如何实现内部产品权限集成

news2025/1/11 0:48:40

当前我国各领域正在加速向数字化、移动化、智能化发展,大力投入信息化建设与数字化转型已成为企业的共识,而企业门户系统是企业信息化系统建设是一个重要支撑,以企业业务系统为基础,搭建门户系统作为统一入口和应用中心可以有效支撑系统整合,打造一体化信息整合平台。

本篇文档是对于内部产品权限集成的整体实现介绍,其中IDM身份管理系统作为组织、用户以及角色数据的数据源头,而ESB则是主要用来构建IDM与Portal的集成通道进行数据的集成,最终将数据同步到Portal,通过视图共享到其他系统。

1总体说明

总体说明主要包括对于整体的业务需求、管理流程以及内部系统的集成架构等进行介绍。

1.1业务需求

本次关于内部系统的权限集成基于实际业务需求,需要将IDM系统的组织、用户以及角色数据信息同步到Portal当中,其他系统(MDM、ESB、DAP)采用Portal的视图获取组织、用户数据,而其他系统的使用权限在系统内部进行配置,从而完成内部系统权限的集成。

1.2集成架构

整体的集成架构以IDM结合ESB为主,数据同步到Portal后其他系统通过视图的方式获取对应数据,并在系统内部进行各系统使用权限的配置,具体如下:

1.IDM进行组织、账号、角色数据的统一维护,提供组织、账号数据;

2.由IDM调用ESB流程同步组织、账号、角色数据到Portal进行统一管理

3.MDM主数据平台通过视图的方式获取到数据并进行内部权限的配置;

4.DAP数据分析平台通过视图的方式获取到数据并进行内部权限的配置;

5.ESB应用集成平台通过视图的方式获取到数据并进行内部权限的配置。

1.3管理流程

整体的管理流程主要是IDM提供组织、账号以及角色数据,之后IDM通过生成任务的方式分发到Portal中进行统一的管理,具体如下:

1.IDM提供组织、用户以及角色数据;

2.由IDM通过生成任务的方式同步数据到Portal;

3.在Portal中对于组织、用户以及角色数据进行统一管理,包括新增、编辑、修改、删除以及对于账号的启用、禁用等;

4.其他系统视图的方式获取到数据进行使用。

2实现方式

在本章中将对于内部系统权限集成的具体实现方式进行详细的介绍,具体将分为管理流程、实现思路以及过程梳理三个方面进行展开说明。

2.1实现思路

在上文已经对本次工作的需求做出了阐述,在拿到需求之后,先整理出大体的实现思路,有了一个大体的实现思路之后,再根据实现思路进行更为具体的实现过程的设计,本次开发工作的大体实现思路如下:

1.对于各产品的数据库调整;

2.对于各产品的调整配置;

3.集成流程开发(IDM同步数据到Portal);

4.调用流程进行数据的同步;

5.同步数据后各产品内部权限的配置;

6.最后进行登录测试;

2.2过程梳理

在此将根据从需求整理出的大概实现思路进行更为具体的设计,对于开发过程进行整体概述。本次的开发主要内容整体如下:

1.数据库配置:各产品删除原有的组织、用户以及角色相关的数据表(权限相关的关联表保留)并创建视图引用Portal的数据;

2.产品配置:

(1)在IDM中创建BPM分发流程;

(2)在各产品(MDM、DAP、ESB)全局变量的统一用户配置中修改对应配置;

3.集成流程:包括IDM组织、用户集成Portal流程与IDM角色集成Portal流程;

4.调用流程:包括调用IDM组织、用户集成Portal流程与IDM角色集成Portal流程进行数据同步;

5.产品权限配置:产品的使用权限在内部进行配置;

6.登录测试:登录已经配置好内部权限的账号进行测试。

2.3关键要点

在此对于本次开发过程中需要注意的关键要点进行详细的介绍,具体如下:

1.数据库配置:

(1)删除表时权限关联相关的表不需要删除;

(2)各产品删除原有数据表后需要按照之前删除的表名命名视图;

