新四季網

一種基於輕型目錄訪問協議(ldap)的it系統管理方法

2023-05-27 11:56:41

專利名稱:一種基於輕型目錄訪問協議(ldap)的it系統管理方法
技術領域:
本發明IT系統運維管理技術領域,尤其涉及一種基於輕型目錄訪問協議(以下簡稱LDAP)的IT系統管理方法。
背景技術:
當今企業的多數業務都已基於IT系統運轉,保證運維管理系統的良好運作是企業穩定運營的基礎之一。但由於大中型企業和機構的組織龐雜、人員眾多且對IT系統依賴性越來越強,導致運維系統的壓力與日俱增。自助服務臺能更好地促進業務部門和IT部門的溝通,提供除傳統的電話、郵件溝 通方式之外的另一種提交方式。業務部門用戶可在自助服務臺親自錄入請求,避免因電話中描述不清而造成的描述偏差,提高了工作效率。也可跟蹤自己所報事故的處理情況,在請求處理完畢後,對處理結果做出滿意度反饋,督促運維人員不斷提高服務質量。雖然IT部門人數有限,但自助服務臺卻承載著大量的業務系統用戶。通常的做法是在運維系統中維護業務系統用戶信息,登錄自助服務臺時,使用運維系統中的權限進行驗證,驗證通過即可登錄系統、提交請求。這種傳統方式存在著若干弊端I)添加人員信息到運維系統中,耗費了許多數據採集及錄入時間。並且隨著人員數量的增長,出錯的機率也在增加。2)組織機構及人員的變動隨時可能發生,這就使得大量人員信息的同步工作變得十分困難,無形中增加了後期的維護成本。3)遇到並發用戶訪問量較大的情況,大量的用戶會對整個運維系統造成較大負荷。這時企業只有兩個選擇,錯峰訪問或對系統軟硬體進行升級。前者會造成使用上的不便,後者大幅提聞了系統維護的成本。

發明內容
鑑於現有技術的缺陷,本發明提供一種基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於包括如下步驟步驟一、配置用於獲取LDAP用戶信息所需訪問的LDAP伺服器主機、埠、驗證方式;步驟二、設置連接LDAP伺服器所需的用戶信息的基準節點、以及連接LDAP伺服器所需的用戶名、密碼;步驟三、配置自助服務臺系統中的用戶信息與LDAP中用戶屬性的映射關係;步驟四、用戶在自助服務臺輸入用戶登錄名及密碼後,通過LDAP系統校驗用戶是否具有登錄權限;步驟五、若LDAP校驗通過,則創建查詢控制器,將已配置的映射關係傳入LDAP查詢控制器,並將用戶登錄名作為相對唯一可區分名稱置入查詢控制器;
步驟六、通過設置的LDAP基準節點及封裝後的查詢控制器訪問LDAP,獲得用戶完整的可區分名稱(DN);步驟七、通過獲取到的DN進一步查詢LDAP中的該用戶信息;步驟八、使用系統預置的隱藏帳戶登錄系統,將LDAP信息作為用戶屬性置入隱藏用戶,進而通過自動服務臺處理請求。進一步,所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於在自助服務臺系統中預先初始化一個內置用戶,將所述LDAP用戶信息作為屬性封裝入內置用戶實體,並使用該內置用戶登錄自助服務臺。進一步,所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於登錄自助服務臺系統後,通過程序判斷用戶實體是否包含LDAP用戶屬性,若包含則證明當前用戶是基於LDAP進行的登錄。 進一步,所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於所述用戶信息是實時從LDAP伺服器獲取的。 進一步,所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵將LDAP用戶屬性中的唯一標識(通常為CN)作為提出人用戶ID保存至工單的隱藏域。本發明減少維護大批量人員信息至自助服務臺系統的工作量,在人員變更時能夠做到數據的實時同步。與傳統處理方式相比,本發明的不同之處在於不在自助服務臺系統中維護用戶信息,同導入用戶數據相比,減少了後期維護的成本。用戶信息實時從LDAP獲取,保證了數據同步的實時性。使用內置帳戶登錄,遇到大用戶並發量的情況,由於所有用戶均使用內置用戶一人登錄,直接查詢該用戶信息獲取相關權限,大大降低了資料庫的大數據量操作,從而使得自助服務臺系統的負載大幅降低,從而提高運維系統的穩定性。


