如何实现内部产品权限集成

当前我国各领域正在加速向数字化、移动化、智能化发展,大力投入信息化建设与数字化转型已成为企业的共识,而企业门户系统是企业信息化系统建设是一个重要支撑,以企业业务系统为基础,搭建门户系统作为统一入口和应用中心可以有效支撑系统整合,打造一体化信息整合平台。

本篇文档是对于内部产品权限集成的整体实现介绍,其中IDM身份管理系统作为组织、用户以及角色数据的数据源头,而ESB则是主要用来构建IDM与Portal的集成通道进行数据的集成,最终将数据同步到Portal,通过视图共享到其他系统。

1总体说明

总体说明主要包括对于整体的业务需求、管理流程以及内部系统的集成架构等进行介绍。

1.1业务需求

本次关于内部系统的权限集成基于实际业务需求,需要将IDM系统的组织、用户以及角色数据信息同步到Portal当中,其他系统(MDM、ESB、DAP)采用Portal的视图获取组织、用户数据,而其他系统的使用权限在系统内部进行配置,从而完成内部系统权限的集成。

1.2集成架构

整体的集成架构以IDM结合ESB为主,数据同步到Portal后其他系统通过视图的方式获取对应数据,并在系统内部进行各系统使用权限的配置,具体如下:

1.IDM进行组织、账号、角色数据的统一维护,提供组织、账号数据;

2.由IDM调用ESB流程同步组织、账号、角色数据到Portal进行统一管理

3.MDM主数据平台通过视图的方式获取到数据并进行内部权限的配置;

4.DAP数据分析平台通过视图的方式获取到数据并进行内部权限的配置;

5.ESB应用集成平台通过视图的方式获取到数据并进行内部权限的配置。

1.3管理流程

整体的管理流程主要是IDM提供组织、账号以及角色数据,之后IDM通过生成任务的方式分发到Portal中进行统一的管理,具体如下:

1.IDM提供组织、用户以及角色数据;

2.由IDM通过生成任务的方式同步数据到Portal;

3.在Portal中对于组织、用户以及角色数据进行统一管理,包括新增、编辑、修改、删除以及对于账号的启用、禁用等;

4.其他系统视图的方式获取到数据进行使用。

2实现方式

在本章中将对于内部系统权限集成的具体实现方式进行详细的介绍,具体将分为管理流程、实现思路以及过程梳理三个方面进行展开说明。

2.1实现思路

在上文已经对本次工作的需求做出了阐述,在拿到需求之后,先整理出大体的实现思路,有了一个大体的实现思路之后,再根据实现思路进行更为具体的实现过程的设计,本次开发工作的大体实现思路如下:

1.对于各产品的数据库调整;

2.对于各产品的调整配置;

3.集成流程开发(IDM同步数据到Portal);

4.调用流程进行数据的同步;

5.同步数据后各产品内部权限的配置;

6.最后进行登录测试;

2.2过程梳理

在此将根据从需求整理出的大概实现思路进行更为具体的设计,对于开发过程进行整体概述。本次的开发主要内容整体如下:

1.数据库配置:各产品删除原有的组织、用户以及角色相关的数据表(权限相关的关联表保留)并创建视图引用Portal的数据;

2.产品配置:

(1)在IDM中创建BPM分发流程;

(2)在各产品(MDM、DAP、ESB)全局变量的统一用户配置中修改对应配置;

3.集成流程:包括IDM组织、用户集成Portal流程与IDM角色集成Portal流程;

4.调用流程:包括调用IDM组织、用户集成Portal流程与IDM角色集成Portal流程进行数据同步;

5.产品权限配置:产品的使用权限在内部进行配置;

6.登录测试:登录已经配置好内部权限的账号进行测试。

2.3关键要点

在此对于本次开发过程中需要注意的关键要点进行详细的介绍,具体如下:

1.数据库配置:

(1)删除表时权限关联相关的表不需要删除;

(2)各产品删除原有数据表后需要按照之前删除的表名命名视图;

(3)创建视图时需要将“定义者”定义出来;

2.产品配置:在各产品(MDM、DAP、ESB)全局变量的统一用户配置中修改对应配置。

3具体实现

通过上文已经对于整体的实现步骤进行了相应的梳理,下面对于内部系统权限集成的具体实现过程进行详细地介绍。

3.1前置配置

在正式开发前需要进行一些前置的配置,下面分为数据库配置、产品配置两方面进行介绍:

各产品的配置方式基本一致,下面以DAP产品为例进行介绍。

1.数据库配置

首先需要删除组织、用户以及角色的相关数据表,具体如下:

删除表后通过创建视图的方式让当前系统采用Portal的数据。

创建视图时按照删除表的字段进行视图的创建,下面以组织表视图为例进行介绍。

2.产品配置

配置完数据库后需要进行产品的配置,配置产品的全局变量,具体如下:

3.2BPM流程

在IDM的BPM分发工作流,具体流程如下:

具体调用节点配置如下:

1.获取IDM的tokenId;

2.创建分发日志;

3.调用统一分发接口;

4.修改任务状态。

之后进行BPM发布和重新加载。

3.3流程开发

流程清单如下:

1.IDM组织人员分发Portal流程。

在设计器中通过配置完成的集成流程创建HTTP流程,并完成功能开发,具体如图:

具体节点如下:

(1)获取入参的任务ID;

(2)获取IDM的tokenId;

(3)调用IDM接口获取组织、账号数据;

(4)将数据进行解析(把组织数据、账号数据、账号与组织的关联数据分别放在不同的变量当中);

(5)调用portal的tokenId;

(6)调用portal组织账号同步接口同步数据;

(7)获取分发日志数据,调用IDM分发日志回写接口;

(8)写入ESB集成日志。

2.IDM组织角色分发Portal流程

在设计器中通过配置完成的集成流程创建HTTP流程,并完成功能开发,具体如图:

具体节点如下:

(1)获取入参的任务ID;

(2)获取IDM的tokenId;

(3)调用IDM接口获取角色数据;

(4)将数据进行解析(把角色数据、角色的关联数据分别放在不同的变量当中);

(5)调用portal的tokenId;

(6)调用portal角色同步接口同步数据;

(7)获取分发日志数据,调用IDM分发日志回写接口;

(8)写入ESB集成日志。

4数据分发

完成上述配置之后,便可进行数据的分发测试,在本章节中,将对组织分发、用户分发、角色分发以及登录测试进行详细介绍。

4.1组织分发

首先,进行需要分发组织的分发范围配置。

在IDM的基础管理的组织管理功能中选择对应的应用系统,选中对应分发的组织,选择分发。

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看组织是否同步成功。

可以看到组织已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已获取到Portal组织数据。

4.2账号分发

在IDM的基础管理的用户管理功能中选择对应的应用系统,选中对应分发的组织,选择分发:

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看账号是否同步成功。

可以看到账号已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已经获取到Portal用户数据。

4.3角色分发

在IDM的统一权限的角色管理功能中选择对应的应用系统,选中对应分发的角色,选择分发。

选择对应BPM流程后,进行保存提交。

提交以后,查看Portal系统,查看角色是否同步成功。

可以看到角色已经同步Portal。

之后登录其他产品(以DAP为例),查看数据。

可以看到该产品已经获取到Portal角色数据。

4.4登录测试

之后配置完产品的权限后可以进行登录测试。

首先登录Portal。

通过Portal跳转其他产品。

5总结说明

通过本次内部系统的权限集成开发,使自身有了一定的感悟和提升,现从过程总结、难点攻克以及后续思路几个方面进行总结。

5.1过程总结

本次内部系统的权限集成开发主要过程如下:

1.数据库配置:配置各产品的Portal视图;

2.产品配置:在IDM中进行分发BPM的流程配置,各产品配置全局变量;

3.流程开发:通过ESB注册服务、配置集成场景,在设计器中对于集成流程进行业务调整并调用测试;

4.配置产品内部权限:在产品内部配置对应账号的权限,之后进行登录测试。

5.2难点攻克

在本次工作的历练,让我的能力有了很大的提升,同时在配置的过程中也是遇到了一些难点,现从以下几点进行阐述。

1.数据库配置:

(1)各产品需要将原数据表删除,之后创建同名的Portal视图获取Portal数据。

(2)创建视图时需要配置定义者。

2.产品配置:各产品通过Portal视图获取数据的时候一定要配置对应的产品全局变量,才能保证在该产品使用Portal视图时直接编辑Portal数据。

5.3后续思路

通过开发配置的过程对实现方式进行了总结梳理,在进行实际项目的开发和配置时要结合业务场景,在使用过程中加深产品了解同时深化业务理解,出现问题时要及时的沟通交互,及时反馈处理问题。
在实际项目中需要更多的去参与到实际的业务,通过业务场景发现自身的不足,同时在使用产品实现场景的过程中发现产品的不足,通过项目打磨自己完善产品,同时更多的积累项目经验,为后续工作打下良好的基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/583288.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

ssrf之dict协议和file协议

1.dict协议 dict是什么协议呢? 定义:词典网络协议,在RFC 2009中进行描述。它的目标是超越Webster protocol,并允许客户端在使 用过程中访问更多字典。Dict服务器和客户机使用TCP端口2628。 官方介绍:http://dict.o…

计算机毕业设计 基于SpringBoot的高校危化试剂仓储管理系统的设计与实现 Java实战项目 附源码+文档+视频讲解

博主介绍:✌从事软件开发10年之余,专注于Java技术领域、Python人工智能及数据挖掘、小程序项目开发和Android项目开发等。CSDN、掘金、华为云、InfoQ、阿里云等平台优质作者✌ 🍅文末获取源码联系🍅 👇🏻 精…

iPhone 13 Pro 更换『移植电芯』和『超容电池』体验

文章目录 考虑换电池Ⅰ 方案一Ⅱ 方案二 总结危险 Note系列地址 简 述: 首发买的iPhone 13P &#xff08;2021.09&#xff09;&#xff0c;随性使用一年出头&#xff0c;容量就暴跌 85%&#xff0c;对比朋友一起买的同款&#xff0c;还是95%。这已经基本得一天两充 >_<&a…

【计算机视觉】角点检测(Harris、SIFT)

Harris 角点指的是窗口延任意方向移动&#xff0c;都有很大变化量的点。 用数学公式表示为&#xff1a; E(u,v)反映的移动后窗口的差异&#xff0c;w(x,y)为每个像素的点权值&#xff0c;I(xu,yv)是移动的像素值&#xff0c;I(x,y)是移动前的像素值。 将E(u,v)进行泰勒展开&am…

基于Spring Cloud + Spring Boot的企业电子招标采购系统源码

随着企业的快速发展&#xff0c;招采管理逐渐成为企业运营中的重要环节。为了满足公司对内部招采管理提升的要求&#xff0c;建立一个公平、公开、公正的采购环境至关重要。在这个背景下&#xff0c;我们开发了一款电子招标采购软件&#xff0c;以最大限度地控制采购成本&#…

智能硬件(8)之蜂鸣器模块

学好开源硬件&#xff0c;不仅仅需要会编程就可以了&#xff0c;电路基础是很重要的&#xff1b;软件和硬件都玩的溜&#xff0c;才是高手&#xff0c;那么小编为了方便大家的学习&#xff0c;特别画了一块智能传感器板子&#xff0c;来带领大家学习电路基础&#xff0c;玩转智…

C# WPF上位机开发(WebApi联调)

【 声明&#xff1a;版权所有&#xff0c;欢迎转载&#xff0c;请勿用于商业用途。 联系信箱&#xff1a;feixiaoxing 163.com】 很多时候&#xff0c;客户需要开发的不仅仅是一个上位机系统&#xff0c;它还有其他很多配套的系统或设备&#xff0c;比如物流小车、立库、数字孪…

【电子通识】开关的种类

开关在我们日常生活与工作中使用较多。开关有无数种形式&#xff0c;种类繁多。从微小的按钮到巨大的控制器&#xff0c;功能多种多样。这种多样性受到机械或电气操作、手动或电子控制等因素的影响&#xff0c;并且与个人在设计美学和用户界面方面的偏好也有关。 电子开关采用 …

Hadoop安装笔记2单机/伪分布式配置_Hadoop3.1.3——备赛笔记——2024全国职业院校技能大赛“大数据应用开发”赛项——任务2:离线数据处理

紧接着上一篇博客&#xff1a;Hadoop安装笔记1&#xff1a; Hadoop安装笔记1单机/伪分布式配置_Hadoop3.1.3——备赛笔记——2024全国职业院校技能大赛“大数据应用开发”赛项——任务2&#xff1a;离线数据处理-CSDN博客https://blog.csdn.net/Zhiyilang/article/details/135…

