Portal平台解决方案.doc
《Portal平台解决方案.doc》由会员分享,可在线阅读,更多相关《Portal平台解决方案.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Portal平台解决方案目录第1章PORTAL平台概述31.1Portal平台定位41.2Portal平台整体架构51.3构建Portal平台的必要性7第2章PORTAL平台描述82.1协同工作门户82.1.1单点登录102.1.2个性化定制112.1.3统一目录管理122.1.4门户信息检索132.2信息发布与管理132.3工作流平台142.3.1工作流152.3.2组织机构和权限管理162.3.3电子表单182.4消息平台202.4.1电子邮件202.4.2即时消息202.4.3团队协作空间222.4.4web会议222.4.5短信232.5文档管理25第1章 Portal平台概述一直以来
2、Portal的建设,都是企业信息化工作中重要的一环。它通过单点登陆、个性化设置等手段,解决了企业信息系统使用者对于系统使用复杂度高的问题,为企业信息系统的利用率提升,做出了不俗的贡献。随着企业自身管理与运营的进步,Portal的内容也在发生变化。当前企业的运营与管理开展是以“沟通与协作”为核心的。传统的Portal在解决个人对于企业信息系统使用的瓶颈的同时,并没有兼顾到企业用户在工作中存在的“沟通与协作”需求。所以,当前Portal平台须以企业的实际应用为出发点,将集成的个性化工作空间、沟通与协作工具进行整合,为企业用户创建一套即能满足使用者易用性要求,又能够满足使用者在工作中“沟通与协作”要
3、求的集成的个性化协同工作空间。它的主要内容包括以下两个方面:第一,Portal平台能够提升企业信息系统的价值。企业的信息系统是为企业的实际应用服务的,其价值包含两个方面,一个方面是企业信息系统需求的实现;另一方面是企业信息系统的利用率。Portal平台将企业信息系统的入口集成起来,提供单点登陆与个性化设置,用户可以在Portal平台中完成所有的工作,大大降低了了企业信息系统使用的复杂度,增加了企业信息系统的利用率,提高了企业信息系统的价值。第二,Portal平台增加了“沟通与协作”内容。“沟通与协作”已经成为企业多信息系统时代不可忽视的因素。当企业信息化应用的使用需要穿梭于不同的信息系统时,“
4、沟通与协作”要求就将得到突出,而传统的Portal并没有关注这两点需求。Portal平台提供沟通与协作的工具,在承袭传统Portal功能的同时,给用户带来了各类沟通与协作的便利。综合上述,Portal平台是以企业实际协同应用为出发点,将传统的Portal功能、沟通与协作工具进行整合,为企业创建一个集成的个性化的协作空间服务,既能够满足企业信息系统易用性上的需求,又为企业内部协同工作提供空间。1.1 Portal平台定位“Portal平台”是企业集成的、个性化协作环境的提供者。它为企业各类成员提供便捷的业务、信息与数据的访问渠道,并且为企业各类成员提供多种类的沟通手段与协作手段,更好的辅助企业各
5、类成员通过协作更好的完成企业的经营活动。1)Portal平台是集成的个性化工作空间Portal平台通过对不同业务系统的门户集成,实现单点登录和个性化的办公界面定制,使得不同岗位的员工都能够直接按照自己的工作范围和工作内容进行工作界面的定制,在一套工作界面上完成自己所要完成的工作。这样避免了员工因为工作需要而在不同信息系统之间进行相互切换的麻烦。2)Portal平台是统一的信息管理与发布中心建立统一的信息管理与发布中心,能够集中的管理企业所有的信息资源;通过完备的发布控制过程,实现对于信息传递的控制。并且,通过统一的发布平台,能够简化企业内部各级站点的信息发布工作,统一信息发布的风格、标准,使得
6、企业各级网站能够保持统一与规范。3)Portal平台是企业的协作中心随着公司业务的发展,越来越多的工作任务需要员工之间的相互协作才能完成,通常不同职能部门的业务都分散在不同的应用中,每一项业务都会涉与到多项应用审批等工作流应用。Portal平台将人与人协同工作的工作流应用集中起来,以提高公司内部的管理效率和业务效率,并能够更好地适应流程的变化和组织结构的调整。4)Portal平台是企业的沟通中心随着企业内部信息系统越来越多,企业员工需要穿梭于不同的信息系统来进行业务办理。在这过程需要进行大量的沟通,Portal平台对公司所有通信与协作工具进行集中管理,并将其与工作流应用有效地整合起来建立一个多
