企业门户系统建设项目_ 统一认证
需求规格说明书
版本 <1.0>
Copyright@【****有限公司】
第 1页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
文档信息及版本历史
LXGS/F/CMMI/PRJ-SE-RM-M-3
文档信息
项目名称
项目编号
文档名称 企业门户系统建设项目_统一认证_需求规格说明书.doc
存储位置
企业门户系统建设项目
版本
V0.1
作者/修改者
日期
描述
草稿
版权信息
本文件内容由【****有限公司 EPG】负责解释
本文件的版权属于【****有限公司】和
任何形式的散发都必须先得到本文档版本所属单位的许可
Copyright@【****有限公司】
第 2页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
【目录】
3.4.1
3.4.2
4.1.1
4.1.2
4.1.3
1 概述 ............................................................................................................................................ 5
1.1 编写目的 ........................................................................................................................ 5
1.2 适用范围 ........................................................................................................................ 5
1.3 术语和缩写 .................................................................................................................... 5
1.4 参考资料 ........................................................................................................................ 5
2 现行系统描述 ............................................................................................................................ 6
3 项目综述 .................................................................................................................................... 6
3.1 项目介绍 ........................................................................................................................ 6
3.2 项目面向的用户 ............................................................................................................ 7
3.3 项目应当遵循的标准或规范 ........................................................................................7
3.4 项目范围 ........................................................................................................................ 7
使用范围 ............................................................................................................ 7
涉及的信息系统................................................................................................7
3.5 项目中的角色 ................................................................................................................ 7
4 项目的功能性需求 .................................................................................................................... 8
企业目录服务 ....................................................................................................8
安全认证平台 ....................................................................................................8
统一身份管理 ....................................................................................................8
5 功能需求描述 ............................................................................................................................ 9
5.1 功能性需求分类 ............................................................................................................ 9
5.2 功能模块间的逻辑关系 ..............................................................................................10
5.3 企业目录服务 .............................................................................................................. 10
用户属性 ..........................................................................................................10
组织机构属性:.............................................................................................. 11
信息系统属性:..............................................................................................12
角色组: ..........................................................................................................12
5.4 安全认证平台 .............................................................................................................. 13
认证功能 ..........................................................................................................13
单点登录 ..........................................................................................................14
访问授权 ..........................................................................................................14
日志审计 ..........................................................................................................15
5.5 统一身份管理的个性化需求 ......................................................................................17
满足用户类型 ..................................................................................................17
口令策略管理 ..................................................................................................17
系统角色管理 ..................................................................................................17
自定义组管理 ..................................................................................................18
业务系统管理 ..................................................................................................18
5.6 用户账号生命周期管理 ..............................................................................................18
用户注册 ..........................................................................................................18
用户销户 ..........................................................................................................23
用户权限变更 ..................................................................................................26
5.5.1
5.5.2
5.5.3
5.5.4
5.5.5
5.6.1
5.6.2
5.6.3
5.3.1
5.3.2
5.3.3
5.3.4
5.4.1
5.4.2
5.4.3
5.4.4
Copyright@【****有限公司】
第 3页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
5.6.4
5.7.1
5.7.2
5.7.3
5.7.4
5.7.5
接口说明(同 EAI 确认)............................................................................. 29
5.7 编码规范 ...................................................................................................................... 29
人员编号规则:..............................................................................................29
用户登录帐号编码规则:..............................................................................31
组织机构编码规则 ..........................................................................................33
信息系统编码规则 ..........................................................................................36
调用 EAI 接口规范 ......................................................................................... 37
6 产品的非功能性需求.............................................................................................................. 42
6.1 可靠性要求 .................................................................................................................. 42
6.2 域后缀要求 .................................................................................................................. 43
6.3 产品质量需求 .............................................................................................................. 43
6.4 用户界面需求 .............................................................................................................. 43
6.5 软硬件环境需求 ..........................................................................................................43
6.6 性能要求 ...................................................................................................................... 44
6.7 故障处理 ...................................................................................................................... 44
7 双方确认 .................................................................................................................................. 44
Copyright@【****有限公司】
第 4页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
1 概述
1.1 编写目的
本文档是对****企业门户系统建设项目的需求规格进行清晰、明确和全面的
定义,是反映项目的工作范围、约束及限制等的说明性文件,是进行项目实施开
发的依据。
1.2 适用范围
本需求规格说明书适用于****企业门户系统建设项目的全过程。
1.3 术语和缩写
术语和缩写
解释
备注
TIDS
LDAP
TAM
IBM Tivoli Directory Server,IBM 的
LDAP 目录服务器,又称 IDS.