(3)创建视图时需要将“定义者”定义出来;

2.产品配置:在各产品(MDM、DAP、ESB)全局变量的统一用户配置中修改对应配置。

3具体实现

通过上文已经对于整体的实现步骤进行了相应的梳理,下面对于内部系统权限集成的具体实现过程进行详细地介绍。

3.1前置配置

在正式开发前需要进行一些前置的配置,下面分为数据库配置、产品配置两方面进行介绍:

各产品的配置方式基本一致,下面以DAP产品为例进行介绍。

1.数据库配置

首先需要删除组织、用户以及角色的相关数据表,具体如下:

删除表后通过创建视图的方式让当前系统采用Portal的数据。

创建视图时按照删除表的字段进行视图的创建,下面以组织表视图为例进行介绍。

2.产品配置

配置完数据库后需要进行产品的配置,配置产品的全局变量,具体如下:

3.2BPM流程

在IDM的BPM分发工作流,具体流程如下:

具体调用节点配置如下:

1.获取IDM的tokenId;

2.创建分发日志;

3.调用统一分发接口;

4.修改任务状态。

之后进行BPM发布和重新加载。

3.3流程开发

流程清单如下:

1.IDM组织人员分发Portal流程。

在设计器中通过配置完成的集成流程创建HTTP流程,并完成功能开发,具体如图:

具体节点如下:

(1)获取入参的任务ID;

(2)获取IDM的tokenId;

(3)调用IDM接口获取组织、账号数据;

(4)将数据进行解析(把组织数据、账号数据、账号与组织的关联数据分别放在不同的变量当中);

(5)调用portal的tokenId;

(6)调用portal组织账号同步接口同步数据;

(7)获取分发日志数据,调用IDM分发日志回写接口;

(8)写入ESB集成日志。

2.IDM组织角色分发Portal流程

在设计器中通过配置完成的集成流程创建HTTP流程,并完成功能开发,具体如图:

具体节点如下:

(1)获取入参的任务ID;

(2)获取IDM的tokenId;

(3)调用IDM接口获取角色数据;

(4)将数据进行解析(把角色数据、角色的关联数据分别放在不同的变量当中);

(5)调用portal的tokenId;

(6)调用portal角色同步接口同步数据;

(7)获取分发日志数据,调用IDM分发日志回写接口;

(8)写入ESB集成日志。

4数据分发

完成上述配置之后,便可进行数据的分发测试,在本章节中,将对组织分发、用户分发、角色分发以及登录测试进行详细介绍。

4.1组织分发

首先,进行需要分发组织的分发范围配置。

在IDM的基础管理的组织管理功能中选择对应的应用系统,选中对应分发的组织,选择分发。

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看组织是否同步成功。

可以看到组织已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已获取到Portal组织数据。

4.2账号分发

在IDM的基础管理的用户管理功能中选择对应的应用系统,选中对应分发的组织,选择分发:

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看账号是否同步成功。

可以看到账号已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已经获取到Portal用户数据。

4.3角色分发

在IDM的统一权限的角色管理功能中选择对应的应用系统,选中对应分发的角色,选择分发。

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看角色是否同步成功。

可以看到角色已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已经获取到Portal角色数据。

4.4登录测试

之后配置完产品的权限后可以进行登录测试。

首先登录Portal。

通过Portal跳转其他产品。

5总结说明

通过本次内部系统的权限集成开发,使自身有了一定的感悟和提升,现从过程总结、难点攻克以及后续思路几个方面进行总结。

5.1过程总结

本次内部系统的权限集成开发主要过程如下:

1.数据库配置:配置各产品的Portal视图;

2.产品配置:在IDM中进行分发BPM的流程配置,各产品配置全局变量;

3.流程开发:通过ESB注册服务、配置集成场景,在设计器中对于集成流程进行业务调整并调用测试;

4.配置产品内部权限:在产品内部配置对应账号的权限,之后进行登录测试。

5.2难点攻克

在本次工作的历练,让我的能力有了很大的提升,同时在配置的过程中也是遇到了一些难点,现从以下几点进行阐述。

1.数据库配置:

(1)各产品需要将原数据表删除,之后创建同名的Portal视图获取Portal数据。

(2)创建视图时需要配置定义者。

2.产品配置:各产品通过Portal视图获取数据的时候一定要配置对应的产品全局变量,才能保证在该产品使用Portal视图时直接编辑Portal数据。

5.3后续思路

通过开发配置的过程对实现方式进行了总结梳理,在进行实际项目的开发和配置时要结合业务场景,在使用过程中加深产品了解同时深化业务理解,出现问题时要及时的沟通交互,及时反馈处理问题。
在实际项目中需要更多的去参与到实际的业务,通过业务场景发现自身的不足,同时在使用产品实现场景的过程中发现产品的不足,通过项目打磨自己完善产品,同时更多的积累项目经验,为后续工作打下良好的基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1341765.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

通过Python将PDF转为文本,快速提取PDF中的文字

快速高效地从PDF文档中提取信息对于专业人士来说非常重要。处理大量PDF文件时,将PDF转换为可编辑的文本格式可以节省时间和精力。而强大的Python语言正是在这些方面发挥其作用。利用Python中丰富的API,我们可以轻松在Python程序中将PDF转换为文本&#x…

YOLOv5改进 | 2023注意力篇 | BiFormer双层路由注意力机制(Bi-level Routing Attention)

一、本文介绍 BiFormer是一种结合了Bi-level Routing Attention的视觉Transformer模型,BiFormer模型的核心思想是引入了双层路由注意力机制。在BiFormer中,每个图像块都与一个位置路由器相关联。这些位置路由器根据特定的规则将图像块分配给上层和下层路…

重装系统以后无法git跟踪

总结:权限问题 故障定位 解决方案: 复制一份新的文件夹。(新建的文件创建和写入权限都变了) 修改文件为新的用户 执行提示的命令

【iOS安全】越狱iOS安装Frida | 安装指定版本Frida

越狱iPhone安装Frida 本文的方法适用于已越狱的iPhone手机 打开Cydia,软件源,编辑(右上角),添加(左上角):https://build.frida.re 然后搜索Frida,点击安装 参考&#x…

gzip引入后node_modules中.cache compression-webpack-plugin占用内存过多

1.Gzip Gzip(GNU zip)是一种常见的文件压缩格式和压缩算法,通常用于在 Web 服务器上对静态资源文件进行压缩,以减小文件大小并加快文件传输速度。在前端开发中,经常会使用 Gzip 压缩来优化网站的性能。 Gzip 压缩通过…

3D动态路障生成

3D动态路障生成 介绍设计实现1.路面创建2.空物体的创建3.Create.cs脚本创建 总结 介绍 上一篇文章介绍了Mathf.Lerp的底层实现原理,这里介绍一下跑酷类游戏的动态路障生成是如何实现的。 动态路障其实比较好生成,但是难点在哪里,如果都是平面…

18-网络安全框架及模型-信息系统安全保障模型

信息系统安全保障模型 1 基本概念 信息系统安全保障是针对信息系统在运行环境中所面临的各种风险,制定信息系统安全保障策略,设计并实现信息系统安全保障架构或模型,采取工程、技术、管理等安全保障要素,将风险减少至预定可接受的…

详解Vue3中的表单验证

本文主要介绍Vue3中的表单验证。 目录 普通语法setup语法注意事项 在Vue3中,表单验证可以使用Vue的内置指令v-model和自定义指令来实现。 普通语法 下面是一个详细介绍Vue3中表单验证的步骤: 创建Vue实例,并定义需要验证的表单数据。 imp…

网页在不同Android机表现有差异时需要排查页面样式是否针对主题模式作配置

前言 如题,这周有跟进一个BUG,后来分析出是跟手机主题模式有关。 bug情报:测试小年青那边提供的情报是我们的一个业务报告页面在某台华为手机上,页面列表项的文字颜色异常(正常是显示黑色)还有文字的背景显…

