电子政务协同办公及门户网站集成系统建设项目公务员办公门户网站设计方案.doc
《电子政务协同办公及门户网站集成系统建设项目公务员办公门户网站设计方案.doc》由会员分享,可在线阅读,更多相关《电子政务协同办公及门户网站集成系统建设项目公务员办公门户网站设计方案.doc(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子政务协同办公及门户网站集成系统建设项目公务员办公门户网站设计方案根据项目总体方案确定的技术路线、技术架构及公务员办公系统设计,首先阐述对门户网站的功能要求和门户网站总体设计,在此基础上重点阐述门户网站的个性化功能实现和门户网站内容规划与风格设计。1.1 对门户网站的功能要求1.1.1 网站导航和栏目管理功能网站结构清晰,层次分明,提供多样的、直观的方式帮助访问者了解网站的栏目组织结构,能快速方便地寻找自己所需要的栏目及信息。对门户的栏目进行动态配置,提供栏目模板,能自由生成子栏目,并自动生成网站导航地图。后台根据生成的栏目树型结构进行管理,树的层次没有限制。保证整个门户的逻辑结构一目了然,
2、清晰可见。系统需具备RSS发布功能,用户可以通过RSS阅读器订阅感兴趣的栏目。1.1.2 个性化定制提供灵活的个性化的内容和界面定制。提供可直接应用的、适合部门或角色功能的视图模板,可根据访问权限,灵活配置相应的功能模块。用户界面能够贴近不同公务员的习惯,满足不同公务员的需求。比如,提供给市长的,是市长喜欢的界面和关注的内容,提供某部门公务员的,是该公务员习惯的界面和关注的内容。公务员可以根据自己的工作内容和喜好,订制相应栏目,搭建自己个性化的办公桌面。公务员还可以设置自己个人的内容,比如自己的网络文件夹、私人日程安排、通讯录等。1.2 门户网站总体设计根据本项目对办公门户网站的建设要求,结合
3、我公司项目建设经验,建成后的办公门户网站将从信息展现和OA功能展现和个性化服务三个层次服务于各类公务员办公用户。如下图所示:1.1.3 政务信息展现信息展现由信息发布系统发布的各类政务信息,包括各类通知公告、领导讲话、政务信息、规章制度等各类政务信息。政务信息通过栏目与版块的方式组织信息,而信息采、编、审、发全过程是通过网站后台的信息发布系统管理与维护的。有关信息发布系统的实现原理与管理方式详见“第 4章 公务员办公系统设计”相关内容。本章重点阐述网站栏目规划与风格设计等信息展现方面的内容。1.1.4 OA功能展现OA功能展现是公务员办公系统各类功能的具体展现,是用户与OA系统交互的界面。OA
4、系统功能需要登录系统才能访问。不同用户根据其访问权限可以看到其具有访问权限的功能,没有访问权限的功能不出现在界面中。同时OA系统提供用户首页自定义功能,可以根据自身需要确定个人首页显示的内容。如待办事宜这样的功能可以直接出现在公务员首页中。 OA系统功能实现详见“第 4章 公务员办公系统设计”相关内容,本章不再阐述。1.1.5 门户个性化服务随着门户技术的成熟与发展,门户个性化已经成为网站建设中的一项重要内容。通过门户系统提供的个性化内容定制和界面定制功能,可以满足面向不同部门或角色提供个性化信息与服务,实现面向不同用户提供其所关注的信息与功能,从而提高公务员获取信息与服务的效率,促进工作效率
5、与工作质量的提高 。门户个性化服务是通过门户系统来实现。有关个性化服务功能详见以下各节相关内容。1.3 门户网站个性化功能实现1.1.6 门户网站架构市公务员办公门户的结构如下图所所示:1) 用户界面用户界面主要包括以下几个部分:l 市级门户。通过统一的信息门户为公务员办公系统提供统一集成的用户办公界面。l 个性化。用户可以按照自己的工作需要和个人兴趣有选择地获取信息和知识,满足工作需要。同时保证信息的安全。2) 内容管理内容管理主要包括以下几个部分:l 门户文档库管理。结构化数据一般存储在关系型数据库中,通过业务系统和分析工具使用这些数据。而绝大部分非结构化和半结构化数据,它们一般以文档形式
6、存储。建立合理的文档管理系统,供所有用户使用。l 内容索引搜索。如果要让用户快速查阅或全文检索,建立索引是必需的。同时,向用户提供智能的搜索工具,方便得到所要的信息和知识。l 内容订阅。对于用户感兴趣的内容,尤其是加入相关小组,用户选择后,系统应自动送到用户手中,避免每天查询下载。3) 协同工作为了简单起见,协同工作包括实时协同工作和异步协同工作,其中最主要的协同工作平台就是电子邮件和即时消息系统。4) 监控管理监控管理主要包括以下几个部分:l 日志记录。为了了解和考核信息使用的情况,必须对门户网站的使用情况进行记录。l 统计分析。通过对日志进行分析和统计,更好地了解门户网站上的哪些方面使用利