Lightweight Directory Access Protocol
Tivoli Access Manager
IBM 安全管理产品套件
1.4 参考资料
参考文件
备注
《****企业门户系统建设项目_需求调研报告》
3.****跨系统接口规范说明书(门户).doc
EAI 平台提供
Copyright@【****有限公司】
第 5页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
2 现行系统描述
无。
3 项目综述
3.1 项目介绍
完成平台架构的搭建,做好门户系统发展规划;
构建企业统一目录服务,建立统一身份管理体系,初步整合 BSS 和 OSS
新建改造系统的用户管理,包括 CRM 系统、ODS 系统、资源管理系统、
服务开通系统、综合激活等系统,完善相关用户管理规范;
建立统一认证系统平台,定义统一认证实施规范,本期实现 BSS 和 OSS
新建和改造系统的单点登录,包括:
CRM 系统
ODS 系统
资源管理系统
服务开通系统
综合激活系统
融合金分系统
服务保障系统
实现省与省之间的信息互访;
实现门户个性化服务,实现公司领导、员工的子门户,提供个性化的工
作平台;
后续项目建设根据不断的业务需求,进一步完善企业门户系统。丰富和
完善企业门户信息和应用,不断拓展信息源,做好信息的归集,扩展门
户应用,集成更多的应用系统。
Copyright@【****有限公司】
第 6页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
3.2 项目面向的用户
贵州电信总部及各级单位,预计涉及 8000 人。
3.3 项目应当遵循的标准或规范
满足《中国电信企业门户与 OA 建设指导意见和业务规范(V1.0)》、《中国
电信企业门户与 OA 建设技术规范(V1.0)》。
3.4 项目范围
3.4.1 使用范围
贵州电信总部及各级单位,预计涉及 8000 人。
3.4.2 涉及的信息系统
CRM 系统
ODS 系统
资源管理系统
服务开通系统
服务保障系统
综合激活系统
融合金分系统
3.5 项目中的角色
角色名称
系统管理员
一级管理员
职责描述
对应为门户管理员。
进行整个系统的资源配置和初始化信息管理,最大权限的操作。
对应为各省公司管理员;
可以管理全省范围内的人员、组织的管理(增删改查);
Copyright@【****有限公司】
第 7页 共 44页
企业门户系统建设项目_统一认证
需求规格说明书
版本<1.1>
二级管理员
三级管理员
四级管理员
审计员
管理统一身份管理所涉及的全部信息系统,及各业务管理系统的授权访
问管理。
对应为各地市分公司、直属单位管理员;
可以管理本地市分公司、本市属单位范围内的人员的管理(增删改查);
对应为各区县分公司管理员;
可以管理本区县分公司范围内的人员的管理(增删改查);
对应为各省公司、地市分公司、直属单位、区县分公司的部门管理员;
只能管理本部门人员的有限管理。
负责查看统一认证中心中,登录、操作等日志的审计功能。
4 项目的功能性需求
4.1.1 企业目录服务
LDAP 目 录 服 务 体 系 是 基 于 LDAP 协 议 ( Lightweight Directory Access
Protocol,轻量级目录许可协议)提供目录信息服务的企业基础架构,用于提供
企业内部的用户及应用相关的信息。一期项目中企业目录服务将包括组织机构、
人员岗位、应用系统等信息资源的编码、维护和部署的管理,并提供维护的平台
供管理员维护目录信息。
4.1.2 安全认证平台
安全认证平台使得用户需且只需登录一次,然后他们就能够访问被授权的所
有的信息系统。并可以记录客户端访问请求的认证信息,认证服务器可以记录授
权检查的信息。实现认证的日志审计。
本期实现单点认证的系统有:ODS、资源管理系统、服务开通系统、综合激
活系统、CRM(新)、服务保障系统和融合金分系统。
4.1.3 统一身份管理
实现用户身份的管理、IT 信息系统管理并实现对其访问控制管理。
实现所有用户账号的生命周期管理,以及账号同步功能
Copyright@【****有限公司】
第 8页 共 44页