更新时间: 浏览次数: 723
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!艺站演艺是一款十分独特的演绎通告手机服务软件,能够让每一位用户在这里都可以实现自己的表演之梦,能够协助各种剧组找演员和演员找通告等等,非常的高效,大大提升演员的知名度,取代了传统的影视制作通告公布,让你能够随时随地在家就能够找到称心如意的演员,十分的友好。《艺站演艺》软件特色:1.只要一发布公告,就马上有人进行回应,办事效率极高。2.还可以通过图片的形式或者文字的形式来进行发布公告,更具有诱惑力。3.演员更是可以在这上面找到自己满意的工作进行接单。《艺站演艺》软件亮点:1.软件上的公告实时更新,让你能够找到自己需要的。2.还能够及时的进行管理,一键添加微信群,办事效率高。3.更是可以制作网络红人控制模板,不再担心找不到演员。《艺站演艺》小编点评:极大的提高了影视找演员难的问题,利用这款软件就能够在线的轻松找到各个网红,而且你可以根据自己的要求进行设置,将符合要求的人通过创建的微信群进行高效的交流,从而可以将办事的效率大大的提高,还能够找到自己最需要的演员,通告信息更是每天都自动更新,使用起来十分的方便。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!MooShop购物这是由相关工作人员专门研发出来的线上购物软件,搜索相关的产品就可以看到他们的详细介绍,新手朋友在线注册之后会获得零元购的机会,足够幸运的情况下,可以获得红包,可以获得更多的抽奖机会,产品链接进行推广,获得更多额外佣金,当然可以购买到海内外的所有优质产品。《MooShop购物》软件优势:1.选择一个自己特别熟悉的购买方式,点击产品输入价格就可下单。2.随时随地都可以在线购物,足不出户就可以浏览所有全新的产品。3.进入主页,所有的家居产品,美妆产品,还有服装都可以浏览。4.自由在线挑选,成功下单之后3到4天之内送货上门,非常的方便。《MooShop购物》功能介绍:1.不同面额的优惠券都可以使用在各个店铺里面,可以随时关注不同的店铺。2.工作人员全天24小时在线服务,用户也可以随时拨打售后服务电话。3.提供的产品类型特别的丰富,快速的进行区分,有更多的选择权。4.用自己的手机就可以下单,大家可以疯狂购物,放心购买。《MooShop购物》软件测评:每个产品都会搭配更加详细的图文介绍,看到他们的产地,掌握它们的使用方法,你可以尽情的享受更多优质的服务,无广告,无病毒。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!方达掌上医院是一款功能非常全面的医疗健康服务类型的手机软件,给医生提供了全新的医疗办公辅助系统,能够更好的提升医生的日常工作效率,也给患者提供了全新的在线就诊模式,大家可以更好的去预约自己需要的医生,随时随地都可以在软件中和医生进行沟通交流,也可以将自己的身体检查报告上传到软件中。《方达掌上医院》软件特色:1.平台给用户提供的医疗办公模式更加先进,可以更好的降低医生日常的工作负担。2.医院的管理者也可以在这里更好的安排日常的工作任务,提升医院的运转效率。3.设置了全新的在线就诊渠道,也可以方便医生和患者更好的进行沟通交流。《方达掌上医院》软件亮点:1.大家还可以随时在表现中去查看自己的医保信息,提供的数据非常详细。2.使用手机就可以帮助你随时去预约挂号,这样还可以节省很多的时间。3.软件中汇集了众多的医学专家,有任何的医疗问题都可以随时进行咨询。《方达掌上医院》小编点评:用户还可以在软件中去设置一个自己的医保账户,这样大家在看病的时候就可以更好的进行资料填写,能够给患者减少很多的麻烦。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!35体育,这是一款集合社会上所有体育资讯的软件,在这款软件当中,无论是世界上的知名体育比赛信息或是体育运动员的新闻,以及各种运动赛队的活动都可以查看和搜索到,除次之外还有十分强大的社区功能,帮助用户寻找到同城的其他用户,一起交流自己关于体育运动的经验和信息,探讨各类球队赛队的话题等等,还有许许多多的体育赛事的视频以及赛事的现场转播都可以在平台上直接观看,非常的方便快捷和好用,各类体育赛事的爱好者们,一定不要错过这款软件哦。