7、渠道、多方式的沟通与协作环境。1.2 Portal平台整体架构Portal平台整体架构旨在通过一套比较完整的应用架构来帮助企业逐步建立一个灵活、便捷、高效、集成的协同工作环境,以提升工作效率,打破沟通手段、协作手段对工作的限制,给企业成员更为自由、广阔的工作空间,更好地适应和支持企业的经营管理和业务开展。Portal平整体架构图Portal平台的整体架构如上图所示,其中关键的内容包括以下几个部分:1)协同工作门户为使用者创建集成的个性化协同工作空间协同工作门户集成的协同工作界面,使用者只需登陆一次,只在一套工作界面当中即可以完成多个系统的多项业务操作。而不必因为不同的工作需要而在多个信息系统之
8、间来回切换。协同工作门户实现个性化的工作空间,让使用者能够在自己的工作空间内根据自己的工作岗位和偏好来定制相应的工作内容。而不会使大量与自己工作无关的垃圾信息充斥自己的工作界面。协同工作门户提供统一的信息搜索入口,以全文检索方式对公文、档案、内部发布的信息、个人邮件、协同办公社群、互联网等信息来源进行“按需索取”。2)统一的信息管理与发布信息管理与发布通过让内容专家负责内容的创建和管理,实现“一次创作、随处发布”控制,从而帮助流线化 Web 内容管理过程,帮助企业缩短内容开发和实现时间。3)消息平台实现“沟通无限”消息平台将各种通信和协作组件(主要包括电子邮件、电子会议、即时消息等)集中起来,
9、建立单一的基础架构,使得这些资源能够被集中调用,且切换自如,而不需要从一个产品转到另一个产品,无需将数据存储在不同位置,无需手工拼凑来自不同产品和技术的信息。它能满足企业成员在日常工作各类沟通需求。4)工作流平台支撑协同应用实现工作流平台从企业信息化的整体、全局和发展的角度出发,为企业工作流的规划、设计、构建、部署、运行、维护和管理提供了高可用性、高合理性的体系架构,通过灵活的方式实施业务流程的定义、建模和单元组装,将最终用户和应用系统开发商从底层编码和代码调整等复杂、烦琐的工作中解放出来,降低了开发的复杂度,缩短了开发周期,提高了开发的灵活性和稳定性。有效地支撑企业真正实现“业务导向,战略规
10、划,随需应变,快速响应”的信息化战略。5)文档管理实现知识积累与共享文档管理为基于标准的文档管理服务提供支持,它为整个办公文档生命周期(从开始到协作编写再到审查、批准和归档)管理的富客户端或基础浏览器体验选择。它能够将企业成员个人知识进行积累与共享,从而促进公司的知识积累。1.3 构建Portal平台的必要性Portal平台是企业集成的、个性化的协作空间的提供者,它为企业的内部协作提供沟通与协同的手段,并且还是企业应对市场变化的重要辅助工具。构建Portal平台是企业信息化中非常必要的工作,主要原因有以下五点:第一,Portal平台将企业的信息资源进行集中化管理,提供统一的利用与共享策略,以提
11、高信息的利用率,保证了企业内部信息的通畅与共享。第二,Portal平台为企业成员愿用、爱用企业信息系统提供解决方案。Portal平台将企业业务集成到一个环境中,通过单一的入口验证,就能够使用企业所有的信息化应用,大大的简便了企业成员对信息系统的使用,解决了企业成员在业务办理中不同系统间的频繁切换与登陆的问题,为企业成员愿用、爱用系统打下基础。第三,Portal平台为广大使用者创建个性化的工作空间。Portal平台允许使用者根据自己工作的关注点来安排自己的工作空间,使用者可以将自己关注的业务应用和信息以直观的方式定制在自己的工作空间内,从而解决了由于垃圾信息在工作空间中出现给使用者带来的困扰。第
