中國石化用戶統(tǒng)一身份管理系統(tǒng)有如下特點:
(1)建立用戶統(tǒng)一身份標識,集中存儲用戶身份信息。本系統(tǒng)基于統(tǒng)一的命名規(guī)則,為全體IT用戶創(chuàng)建統(tǒng)一身份標識,并將基于該規(guī)則創(chuàng)建的用戶統(tǒng)一賬號集中存儲于分布式目錄中,有效規(guī)范了應用系統(tǒng)用戶賬號命名、創(chuàng)建、管理和使用。
(2)實現(xiàn)用戶IT身份全生命周期管理。通過與人力資源管理信息系統(tǒng)集成,實現(xiàn)了員工人職、離職及調(diào)動等人事變更事件與其IT系統(tǒng)用戶身份的創(chuàng)建、禁用、權(quán)限調(diào)整的聯(lián)動,提供了IT系統(tǒng)賬號管理的及時性、有效性和安全性。
(3)支持應用賬號創(chuàng)建和管理審批工作流。在復雜的企業(yè)應用環(huán)境中,不同應用系統(tǒng)的賬號管理業(yè)務往往需要一些必要的審核和批準環(huán)節(jié),本系統(tǒng)內(nèi)置了工作流引擎,以對上述需求提供支持,并基于ESB和XML支持與第三方工作流系統(tǒng)的集成。