《35体育》软件特色:*平台上集合了各种体育比赛及赛事的服务资讯,还有许许多多的视频都可以供用户们进行观看。*各种体育赛事资讯以及新闻的更新频率及速度超级快,帮助用户不放过任何一个热门咨询。*平台上所汇集到的体育资讯及信息新闻,无论是国内还是国际都有涉及。《35体育》软件亮点:*各位用户们都是体育资讯的体育迷,能够帮助用户们线上进行投票和加油。*强大的社区功能能够帮助用户和同城的用户们一起交流各种运动体育的经验,探讨自己喜爱的球队话题。*还有十分强大的搜索功能,帮助用户一键搜索到自己所需要的各种体育资讯。《35体育》小编点评:是非常能够给各位体育迷们带来方便的体育资讯软件,各种各样的体育资讯都能够在上面搜索和查看到,非常的实用。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!捷信推客是一款专门为大家打造的一款推荐类软件,每一个用户都可以把自己的二维码在这个软件上进行分享,随时随地都可以赚到很多的零花钱,而且包含的产品种类是比较多样化的,每一件都可以让更多的人行动起来。《捷信推客》软件优势:1.直接在软件上生成相关的二维码,在办理业务的时候也可以更加的快捷。2.所有的用户都需要将自己的身份信息和手机进行注册,并且进行支付宝授权。3.各种各样的产品都会不断的推送给大家,可以进行产品的推荐和分享。《捷信推客》功能介绍:1.每天在这个软件上都会有非常多的推送消息,可以实时的进行关注。2.在消息中心也会掌握更多的促销信息,会让大家获得更大的实惠。3.在使用的过程中有任何问题都可以直接在软件上进行反馈。4.相关的热点资讯和公司的动态也都会及时的进行更新。《捷信推客》软件测评:捷信推客这个软件可以让大家获得的收益是非常多的,各种各样的产品也都介绍的比较详细,只需要将生成的二维码在其他的社交平台上进行分享,就可以收获到很多的收益,而且还有分期付款可以进行使用,会让大家享受到很多的方便。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!直考通题库是一款专为金融行业者提供的学习软件,在这里为用户提供了很多的学习资料,让用户可以感受到更棒的学习氛围,而且在学习时可以将资料下载到手机中随时学习,还提供了很多的学习方法,让用户更加节约时间。《直考通题库》软件亮点:1.提供了很多的培训内容,在这里可以完成各类知识的学习。2.每天都可以在软件中打卡,让学习可以有计划的进行。3.提供了很多教师进行线上指导,而且可以帮助用户解决问题。4.对于自己的学习内容可以进行测验,每周都可以进行考核。《直考通题库》软件特色:1.提供了非常重要的知识点,可以使用笔记进行记录。2.对自己不会的内容可以反复的学习,加深用户的印象。3.有着多年的真题题库,而且每一道题都有着详细的答案。4.可以通过查看视频来进行学习,视频的内容也非常清晰。《直考通题库》小编点评:直考通题库有着非常专业的学习方式,在这里可以让用户更加准确地学习各种内容,而且还有着很多的辅导教师帮助用户解决问题,只需要简单的几个课程就可以让用户感受到自身的提升,也可以提高用户的考试成绩。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!金考网校学习中心是一款非常好用的考试学习软件,这里为我们提供了丰富的学习资源,内容也很多,用户可以在这里直接进行刷题,也可以上线学习各种名师的一些直播课程。这里有很多视频课程,用户都可以根据自己的学习情况来自由选择,使用这个软件之后不仅能够提高我们的学习效率,还可以帮助我们节省更多的时间成本。《金考网校学习中心》软件优势:1.界面很简洁,背景是蓝色的,看上去非常的舒适。2.这里的课程清晰度可以调节,课程的播放速度也可以自由的调节。3.有些直播课程当时没有听懂,还可以观看直播回放。《金考网校学习中心》功能介绍:1.这里的题库非常丰富,还可以智能的分析我们的学习状况。2.所有的题目都有详细的答案解析,有任何不懂都可以和老师进行互动。3.在评论区还可以和其他的学员一起交流。《金考网校学习中心》软件测评:这个软件为我们的学习提供了很多的帮助,能够最大化的满足不同学员的学习需求,丰富多样的课程,能够让我们感受更多学习的氛围,用户可以根据自己的时间和自己的学习程度来自由的安排,有任何问题都可以和老师或者是其他学员进行线上互动。