7、用率高,而哪些需要加强。1.1.7 统一用户管理统一用户管理的目标主要包括:为办公门户提供系统的用户管理、授权和安全模型,提供统一的、完善的、易用的管理平台;为现存的和即将开发的各应用系统提供一个跨平台的授权信息管理接口,解决目前权限管理混乱、用户使用不便、安全性差等问题;利用Active Directory、CA认证中心、SmartCard等技术,在完善用户管理、授权等功能的同时,提高统一政务信息平台的安全性,抵御潜在的安全风险。公务员办公系统依托市电子政务应用支撑平台提供的统一用户管理系统实现本系统的用户管理。因此,统一用户管理的设计与实现不在本项目范围内,有关本项目用户管理详见“公务员办
8、公系统设计相关内容”。1.1.8 单点登录(SSO)单点登录是一种集成的机制使得用户通过一次登录即可访问多个不同的应用。一旦用户在数字化网络平台中认证成功,无需额外的认证过程就可访问平台上所集成的其他应用系统或者后端系统资源。实现单点登录的技术有许多不同的方式。结合市电子政务支撑系统的的实际情况,从技术架构上来说,采用用户应用凭据自动登录的模式;从认证方式上来说,有基于目录服务认证和基于数据库认证等方式。1.3.1.1 技术架构使用用户凭据自动登录的流程如下图:(用户凭据自动登录流程)此方案的设计思想是为每个用户与该用户在访问应用系统及后台系统时所使用的用户凭据间建立一一映射关系,并集中存储在
9、SSO凭据数据库中。同时,以该用户登录公务员办公系统的用户凭据作为映射关系表的主键。其它应用可通过调用SSO服务器对外接口,利用现有的用户凭据在SSO凭据数据库中检索到该用户在该应用中认证所需的用户凭据。再通过自动调用应用系统的登录接口,实现对用户透明的单点登录。l 用户通过单点登录界面进行登录;l SSO服务器根据用户输入的身份信息,在SSO凭据库中查找对应的应用系统凭据;l SSO凭据库将应用系统凭据返回给SSO服务器;l 当用户访问应用服务器时,SSO系统自动使用获得的用户应用凭据登录到应用系统中。允许用户进行操作。此方案的优点是:l 由于SSO系统会自动使用用户凭据登录应用系统,因此不
10、需要对现有的应用系统进行任何改动。1.3.1.2 认证方式由于SSO系统的建立,方便了用户的使用。但在另一方面,如果用户在唯一的身份认证过程中失败或被身份模拟,则会给系统的安全性和稳定性带来很大的隐患。因此必须在这一道身份认证的关卡上采用最安全,稳定和成熟的技术来实施。微软的活动目录服务作为企业基础应用架构的重要组成部分,在许多大型企业中都有着成功的应用案例。此方案中建议用户在公务员办公系统平台中部署AD活动目录服务,并使用AD的用户认证作为验证用户身份的唯一入口。l 使用AD目录服务作为SSO的凭据库,将用户登录AD作为整个公务员办公系统平台的统一身份认证体系。l SSO服务公开基于ADSI
11、的接口供应用系统进行进行身份认证和凭据获取的调用。l 当用户登录了AD后,即可获取合法的身份凭据,自由访问其他应用程序。使用AD活动目录作为统一认证后台的优点包括:l 高度可伸缩性:在一个单一的域中最多能够容纳超过一百万名用户,在一个域树或者一个域森林中它甚至还能够容纳更多的用户。活动目录灵活的管理尺度使得用户能够建立易于管理的小型域,也支持公司和网络增长到很大的规模。l 用户认证安全性:Windows 2003 Server的活动目录实现了一种分布式的安全模式。这种分布式的安全模式是建立在MIT的Kerberos验证协议的基础之上的,Kerberos验证适用于一棵树内的分布式安全性,它使用W
12、indows 2003操作系统相同的访问控制链表(ACL)提供公用和私人密钥的安全性。活动目录还支持使用X.509 v3公用密钥证书来为那些没有Kerberos证书的对象(如用户)赋予访问资源的许可。l 开放性与标准性:活动目录与Windows 2003操作系统无缝集成,支持DNS、LDAP等标准协议;支持标准的名称格式和命名规范;支持X.500信息模型。在应用开发方面则提供了ADSI(活动目录服务接口),MAPI和LDAP C API等适用于各种编程语言的开发接口。1.3.1.3 与CA的结合Windows Server 2003 是部署公钥结构 (PKI) 的最佳选择,而且其自动注册和自动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 协同 办公 门户 网站 集成 系统 建设项目 公务员 设计方案
限制150内