数据。

、用户数据管理平台

)用户对象维护。用户数据对象要求可完全自定义:可定义数据类型也可继承数据类型;可为数据类型定义数据项目;可为数据类型定义数据扩展,可为数据扩展定义数据项目。根据数据类型的定义生成便于查询的二维数据记录,提供接口按用户权限对数据对象进行增删查改,并对操作结果进行记录,并能对数据对象的数据操作记录进行“回滚”,恢复到某次操作前的状态。

)用户对象映射。定义的用户数据对象与我校现有数据中心的教职工和学生数据库字段进行一一对应映射,当用户数据对象发生改变且改变通过审核后,自动同步到数据中心的相应数据库数据中。

)用户信息维护。对使用本平台的数据中心的教职工和学生进行权限定义:用户可以修改自己个人信息的同时,可以依据分配的角色权限对别的用户进行增删查改、导入、导出、审核等操作。对需收集或需要指定人员审核的用户信息以发布任务形式,要求用户在规定的时间内完成信息的提交。提供完善的、用户体验良好、安全性较好的用户密码找回功能(应包含但不限于短信、邮件、密保问题等)。

)公共申请管理。对需要使用用户数据的第三方系统,开放接口,可以配置第三方系统可获取数据内容及权限。