在网站群平台中,统一身份认证需要满足三个层面的要求:
-
实现用户在同一个网站内不同业务系统(功能模块)之间的认证转接、漫游和状态保持。
-
实现用户在集约化平台上所有站点之间的认证转接、漫游和状态保持。
-
实现集约化平台与其他第三方业务平台(如政务服务平台)之间的用户认证转接、漫游和状态保持。
-
业务系统间统一身份认证
由于历史遗留问题或政策原因,大部分客户在不同时间分别建设了许多独立系统,如网站系统、信息公开系统(包括依申请公开)、政务服务系统、领导信箱系统、留言、问卷调查、投票等互动系统。这些系统可能由不同厂商提供,并各自拥有独立的用户系统,因此需要实现用户统一身份登录。
而我们的产品在这方面具备显著优势:所有与用户相关的功能模块均集成在一个平台内,天然支持用户统一身份登录,具备平台内的单点登录能力,用户在网站群平台进行一次登录即可完成本次访问对平台中所有业务系统(功能模块)的登录认证操作,实现用户在各业务系统(功能模块)间的转接、漫游和状态保持。
-
站点间统一身份认证
在集约化网站群平台中,统一身份认证还需要解决用户在各站点间的统一认证与通行问题。为此,我们设计了以下方案:用户归属于整个平台,即全战群所有站点共享用户。用户只需在集约化平台中注册和登录一次,便可在集约化平台内所有站点中的需要登录的业务模块(如内容管理、评论、便民咨询、信访、在线访谈、投票、问卷调查等)中自由通行,无需在每个站点单独注册和登录。当用户访问某个站点且尚未加入该站点时,会弹出提示加入该站点。加入后,站点管理员即可在后台查看到该用户信息,但只能管理加入本站点的用户,从而有效保护用户隐私。平台管理员则可以跨站点进行管理,并能批量将用户加入某个站点。
用户组及其权限是各站点独立的,每个站点有自己的用户组,站点管理员可以对加入站点的用户进行分组管理,并为不同用户组设定不同权限,从而确保统一身份认证下,各站点用户权限的灵活性不受影响。
-
与第三方业务系统进行统一身份认证
在网站群平台中,不仅需要实现内部的统一身份认证,还常常需要与第三方业务系统实现统一身份认证。在许多项目中,客户为了实现所有业务系统之间的统一身份认证,会部署独立的统一身份认证系统(也称单点登录系统)。在这种情况下,网站通常作为一个业务系统接入客户已有的统一身份认证系统。对接第三方单点登录系统后,用户账户管理的相关操作均在第三方系统中完成(支持配置相关地址)。
截至目前,我们已经在各个项目中成功接入了上百个第三方单点登录系统/统一身份认证系统(例如湖南省“互联网+政务服务”一体化平台、四川省政务服务统一身份认证平台等),实现了网站与其他业务系统之间统一的用户注册和登录。
-
与第三方单点登录系统的对接实现插件化机制
由于每个项目接入的单点登录系统各不相同,通常需要定制开发。然而,定制项目存在一个致命问题:定制项目的源代码与公版有差异,因此如果想保留原有定制功能,就无法直接跟随公版的新版本升级,必须在新版本基础上重新整合原有定制功能,相当于重新定制一次,导致每次升级的工作量大、成本高昂。
为了解决这一问题,我们在15.0版本中开发了插件机制及相关功能,并尽可能将定制功能(特别是与第三方单点登录系统的对接)以插件的形式进行开发。这样,大部分使用定制功能的客户也可以放心地升级到最新版本,而无需担心升级后原有定制功能失效的问题。
-
支持10+身份认证方式
WebFuture 内置的身份认证模块支持多种登录方式,包括用户名+密码、手机号码+密码、邮箱+密码、身份证号码+密码、手机号码+短信验证码免密登录、微信扫码登录、微信授权登录、企业微信扫码登录、企业微信授权登录、钉钉扫码登录和钉钉授权登录等。
用户无需选择具体的登录方式,只需在账号框中输入正确的邮箱、用户名、手机号码或身份证号码中的任意一种即可登录。此外,还支持用户在使用微信、企业微信、钉钉等访问网站时直接进行授权登录,类似于使用微信小程序时申请微信授权登录的方式。
-
支持三种找回密码方式
WebFuture 内置的身份认证模块中,找回密码功能支持三种验证方式:手机验证、邮箱验证以及找回密码问题答案验证。这些方式不仅满足了一般情况下的快速找回密码需求,还能在内网等无法使用手机短信和邮件的特殊环境中提供有效的找回密码途径。
用户登录
还没有账号?
立即注册