国产免费三级片精品:感受中国电影的激情与活力,重拾青春记忆中的那些美好时光!》蓝莓小说这是一款用于在线阅读的软件,它这个软件当中,它能够将各种各样的小说都搬在这个软件上面,然后来方便用户的阅读,而且它里面的类型也是非常的繁多,各种各样的资源能够拿到手软,而且它里面还将这些资源都分得非常的清楚,让玩用户打开这个软件就能够知道自己想要的哪一款内容在哪里是非常的便利,而且他的各小说阅读软件能够给用户很好的体验,它能够满足小用户的各种阅读需求,通过在这个软件上,就能够找到用户满意的小说。《蓝莓小说》软件优势:1.这个软件它上面在更新的小说当中,它是更新的非常快的,不会让用户等很久。2.而且每一款小说他的资料都是非常的好,内容也很丰富。3.通过阅读这个软件,就不用担心自己会出现书荒的问题。《蓝莓小说》软件介绍:1.这是一个用于阅读的软件,用户他下载就能够使用。2.要是用户他进行在线注册,然后登录阅读的话,还可以领取各种金币。3.自己的金币要是后面能够达到要求的话,还可以去商城里兑换各种物品。《蓝莓小说》软件测评:并且使用这个软件进行阅读,它里面都是免费给用户进行提供的,让用户不用担心各种费用问题。
UIMS即统一身份管理系统,可以认为是多租户架构的升级版,通常是整个平台账号和权限管控的基础性系统,可划分为两级账户体系、基础权限模块和基础信息模块三大模块。本文从这三个方面对UIMS进行了分析阐述,一起来看一下吧。
统一身份管理系统(简称UIMS)主要关注4个方面,简称4A管理:
可以认为是多租户架构的升级版,通常是整个平台帐号和权限管控的基础性系统,平台下所有系统的账户管理、身份认证、用户授权、权限控制等行为都必须经由该系统处理,提供帐号密码管理、基本资料管理、角色权限管理等功能。
UIMS 基于『统一身份治理』的概念,可划分为两级账户体系、基础权限模块和基础信息模块三大模块。
其中两级账户体系将账户分为组织实体帐号和个人实体账户两大类,个人实体从属于组织实体,也可以不从属任何组织实体,且个人实体可同时从属于多个组织实体;基础权限模块将各业务系统的资源权限进行统一管理和授权;基础信息模块用于描述组织实体和个人实体的基本信息,如组织实体名称、地址、法人,个人实体姓名、电话号码、性别等基础信息。UIMS 提供统一的 API 与各子系统连接。
从整个平台的角度来看,UIMS 除了提供上述功能和服务,还应该满足以下需求:
因此,从功能的角度可以将UIMS 划分为以下模块:
1. 系统设置System Configuration
2. 系统标识管理System Identifiers Management
3. 服务账户管理Service Accounts Management
4. 账户实体管理Account Entities Management
5. 组织实体管理Organization Entities Management
6. 组织架构管理Organization Management
7. 个体账户管理Individual Accounts Management
8. 账户权限管理Account Permissions Management
9. 用户组管理User Group Management
10. 角色管理User Roles Management
11. 资源权限管理Permission Resources Management
12. 权限策略组管理Permission Group Management
13. 认证审核管理Authentication Management
14. 个人认证管理Individual Authentication Management
15. 组织认证管理Organization Authentication Management
16. 资质审核管理Qualification Management
17. 付费授权管理Authorization Management