圖I是本發明基於輕型目錄訪問協議(LDAP)的IT系統管理方法中設置LDAP伺服器的流程圖;圖2是本發明基於輕型目錄訪問協議(LDAP)的IT系統管理方法中LDAP用戶登錄自助服務臺系統的流程圖。
具體實施例方式為使本發明的上述目的、特徵和優點更加明顯易懂,下面結合附圖和具體實施方式
對本發明作進一步詳細的說明。由於本發明的實現方式基於與LDAP系統的集成,登錄驗證及用戶信息的獲取均需訪問輕型目錄訪問協議LDAP (Lightweight Directory Access Protocol)伺服器。故應先對LDAP伺服器信息進行設置。圖I是本發明基於輕型目錄訪問協議(LDAP)的IT系統管理方法中設置LDAP伺服器的流程圖;如圖I所示,具體包括如下步驟a)設置LDAP伺服器的主機名及埠b)根據實際情況選擇LDAP的驗證方式none :在自助服務臺登錄時,如果用戶在LDAP中存在,不進行密碼校驗直接登錄;simple :若企業LDAP服務設置為支持簡單身份認證,應選擇simple的驗證方式;
strong :若企業LDAP服務設置為支持強身份認證,應選擇strong的驗證方式;c)設置連接LDAP伺服器所需的Base DN(基準DN,用戶信息的基準節點,所有信息均作為該節點的子節點)、連接LDAP伺服器所需的用戶名、密碼。設置完畢後可通過測試連接驗證配置信息是否正確。d)配置自助服務臺系統中的用戶信息與LDAP中屬性的映射關係提出人信息包含唯一標識、姓名、郵箱、辦公地址、手機號碼、固定電話、員工編號、所屬部門。配置提出人信息與LDAP用戶信息映射關係時,應以LDAP中實際存在的屬性為準,即存在哪些屬性配置哪些,不存在的無需配置。例如提出人唯一標識對應LDAP中的通用名CN(Common Name),通常用作識別登錄名),提出人姓名對應LDAP中用戶姓名屬性等。圖2是本發明基於輕型目錄訪問協議(LDAP)的IT系統管理方法中LDAP用戶登錄自助服務臺系統的流程圖。如圖所示,通過LDAP驗證自助服務臺登錄權限包括如下步驟
a)在自助服務臺系統初始化時預先內置一個用戶,該用戶具有登錄系統、處理工單的權限。b)用戶在自助服務臺輸入用戶名及密碼後,若未集成LDAP,則仍通過運維系統校驗是否具有登錄權限;若已集成LDAP,則通過LDAP系統校驗用戶是否具有登錄權限。c)若LDAP校驗通過,則創建LDAP查詢控制器,將已配置的映射屬性傳入LDAP查詢控制器,並將登錄名作為RDN(Relative Distinguished Name) (RDN :相對DN,條目在父節點下的唯一可區分名稱)置入LDAP查詢控制器作為查詢條件。d)通過設置的連接LDAP伺服器的基準Ba se DN (基準DN,用戶信息的基準節點,所有信息均作為該節點的子節點)及置入的查詢控制器中的可區分名稱訪問LDAP伺服器,查詢LDAP伺服器中的用戶信息,獲得用戶完整的可區分名稱(DN)。e)通過獲取到的DN進一步查詢LDAP中該用戶的詳細信息。詳細信息為系統管理中配置的LDAP用戶映射屬性的域值,例如映射關係中配置自助服務臺用戶帳號映射LDAP中cn屬性、員工編號映射LDAP中uid屬性,則通過本步驟可獲取到登錄名域值為『zhangsan』、員工編號域值為『1339』等信息。f)通過內置用戶帳號(已知)登錄自助服務臺系統,由於用戶已知且權限固定,避免了對人員信息表、權限信息表大數據量查詢的操作,若登錄失敗則返回登錄頁面並彈出提示信息。g)登錄成功後首先獲取到內置用戶的用戶對象(包含用戶信息、權限信息)並將步驟e)中獲取到的LDAP用戶信息組裝成屬性集合,作為自助服務臺內置用戶對象的屬性置入其中。h)將用戶信息放入Session (會話)中,由於Session存儲在伺服器內存中,不需要每次操作都對資料庫進行操作,減少資料庫訪問開銷,提升用戶頁面操作的速度。當用戶退出系統時清除Session中的內容。i)將用戶信息通過UTF-8進行轉碼,並用Base64進行加密,完成後將其放入Cookie中,存儲在用戶本地客戶端。這樣在用戶瀏覽器會話結束之前,無需再次進行登錄驗證,避免重複操作資料庫。當用戶退出系統時清除Cookie中的內容。j)若系統採用Java語言實現,可將用戶對象存儲於TreadLocal(線程局部變量)中,TreadLocal為每個使用局部變量的線程建立副本,可有效的處理多線程並發的情況,使系統具有更高的並發性。登錄自助服務臺系統後,通過程序判斷用戶實體是否包含LDAP用戶屬性。