Springboot整合Elastic-job

一 概述 Elastic-Job 最开始只有一个 elastic-job-core 的项目,定位轻量级、无中心化,最核心的服务就是支持弹性扩容和数据分片!从 2.X 版本以后,主要分为 Elastic-Job-Lite 和 Elastic-Job-Cloud 两个子项目。esjbo官网地址 Ela…

gnu工程的编译 - 以libiconv为例

文章目录 gnu工程的编译 - 以libiconv为例概述gnu官方源码包的发布版从官方的代码库直接迁出的git版源码如果安装了360, 需要添加开发相关的目录到信任区生成 configrue 的方法备注END gnu工程的编译 - 以libiconv为例 概述 gnu工程的下载分2种: gnu官方源码包的发布版 这种…

java并发编程十四 Fork/Join

文章目录 Fork/Join Fork/Join 概念 Fork/Join 是 JDK 1.7 加入的新的线程池实现,它体现的是一种分治思想,适用于能够进行任务拆分的 cpu 密集型运算.所谓的任务拆分,是将一个大任务拆分为算法上相同的小任务,直至不能拆分可以直…

超详细深入理解YOLOv8配置参数:了解多种任务计算机视觉模型训练

目录 yolov8导航 YOLOv8(附带各种任务详细说明链接) ultralytics/ultralytics/cfg/default.yaml 训练模式和任务类型参数 训练参数 训练期间验证和测试参数 预测部分相关参数 可视化部分相关参数 模型导出部分相关参数 训练超参数相关参数 ult…

Android Studio实现课表

本文章主要展示课表的实现,里面包含很多控件的用法,比如吐司Toast、通知Notification、ListView,数值选择器NumberPicker,SeekBar同editText的关联。抽屉导航栏 还有一些其他的功能,比如InputFilter自定义的字符过滤器…

VSCode安装Go环境

VSCode安装Go 1.点击Go官网,根据自己环境下载go安装包,我这里为Windows 2.双击安装包,一直点击【Next】即可 VSCode配置Go基础环境 1.创建Go的工作目录: C:\Code\GoCode 2.创建Go的环境变量: GOPATH (1)右键【此电脑】,点击…

免费API-JSONPlaceholder使用手册

官方使用指南快速索引>>点这里 快速导览: 什么是JSONPlaceholder?有啥用?如何使用JSONPlaceholder? 关于“增”关于“改”关于“查”关于“删”关于“分页查”关于“根据ID查多个” 尝试自己搭一个?扩展的可能? 什么是JSONPlaceho…

【前端学习指南】开启 Vue 的学习之旅

🍭 Hello,我是爱吃糖的范同学 秋招终于结束了(拿到了比较满意的 offer🎉🎉🎉,后续也会有“面筋”系类给大家分享),目前我终于也有足够的时间和精力来完成我 23 年遗留下…

ubuntu 开机自报IP地址(用于无屏幕小车-远程连接)

目录 1.环境安装2.代码3.打包成可执行文件4.开启开机自启 1.环境安装 sudo apt-get install espeak #先安装这个库 pip install -i https://pypi.tuna.tsinghua.edu.cn/simple pyttsx32.90 #再安装pyttsx3 pyinstaller pip install -i https://pypi.tuna.tsinghua.edu.cn/si…

【PXIE301-208】基于PXIE总线架构的Serial RapidIO总线通讯协议仿真卡

板卡概述 PXIE301-208是一款基于3U PXIE总线架构的Serial RapidIO总线通讯协议仿真卡。该板卡采用Xilinx的高性能Kintex系列FPGA作为主处理器,实现各个接口之间的数据互联、处理以及实时信号处理。板卡支持4路SFP光纤接口,支持一个PCIe x8主机接口&…

机器学习三要素与拟合问题

1.如何构建机器学习模型? 机器学习工作流程总结 1.获取数据 2.数据基本处理 3.特征工程 4.机器学习(模型训练) 5.模型评估 结果达到要求,上线服务,没有达到要求,重新上面步骤 我们使用机器学习监督学习分类预测模型的工作流…