随着企事业单位的信息化建设越来越完善,各种协同办公系统、人事管理系统、财务系统、信息管理、PDM 或 ERP 等系统平台被广泛应用,使用户在访问不同的业务系统时需要分别输入对应的用户名和登录密码,通过频繁切换各系统界面以获取和分析数据,为用户的使用和操作带来极大不便,同时也增加了 IT 技术维护人员的工作负荷。
针对上述情况,长江数据面向企事业单位推出单点登录平台,帮助用户建立统一的、基于角色的和个性化的信息访问、集成平台及安全防护系统,用户只需一次认证登录就可访问相关的所有应用系统,有效提高信息系统的易用性、安全性、稳定性,可以解决以下几个方面的问题:
- 用户:不必再为记忆多个系统用户名、密码而烦恼,单次登录可以同时访问多个业务系统,工作效率显著提高。
- 系统管理员:使账号密码管理工作变得轻松,用户密码重置需求大幅减少,系统维护成本降低。
- 应用开发商:节约了身份认证模块的开发成本,可以将更多精力和成本投入到业务流程开发中。
- 企业管理者:企业业务系统更加安全、快捷、方便,企业的信息化建设获得可持续发展。
技术特点具体如下:
- 单点登录:用户只需登录一次,即可通过单点登录系统(SSO)访问后台所有相互信任的应用系统。即使每个系统的用户名和口令各不相同,无需任何修改也能实现单点登录。
- 即插即用:通过简单的配置,无需用户修改任何现有 B/S 应用系统,即可使用。
- 多样的身份认证机制:同时支持基于 PKI/CA 数字证书和用户名/口令两种身份认证方式,可单独使用也可组合使用。
- 基于角色访问控制:根据用户的角色和 URL 实现访问控制功能;
- 后台数据库支持:LDAP、Oracle、DB2、Windows ADS、Sybase 等。可以无缝集成现有的应用系统的统一用户数据库,将其作为 SSO 应用软件系统的用户数据库。

图:长江数据单点登录系统结构图