SSL VPN移动安全接入策略

一、登陆策略 1、需求背景&#xff08;【系统设置】-【系统选项】&#xff09; 需求&#xff1a; &#xff08;1&#xff09;接入端口可以自定义且支持HTTP 端口跳转到HTTPS端口 &#xff08;2&#xff09;登录页面自持自定义背景、logo等 &#xff08;3&#xff09;登…

linux cat命令增加-f显示文件名功能

在使用cat命令配合grep批量搜索文件内容时&#xff0c;我仅仅能知道是否搜索到&#xff0c;不知道是在哪个文件里找到的。比如cat ./src/*.c | grep full_write,在src目录下的所有.c文件里找full_write,能匹配到所有的full_write&#xff0c;但是不知道它们分别在哪些文件里。于…

CData ADO.NET Data Providers 2022 Crack

ADO.NET 数据提供程序 轻松将 .NET 应用程序与 SaaS、NoSQL 和大数据连接起来 数据绑定到应用程序、数据库和服务 完整的创建、读取、更新和删除 (CRUD) 支持&#xff0c;无需编码 200 基于标准的 ADO.NET 数据提供程序 100% 适用于 .NET Standard、.NET Core 和 Xamarin 的完全…

1550 自由落体

#include<bits/stdc.h> using namespace std; int main(){double a,b,c,d,e,t1,t2,s1,s2;int n,num0;//定义cin>>a>>b>>c>>d>>e>>n;//输入t1sqrt(((a-e)*2.0)/10.0);t2sqrt((a*2.0)/10.0);s1bd-t1*c0.0001;s2b-t2*c-0.0001;//小球位…

作为铭文跨链赛道龙头,SoBit 有何突出之处?

跨链桥赛道将是铭文市场长期的发展的刚需 在比特币网络中&#xff0c;Ordinals 铭文铸造的铭文总量已经超过了 5100 万枚&#xff0c;并累计费用收入超 5028 BTC。同时&#xff0c;仅 BRC-20 叙事方向的市值&#xff0c;就已经超过了 30 亿美元&#xff0c;并且随着铭文资产种类…

C语言实现关键字匹配算法(复制即用)

文章目录 前言功能要求运行截图全部代码 前言 无套路&#xff0c;均已上机通过&#xff0c;求个关注求个赞&#xff0c;提供答疑解惑服务。 功能要求 一份C源代码存储在一个文本文件中&#xff0c;请统计该文件中关键字出现的频度&#xff0c;并按此频度对关键字进行排序。要…

Centos如何修改ssh端口

想必很大一部分的同学用的是centos服务器&#xff0c;对于默认的22端口存在一定的安全风险&#xff0c;所以今天我们一起看下如何修改ssh端口 一、什么是SSH SSH&#xff08;Secure Shell&#xff09;是一种安全的远程登录协议&#xff0c;它允许您通过网络远程连接到Linux系统…

低成本高效率易部署,Ruff工业数采网关+IoT云平台赋能工厂数字化管理

随着工业4.0的快速发展&#xff0c;工业物联网是工业企业实现数字化转型的重要助力&#xff0c;物联网技术的应用也越来越广泛。 作为连接设备与网络的关键节点&#xff0c;数据采集网关是连接工业设备与物联网平台的硬件设备&#xff0c;它负责将工业设备的数据采集、传输到物…

Oracle(4)

子查询 子查询语法很简单&#xff0c;就是select 语句的嵌套使用。 查询工资比SCOTT高的员工信息 分析&#xff1a;两步即可完成 1. 查出SCOTT的工资 SQL> select ename, sal from emp where enameSCOTT 其工资3000 2. 查询比3000高的员工 SQL> select * from emp…

YHZ005 Window 下安装 IDLE 、IPython 以及PyCharm 等开发工具

目录 &#x1f998; Window 下&#x1f408; IDLE&#x1f9a2; IPython&#x1f432; PyCharm 资源编号&#xff1a;YHZ005 配套视频&#xff1a;https://www.bilibili.com/video/BV1zy4y1Z7nk?p6 &#x1f998; Window 下 &#x1f408; IDLE 具体请见视频操作&#xff1a;…

《MySQL》事务篇

事务特性 ACID Atomicity原子性&#xff1a;事务中的操作要么全部完成&#xff0c;要么全部失败。 Consistency一致性&#xff1a;事务操作前后&#xff0c;数据满足完整性约束。 Isolation隔离性&#xff1a;允许并发执行事务&#xff0c;每个事务都有自己的数据空间&…