12、四,Portal平台为企业的沟通与协作提供解决方案。Portal平台将多种不同类别的沟通手段与协作手段整合到用户的工作空间内,使用者可以根据实际的需求选择相应的沟通手段与协作手段来获取自己所需工作支援和支援他人工作。第五,Portal平台积极应对变化。Portal平台通过低耦合性的架构,解决了企业业务变化所带来的“伤一发而动全身”的状况;并且,采用业界标准化的接入接口,避免了企业内部信息系统在变更时所带来的重接入工作量大的问题。第2章 Portal平台描述根据上节Portal平台的整体架构描述,Portal平台共有五个部分组成。l 协同工作门户为企业提供集成的个性化工作空间。l 工作流平台为使
13、用者提供协同应用。l 消息平台为使用者的沟通需求提供满足。l 文档管理为使用者提供知识管理与共享的途径。l 信息管理与发布为企业提供信息管理的机制。下文将分别对各内容进行描述。2.1 协同工作门户协同工作门户可以采用现有成熟的Portal系统来实现,Portal系统是一个实现展现各种应用系统或者系统扩展(称为 portlet)的框架。与 servlet 是 Web 服务器中的应用程序一样,portlet 是 Portal 中的应用程序。在提供一个起到用户通往信息和任务的窗口作用的门户网站方面,通过Portlet来调用后台业务系统提供的接口实现集成。Portlet可以采用 Portal Serv
14、er 内置的 Portlet ,也可以购买第三方提供的 Portlet,更多的是在这个项目建设过程中根据需要自行开发的Portlet。Portlet 和后台系统直接接口的方式可以包括:EJB组件接口、RMI编程接口、Web Service 接口等。portlet被Portal用作为可插拔的用户接口组件,为协同工作平台中的各个应用系统提供展现。Portal主要按照以下所述来整体运用:1)实现统一用户管理和单次登录通过认证中心的建设,实现单次登录功能。当用户访问门户系统之后,不用再输入账号信息就可以直接访问后台各种已经授权的系统,直接通过门户系统访问各种他感兴趣的信息,进行各种业务处理。另外,用户
15、直接访问各种业务系统时,如果他已经访问过其他系统,认证中心会自动记住当前用户的身份,自动判断当前用户是否拥有足够的权限访问目标应用系统,从而避免了重复输入帐户信息,在提供方便性的同时保证系统的安全性。2)以门户为基础,实现信息个性化展现和推送通过门户系统的建设,各种资源信息根据不同的业务范围和需求在公司内部并进一步在移动集团内部进行有效的共享。根据需要,可以建立公司门户、地市县分公司门户、部门门户以与根据各种业务专题或者项目建立各种主题门户。从而形成丰富多彩的信息逻辑视图。3) 提供系统间集成的框架和基础统一信息平台建设的一个重要目的是建立管道公司对员工的门户(Business-to-Empl
16、oyee Portal),门户的意义体现在对后台系统的有效集成。通过和后台系统集成,将信息和业务处理过程在门户系统中进行展示,各种业务过程能够流畅地通过门户系统中进行处理,实现自动化和流水化。在此基础上portal的事件处理流程如下所示: 一个客户端(例如:一个web浏览器)在被验证之后向Portal发出HTTP请求; Portal接收到请求; Portal判断请求是否包含与组成门户网站网页的portlet有关的动作; 如果存在与某个portlet相关的动作,Portal请求portlet容器调用portlet处理动作; Portal通过portlet容器调用portlet,获得被包含在产生的
17、门户网站网页中的内容片段; Portal将portlet产生的结果聚集于门户网站的网页,然后将网页返回至客户端。2.1.1 单点登录门户服务器提供综合单点登录(SSO)支持。用户希望能够一次登录成功,并使用同样的统一用户证书了解门户服务器的不同部分。访问不同的门户应用不需要用户多次登录。门户服务器使用身份验证代理来支持单点登录域。着用户只需登录一次就可以访问单点登录域中安装的所有企业应用。服务器使用轻型第三方身份验证(LTPA)标记提供单点登录。用户通过身份验证后,门户服务器创建一个包含已验证用户证书的LTPA 单点登录 cookie。这个加密的cookie只要共享域中的所有应用服务器都有相同