18. 组织授权管理Organization Authorization Management
1. 统一注册页面Unified Signup Page
2. 统一登录页面Unified Signin Page
3. 组织入驻页面Organization Signup Page
4. 个人实名认证页面Individual Authentication Page
5. 组织实名认证页面Organization Authentication Page
1. 鉴权相关的API
2. 业务相关的API
其中组织绑定和解绑的功能,可以放到『组织实体管理』或『个体账户管理』的功能中。需要注意的是,组织绑定与解绑功能,是否与业务系统关联,下文将进行阐述。
基于『统一身份治理』的理念,采用两级账户体系(UIMS 提供接口)实现多系统融合的平台级 SAAS。两级账户体系将账户类别分为组织实体和个人实体两类(详见下文用户分类)。
个人实体可以从属于组织实体(可以从属于多个组织实体),也可以不从属。个人账户体系和组织账户体系在云平台内享有的权限是不一样的,虽然大部分功能和服务两个体系的实体均可独立使用,互不干扰,但部分功能和服务有所不同。
1)基本原则
平台级SAAS 模式账户体系应遵循以下几个基本原则:
①个人账户统一原则
个人账户一次注册,全平台通用,类似于全网通行证和SSO,注册和登录都在 UIMS 进行。
②业务权限独立原则
每个子系统的权限体系是独立管理的。『个人账户统一原则』明确了账户体系是统一的,但是对于每个子系统而言,每个账户所能使用的功能和服务,所能查看的数据权限是独立维护的,比如XXX 公司(组织)—研发T3组(组织架构)—张三(个人)—研发人员(角色),在 CRM 系统中,拥有的资源权限(详见下文),与其在 OA 系统中的所拥有的资源权限肯定是不一致的。
③组织实体隔离原则
不同的组织实体之间,是相互隔离,独立管理的。每个组织实体可以自行组织自己的组织架构、账户体系和权限体系。不同的组织实体资源权限也是隔离的。
④从属关系隔离原则
个体账户与组织实体的从属关系是基于单独的业务系统存在的,『个人账户统一原则』明确的仅是个人账户的全网统一,但组织实体、从属关系并没有统一,并且是隔离的。比如在CRM 系统中,张三(用户)从属于 XXXX 公司(组织),但在 OA 系统中,张三(用户)默认是不从属于任何组织的,从属关系受到具体业务系统的影响。
事实上,这个原则是非强制的,具体取决于各自的业务逻辑和业务场景。如果要简化从属关系的管理,那么可以不遵循此原则,即个体账户与组织实体的从属关系是全平台统一的,与业务系统无关,但这会为降低平台的灵活性和扩展性。灵活性和复杂度之间通常要做一个取舍。
2)权限原则
类似于 RBAC 原则,平台的权限体系采用 OS-RBAC 的概念:
1. OS:O 代表 Organization 组织,S 代表 System 业务系统,即权限是受到组织实体和业务系统双重影响的。
2. RBAC:基于角色的访问控制。
3. OS-RBAC:组织实体-业务系统-用户-角色-权限标识。分为两种情况:一种是有从属组织的个人账户;另一种是无从属组织的个人账户,后者无组织,但同样遵守 RBAC 的权限限定,且其权限标识体系允许组织为空。
4. 资源标识:分为逻辑资源和实体资源。逻辑资源包括功能资源和数据资源,如菜单、页面、表单、按钮组、按钮、字段等功能型资源,或人员档案、考勤记录、任务记录、位置数据、积分、电子钱包等数据资源;实体资源如椅子、凳子、电脑、车辆等实物资产,另外有时候部分逻辑资源也可以归纳为实体资源,如电子照片、视频文件、音乐文件等。
5. 条件标识:权限的约束条件,主要有可见组织架构范围限定、时间限定、区域限定等。例如某权限仅财务部可见,有效期至11月2号,这里『财务部』属于可见组织架构范围限定,『至11月2号』则是时间限定。
6. 权限标识:用于标识账户实体在指定的条件下拥有访问某项功能、查看某些数据的权限。资源标识和条件标识与权限标识关联,权限标识与角色关联,角色与用户关联。例如张三(用户)-研发人员(角色)-拥有『研发部』所有人员档案的增上改查权限。
