产品简介
ResourceOne Framework(简称R1 Framework)是一种基于构件技术的开发、整合、项目管理支撑环境,用以构建电子政务、商务、企业信息化应用系统构建、集成、展现和管理的基础支撑环境,是业务系统良好运转和集成并进行有效管理的基础平台。
下图中可以看到R1 Framework的功能组成:
从软件形态上分为运行时环境、管理控制台和集成环境三个部分:
● R1 Framework服务器软件(运行时)
是R1 Framework的核心部分,主要提供R1构件框架、R1构件组装框架、R1的基本服务、基础数据目录与R1应用展现门户。
● 辅助开发SDK及规范
是R1 Framework对集成环境提供的丰富接口,应用可使用接口完成与平台相关的操作及扩展。
● 管理控制台
是R1 Framework提供的极具人性化用户界面的运行时环境配置、基本服务管理及数据的维护工具。
Framework提供的功能主要包括:
1、目录服务
目录服务是将基于平台应用的共用资源以目录的形式进行统一管理,并提供基础服务。
目录服务可覆盖整个行业/企业应用系统,支持标准LDAP协议。
(1)人员目录管理:平台提供统一的人员基础信息管理功能,集中维护人员信息,对上层应用程序提供统一API服务,允许上层应用扩展相关信息。
(2)机构组织目录管理:提供统一的机构组织目录管理功能,并与人员目录管理相关联。
2、应用系统安全支撑
(1)系统登录访问支持多种安全策略(密码安全策略、IP限制策略等)。
(2)用户应用访问安全,可保证系统管理员全局管理和各业务部门的内部管理两级要求。
(3)用户行为记录和防抵赖。
(4)系统运行状态记录。
3、集中管理的应用支撑
通过平台使用户在使用各应用软件时,实现单点登录、分系统授权。
(1)提供强大的单点登录(SSO)支持。
R1 SSO主要增强特性:
● 基于跨应用服务器的LTPA认证机制,提供良好的可移植性。
● 基于平台开发的应用天生具有SSO能力,对开发者透明。
● 支持B/S(Java、.NET应用)和C/S(普通Win32应用)实现一站式登录,现有应用只需做极小的改动,对不可改动的已有应用可提供二次登录的方案进行支持
● 支持用户采用PKI安全体系,使用CA认证体系进行用户认证和单点登录的能力。
● 引入平台信任域,在信任域内多个平台间可以相互SSO漫游,任意切换
● 支持应用跨多个浏览器域,使用户可以集成来自各个域内的应用系统
● 支持与应用服务器JAAS登录集成,提供标准的集成能力
● 支持LDAP服务器作为用户认证的目录服务器
(2)提供统一的人员权限管理功能。
遵循RBAC(基于角色访问控制)权限管理规范,确保权限统一控制,支持按人员、组织、职级、职位以及复杂表达式来分配角色权限,并且支持权限的委托和分级管理。各应用软件使用平台权限管理控制功能访问,数据级权限由应用自身实现。
(3)支持采用ASP(Application Service Provide)方式动态构建应用系统。
4、界面整合
序号 |
类别 |
类别特点 |
1 |
直接使用 |
直接使用 主要是信息类的软件,信息以浏览为主。 |
2 |
原有较成熟软件 |
已经开发完毕的软件,有一定的用户和数据。 |
3 |
新开发的软件 |
在需求调研的基础上重新开发 |
为实现友好交互,需要对以B/S方式开发的应用功能模块以统一的界面方式提供给用户。平台支持以菜单方式对上表中几类应用软件实现界面整合。
(1)为不同权限的用户,提供相应的功能界面。
(2)提供一个开放的集成框架,基于平台开发的或其他方式开发的软件,可以集成到整合的界面中。采用统一界面整合的功能模块
(3)各业务系统间以松散耦合方式集成,某一个被集成的业务系统的局部修改,不会引起被集成的其他系统的附带变更,以保证系统的灵活性。
(4)提供对.Net B/S应用的整合支持。
5、远程更新应用系统功能
整个系统采用构件的方式开发,平台对应用系统功能开发提出开发规范,平台将按照规范开发的构件进行统一管理,支持构件的远程升级和更新。
系统特点
● 拥有强大的构件组装、管理和重构的能力,帮助集成商和用户提升IT资产的价值
● 支持开发商、集成商、IT管理部门的分阶段提交管理模式
● 不限制开发框架,提供良好的开放性和松散耦合性,有效地降低整个系统的风险
● 遵循各项业界标准:J2EE、XML、Webservice/SOAP、RBAC等
● 支持RBAC权限管理规范和完善的系统日志、行为审计功能,提供全面强大的权限控制和安全支撑管理能力
● 完善的组织管理模型,满足复杂的企业管理需求
● 支持ASP模式的应用托管管理模式
● 多层界面组装和展现支撑,最大程度的利用屏幕区域,为业务展现提供理想的容器
● 提供R1平台强大的单点登录功能,提供多种应用服务器的迁移能力,支持跨域的SSO,支持分布式部署的可信R1平台之间互相认证,支持PKI CA体系
● 提供最大透明度的应用Plugin式平台Agent,让应用迅速实现与R1平台良好的集成能力,并且迅速提供权限过滤、单点登录及SDK调用支持
● 物理上对用户可视,平台和应用在物理上都和J2EE的标准结构对应,各自采用独立的数据库,用户可以在物理上直接进行管理和调整。
● 部署结构支持集中和分布式,为用户IT硬件投资提供最大的伸缩性
● 提供强大的扩展能力,基于R1平台的扩展框架,用户可以最大程度的扩充平台的能力,并且实现平台与其它系统的良好互操作性
● 支持多种LDAP目录服务器、关系数据库,为应用的集成提供更多的适应范围 |