18、的密钥,他们就能够解密。这个cookie使集群中的所有服务器都能够在无需更多提示的情况下访问用户的证书,因此可为用户提供无缝的单点登录体验。要利用LTPA的单点登录方法,用户的浏览器必须支持cookie,并启用会话cookie支持特性。Portlets通过获得Credential VaultPortletService对象并调用它的getCredential方法来获得用户证书。对于返回的用户证书,有两个方案:使用静态证书提供的密码或密钥,并通过应用特定的调用发送。使用静态证书的Portlet需要从用户证书中提取保密信息,用于所有与后台应用之间的通信。调用活动证书的身份验证方法。Portlet无
19、法提取活动证书对象中的保密信息,因而无法从用户证书中提取保密信息。活动证书提供了额外方法来执行身份验证。后一种方案允许Portlet使用基本验证、SSL客户机验证、摘要验证或LTPA向远程服务器触发验证,而且无需了解用户证书值。使用有源用户证书意味着办公门户将代表Portlet进行身份验证,并且Portlet能够使用简单的开放连接。尽管并非所有情况都适用,但是它是首选技术。对于安全的数据传输,Portlet能够请求一个安全会话(HTTPS)来访问web应用。依靠远程连接的Portlet要求某种方法,以便在用户浏览办公门户的过程中维护连接。办公门户提供一种永久后台连接服务,这种服务可以在页面变化
20、的同时维护TCP/IP连接。有些远程应用使用基于表单的登录并在处理登录表单时保存cookie。HttpFormBasedCredential文件能够用来处理这些基于表单的登录,并将保存所有由此返回的cookie。对于随后的调用,Portlet能够询问身份验证连接的用户证书。这样,可为HTTP连接提供这些已经在报头中设置的cookie,Portlet便能够维护安全的永久后台连接。门户服务器实施Java身份验证和授权服务(JAAS)体系结构。JAAS提供了一种用来验证主题和提供高精度访问控制的方法。JAAS是标准Java安全性模型的一部分,它使应用可以独立于基础身份验证和授权机制。JAAS使用模块
21、化服务供应商界面提供登录和退出操作。通过门户服务器的JAAS登录模块建立的用户证书包括CORBA 证书、用户和用户组唯一名称、用户ID和密码以与LTPA标记。在分布式J2EE环境中,Portlet可以使用JAAS API访问支持JAAS的后台应用.确定用户的身份之后,门户服务器可参考本地缓存的访问控制列表来确定用户拥有哪些页面和Portlet的访问权限。2.1.2 个性化定制优化每位用户在办公门户中的体验是办公门户的目标之一。为此,门户服务器提供了最终用户的管理界面,以定义门户页面的内容以与页面的外观和布局。利用这些工具,用户能够通过选择Portlet并定制他们的设置来定制自己的页面。用户还能
22、够更改页面布局和颜色方案(如果管理员允许这么做)。用户能够拥有一个或多个个性化页面,并可从主页上导航到每个页面。页面分级排列,深度可任意设定。每个页面都可以有自己的颜色主题、皮肤和页面布局选项。主题可用来定义字体、颜色、间距与其他直观元素;这些主题包括叠层样式表单、JSP文件和图像。皮肤指Portlet周围的装饰和控制元件,如:标题栏、边界、阴影等。在页面结构的每个级别上,下一级的页面都可以集成上级页面的主题和皮肤,或者也可以覆盖其中一个或全部。因为每个区段的外观都可能完全不同,所以区段可以用于在同一个门户站点中创建不同的站点外观显示。每个个性化页面都可以有不同的Portlet。根据页面访问权
23、限,页面上的Portlet可由最终用户或管理员进行选择。管理员能够制定某些必需的Portlet,这样最终用户便不能删除或重新排列这些Portlet。在管理员许可的情况下,页面还能够进行重新排列,以便为每个用户或用户组提供不同的导航顺序。2.1.3 统一目录管理统一目录服务管理是指在整个企业信息化中对各个业务系统中共同使用到的信息资源进行统一管理、统一授权、统一分配,实现“资源重复建设的最小化、资源合理利用的最大化”。统一目录服务管理是适用于企业信息化系统中所有的业务系统的,它所提供的服务协议、标准接口、信息资源格式必须是其他系统所能使用的,它的管理方式和所提供的服务协议必须相对稳定、相对安全的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Portal 平台 解决方案
限制150内