7. 业务系统标识符:受『业务权限独立原则』的约束,与传统的资源权限有所不同的是,所有权限标识都与具体的业务系统关联,例如企业CRM系统就是一个业务系统,具体的权限标识与业务系统有直接的关系,例如菜单、表单、页面、按钮、图片等资源。
8. 权限策略组:权限策略组是在OS-RBAC 基础上设置的,为简化权限配置的一种辅助手段,在实际应用中可以不创建策略组。策略组分为平台级策略组和业务系统级别的策略组,两种策略组的作用域仅限于相同组织实体内部,但对于无从属组织的个人账户除外。策略组与角色类似,可以将资源权限绑定到策略组中,但不同之处是,平台级策略组可以横跨业务系统进行平台级的资源权限绑定。因为账户体系跨越多个子系统,在遵循『业务权限独立原则』的限定下,每个子系统都需要做一套权限配置,操作上较为繁琐,因此充分运用策略组可以大大简化权限配置工作。平台可以内置多套常用的策略组,终端用户可以直接选用策略组,也可以基于某个策略组为基础,进行修改。值得注意的是,策略组的作用域仅限于相同组织实体内部,即策略组可以横跨业务系统,但不能同时作用于多个组织实体。
9. 权限交集:与RBAC2 的静态职责分离-角色互斥原则相反,平台采用多角色权限并集的设计。
表1RBAC模型
『权限标识』示例:在企业CRM系统[1]中,在2019年3月5号以前[2],对百度科技[3],研发中心[4],在广东区域[5]的所有人事档案[6]拥有只读权限[7]。
[1]业务系统标识;
[2]条件标识:时间限定;
[3]组织实体标识;
[4]条件标识:可见组织架构范围限定;
[5]条件标识:区域范围限定;
[6]资源标识;
[7]权限类型。
为简单起见,我们将不遵守『从属关系隔离原则』,即用户实体与组织实体的从属关系与业务系统无关。系统涉及的实体类型有:
1.业务系统(系统标识)
2.服务账户(客户端)
3.个人账户实体
4.组织账户实体
5.组织架构
6.用户组(非必选项)
7.角色实体
8.权限实体
9.资源实体
10.限定条件实体
11.权限策略组(非必选项)
1)与组织实体强关联的实体
基于『组织实体隔离原则』,这类实体类型不能脱离组织实体独立存在。
由于组织架构不能脱离组织实体单独存在,因此当用户实体绑定组织架构时,该用户实体必须隶属于该组织架构所从属的组织实体。同理可知以下从属关系遵从同样的约束——即每对关系的两个实体对象必须属于相同的组织实体:
2)与业务系统强关联的实体
基于『业务系统隔离原则』,这类实体类型不能脱离业务系统独立存在。
基于以上各项原则,实体类型又分为以下几种情况:
1)组织实体(未认证)
在组织实体的模式下,可以按照组织的管理要求,独立设置一套组织架构、账户和数据权限体系,比如设置下属企业、分公司、部门、岗位职务、角色权限,组织实体缺省分配一个管理员帐户,拥有全部权限,由管理员初始化配置信息。
2)组织实体(已认证)
拥有未认证组织实体的所有权利,但已认证的实体通常拥有更多的配额更少的功能限制,此外有些特定的业务功能和业务流程,必须是实名认证的实体才能使用,比如支付和交易。
3)个人实体(未认证)
在个人实体的模式下,享受的权利由具体的业务系统决定,原则上个人实体作为独立的账户类型,应该享有基本的功能权限和数据权限,如个人中心的各项功能等。
4)个人实体(已认证)
与组织实体(已认证)类似。
5)个人实体(未从属于组织)
未从属组织的个人实体账户,与上述个人实体类型一致。
6)个人实体(从属单个组织)
从属单个组织的个人实体账户,除了具备个人实体账户的原本权利外,还受到组织权限的约束,原本个人实体不享受的权利,可能现在可以享受,原本享受的权利,可能现在不可以享受了。
7)个人实体(从属多个组织)
当个人实体账户从属于多个组织时,除了个人账户原本拥有的权利外,所从属的组织所带来的权利须遵循『组织实体隔离原则』,且受到『从属关系隔离原则』的约束,具体的权利配置由各个业务系统独立管理。
这里有两种情况:一是在用户登录时,必须选择所属的组织机构,类似于LOL 游戏,在登录时须选择所属的区域和服务器;二是在用户登录后,可以***选择组织实体,类似于阿里云或华为云的区域选择,在用户未选择所属组织时,应当按照未从属于组织的个人实体账户对待。
8)组织管理员
