腾讯微校微信统一身份认证管理平台不仅解决第三方系统登录授权的问题,还是整个学校的统一用户管理中心。解决在校用户的数据唯一出口和唯一标准,可以提供用户信息的全生命周期管理功能,包括人员身份信息的添加、删除、解绑、移动,根据人员的不同身份类别进行分组(例如学生、教师、校友、年级、班级等),还可对特殊人员进行标签管理(例如社团、科研小组、贫困生等特殊设置,用来发放补助,设置津贴)。
1、身份认证流程管理
通过标准化接口,与学校统一身份体系打通和同步,实现微信侧服务统一身份认证登录。
身份认证流程图
2、微信实名身份认证管理
校园已有在线服务均可以通过与微信校园卡打通身份,集成微信内真实身份认证登录能力,有效统一提升应用服务使用体验。为防止师生间冒领、代领微信校园卡,同时在支付消费和门禁等场景提供相对物理卡更安全的保障机制,微信校园卡激活时会与微信底层实名接口无感知校对,只有通过校验才可以完成身份认证并激活校园卡。
3、用户集中管理
统一身份认证平台集中管理学校的所有教职师生、学生和临时人员信息,所有的用户信息和组织机构信息存储在基于LDAP协议的OpenLDAP目录服务中,保证数据的保密性和读取效率。通过用户同步功能,及时地把关键业务系统中的用户信息同步到统一认证平台中,然后通过平台再分发给需要的业务系统,保证账号的一致性。可以为用户设置权限生效起至日期,即使不对用户做任何操作,在权限生效期外的用户也无法通过认证,保证了系统的安全性。
4、认证服务
认证服务是统一身份认证平台的核心服务,通过认证服务,可以实现如下功能:
①为用户提供单点登录功能,实现“一次登录、处处登录”
②为业务系统登录提供统一的接入入口
③新开发的系统不用再进行用户部分的开发,直接调用认证平台提供的认证服务即可完成系统认证。
5、授权和认证接口
授权、认证接口为第三方应用系统接入统一身份认证平台提供了一个安全的通道,通过授权认证接口,可以获取用户身份认证、用户信息、单点登录、获取用户权限列表、统一登录入口,接口特点如下:
①认证接口支持多种接入形式:Web、H5和小程序
②支持多种认证接入类型:应用系统、应用系统功能(例如学校上网认证,微校统一身份认证管理平台通过与学校网上认证系统的数据对接,即可实现扫码上网,方便快捷。)
③支持多种开发工具(.NET、J2EE、DELPHI、PB 、ASP 、PHP、VB)
6、审计服务
为了确保信息访问的安全性,平台提供了对用户在认证访问过程中所有的操作进行全程监控的功能。在这期间不管用户做什么操作都会被审计跟踪系统进行监控和记录下来,一旦出现什么问题可根据记录的内容进行追溯。
作为腾讯的合作服务商,迈威科技将充分利用自身优势资源,为全国高校提供腾讯微校数字校园建设一站式整体解决方案。从腾讯云、微校支撑平台到应用平台,包括食堂消费、宿舍门禁、教务查询、消息通知、图书馆选座、课堂签到、课堂互动等线上线下功能,迈威科技携手腾讯一起,共同助力高校数字化校园建设,打造现代智慧校园。