若包含則證明當前用戶是基於LDAP進行的登錄,這時系統中涉及用戶信息的顯示需從LDAP用戶屬性中獲取,數據也應顯示當前LDAP用戶有權限看到的數據,具體包括用戶提交請求時,將當前用戶實體中的LDAP屬性作為提出人信息傳遞到起草的工單中,並將LDAP用戶屬性中的唯一標識(通常為CN)作為提出人用戶ID保存至工單的隱藏域。將待辦、已辦、草稿等列表,按照提出人ID等於當前LDAP用戶唯一標識的條件進行過濾,即用戶只能針對自己提交的請求進行跟蹤查看,對於其他自助服務臺用戶的工單並無查看權限,實現權限的控制。傳統做法將用戶信息(姓名、編號、聯繫方式、所屬部門、地址等)手動添加或導入至系統,一旦其中的任何一項信息發生改變,都需要運維人員手工進行同步以保證數據的 準確性。登錄自助服務臺系統時,用戶的每次登錄操作均需通過運維系統進行權限驗證。與傳統處理方式相比,本發明的不同之處在於a)不在自助服務臺系統中維護用戶信息,同導入用戶數據相比,減少了後期維護的成本。b)用戶信息實時從LDAP獲取,保證了數據同步的實時性。c)使用內置帳戶登錄,遇到大量用戶並發的情況,由於所有用戶均使用內置用戶一人登錄,可直接查詢內置用戶的用戶、權限等信息,大大減少了資料庫的大數據量操作,從而使得自助服務臺系統的負載大幅降低,提高運維系統的穩定性。本發明使運維人員在自助服務臺用戶信息新建與同步方面實現零維護,在大量用戶並發的情況下也能保障系統的穩定性。最後應當說明的是以上實施例僅用以說明本發明的技術方案而非對其限制;儘管參照較佳實施例對本發明進行了詳細的說明,所屬領域的普通技術人員應當理解依然可以對本發明的具體實施方式
進行修改或者對部分技術特徵進行等同替換;而不脫離本發明技術方案的精神,其均應涵蓋在本發明請求保護的技術方案範圍當中。
權利要求
1.一種基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於包括如下步驟 步驟一、配置用於獲取LDAP用戶信息所需訪問的LDAP伺服器主機、埠、驗證方式;步驟二、設置連接LDAP伺服器所需的用戶信息的基準節點、以及連接LDAP伺服器所需的用戶名、密碼; 步驟三、配置自助服務臺系統中的用戶信息與LDAP中用戶屬性的映射關係; 步驟四、用戶在自助服務臺輸入用戶登錄名及密碼後,通過LDAP系統校驗用戶是否具有登錄權限; 步驟五、若LDAP校驗通過,則創建查詢控制器,將已配置的映射關係傳入LDAP查詢控制器,並將用戶登錄名作為相對唯一可區分名稱置入查詢控制器; 步驟六、通過設置的LDAP基準節點及封裝後的查詢控制器訪問LDAP,獲得用戶完整的可區分名稱(DN); 步驟七、通過獲取到的DN進一步查詢LDAP中的該用戶信息; 步驟八、使用系統預置的隱藏帳戶登錄系統,將LDAP信息作為用戶屬性置入隱藏用戶,進而通過自助服務臺處理請求。
2.根據權利要求I所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於在自助服務臺系統中預先初始化一個內置用戶,將所述LDAP用戶信息作為屬性封裝入內置用戶實體,並使用該內置用戶登錄自助服務臺。
3.根據權利要求I所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於登錄自助服務臺系統後,通過程序判斷用戶實體是否包含LDAP用戶屬性,若包含則證明當前用戶是基於LDAP進行的登錄。
4.根據權利要求I所述的基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其特徵在於所述用戶信息是實時從LDAP伺服器獲取的。
全文摘要
一種基於輕型目錄訪問協議(LDAP)的IT系統管理方法,其首先配置LDAP伺服器基本信息、基準節點和自助服務臺系統中的用戶信息與LDAP中用戶屬性的映射關係;然後,創建查詢控制器,將已配置的映射關係和用戶登錄名傳入LDAP查詢控制器,通過設置的LDAP基準節點及封裝後的查詢控制器訪問LDAP,獲得用戶完整的可區分名稱(DN),然後查詢LDAP中的該用戶信息;使用系統預置的隱藏帳戶登錄系統,將LDAP信息作為用戶屬性置入隱藏用戶,進而通過自動服務臺處理請求。本發明使用內置帳戶登錄,大大降低了資料庫的大數據量操作,從而使得自助服務臺系統的負載大幅降低。
文檔編號H04L29/06GK102843256SQ20121014470
公開日2012年12月26日 申請日期2012年5月11日 優先權日2012年5月11日
發明者何宇 申請人:摩卡軟體(天津)有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