组织管理员拥有该组织内部的全部资源权限,例如可以创建个人账户,在个人未完成首次登录前,可以删除(解雇),修改,在个人完成登录后,则权限移交给了个人;删除(解雇)时,只是个人脱离组织,个人不再拥有组织员工的权限,在组织内的个人工作经历仍然保留,组织清除离职员工,则这些在职经历将不为企业可管理,但个人自己可见,不可变更。
表2用户分类
表3组织分类
基础信息,主要针对个人实体和组织实体,如企业工商信息、通用信息等要满足灵活扩展的需求,实体的类型种类繁多,随着业务场景的变化,信息结构的变化也可能比较频繁。在技术上建议采用以下两种方式应对:
EAV 即 Entity(实体)-Attribute(属性)-Value(值)数据模型,将传统的 ORM 映射模型——即实体属性与数据库表字段一一对应的模型,变换为实体属性与数据表的行记录一一对应的模型。EAV 模型大大增加了数据映射和相关业务逻辑的复杂程度,但是具备高度的灵活性,能够满足随时变化的信息结构,满足动态变更的实体结构、满足字段级权限控制、满足字段级数据版本历史等功能。
其中的代表便是MongoDB:一个介于关系数据库和非关系数据库之间的分布式文件存储数据库产品,在 CAP 理论中属于 CP 范畴,支持松散数据结构,支持复杂的混合数据类型,支持 JSON 和文档存储。采用此方案的优势比较明显,除了能够满足 EAV 模型所具备的大部分功能外,还大大简化了技术复杂度,支持分布式部署,推荐采用此方案。
平台的信息主要分为基础信息和业务信息两大类。基础信息分为个人实体信息和组织实体信息,主要描述实体的基本信息、通用信息,与业务相关性不大,例如姓名、性别、身份证号码、手机号码、企业通用信息、企业工商信息等。业务信息由各业务系统自行管理和维护,UIMS 不涉及。
所有与信息收集、储存、处理及数据安全有关的书面政策,应当出具《隐私政策》并进行声明。部分组织信息由于可在网上公开查到,且是法定必须公布的信息,因此可以默认公开。
基于两级账户体系,建立云平台付费授权机制,针对用户账户和组织账户进行独立授权。根据产品的商业策略,可执行灵活的付费模式:
UIMS 应提供一个组织实体注册登记的流程,允许组织主动提交基本信息,开户入驻平台。此外,应提供在管理后台手工录入组织开户的功能。
分为个人账户实名认证和组织账户实名认证,尽量通过技术手段自动执行实名认证的审核过程,减少甚至取消人工干预。UIMS 应提供实名认证的功能和流程。
资质审核分为两部分:一是部分实体实名认证过程中的人工核查;二是对实体提交的额外资质进行技术或人工审核。
基于『从属关系隔离原则』,个人账户应在具体的业务系统中绑定组织账户,绑定过程分为两种类型:一是由组织管理员手工创建的从属个人账户,另一个是个人账户申请加入某个组织。业务系统应该提供此功能和流程。例如,个人注册帐号后,可主动登记绑定组织,对已注册登记的组织则要该组织管理员审核,未在系统中注册登记的组织,则始终处于待审核状态。
允许个人账户解除与组织之间的从属关系。解绑分为两种情况:一是个人账户主动解除关系,二是组织管理员解绑、解雇或清除雇员(个人账户)。
其中第一种个人解绑的,应当由组织进行审核批准,个人申请解除绑定关系,组织进行审核,但是是否需要审核,应交由具体的业务系统自行决定。
雇佣(从属)关系分为直接雇佣与间接雇佣关系。例如保安员在某保安公司入职(直接雇佣),在某物业作保安(间接雇佣)。考虑两种办法标识间接雇佣关系。
利用组织内部的组织机构体系,将间接雇佣单位作为当前组织的分支机构进行处理。
分为个人账户的注销和组织账户的注销。UIMS 应提供相应的页面完成账户注销的操作。
原则上拒绝私有化部署,但对于特定的客户,考虑私有化部署。私有化部署须考虑版本升级问题,在软件架构设计时,尽量遵循业务系统和技术系统分离的原则,并抽离公共模块,最大限度为私有部署的版本提供升级服务。
总体来说,统一身份管理系统要做的事情有这么几件:
1. 定义实体
2. 业务系统实体
3. 服务账户实体(客户端)
4. 组织实体
5. 组织架构
6. 个人实体
7. 角色实体
8. 权限标识
9. 资源标识
10. 条件标识
11. 处理上述各实体之间的关系,并提供数据结构
12. 提供鉴权API和业务 API
13. 提供其他功能:统一注册功能(页面和流程)、统一登录功能、软件授权、组织入驻、组织绑定/解绑、资质审查。