人民政府办公室统一身份认证管理平台招标公告

人民政府办公室统一身份认证管理平台招标公告

沧州市人民政府办公室统一身份认证管理平台采购项目

公开征询意见公示

政府采购项目名称:沧州市人民政府办公室统一身份认证管理平台采购项目

项目编号:Z130*****34641001采购方式:公开招标

采购代理机构全称:沧州市公共资源交易中心

采购代理机构地址:沧州市运河区吉林南大道2号

征询期限:2019年12月9日——2019年12月11日(节假日除外)

意见反馈联系人:程莉联系电话 :****-*******

征询意见主要内容 :

一、对响应供应商的资格要求:

1、必须是中华人民共和国境内依法登记注册的供应商,具备承担和实施本项目的相应营业范围。

2、具有独立承担民事责任的能力、良好的商业信誉和健全的财务会计制度;具有履行合同所必备的设备和专业技术能力;具有依法缴纳税收和社会保障资金的良好记录。参加政府采购活动前三年内,在经营活动中没有重大违法记录。

供应商如在“信用中国”(www.creditchina.gov.cn)、“中国政府采购网”(www.ccgp.gov.cn)出现不良信用记录,不得参与本次政府采购活动。

二、服务要求等:

(一)建设内容

本期建设需要整合并形成沧州市智慧城市建设办公室现有系统的统一身份认证管理能力,打破系统间的访问壁垒,配合政务应用及APP的建设,实现政务服务能力的整合。具体内容包括:建设统一身份认证管理平台(一期),进行业务整合及对接。建设统一登录门户、统一帐号管理、多因素身份认证、统一授权管理、统一审计管理、认证对接建设,建立对接标准规范(接口规范),建设数据安全、数据同步、运行管理、应急容灾功能。并对统一身份认证管理平台提供运维及支持服务。

1)统一门户

建设统一登录门户,由统一门户作为政务应用系统的统一登录入口。统一门户界面需根据沧州市智慧城市建设办公室要求,进行客制化UI设计及定制。统一门户界面应支持PC端(支持windows及国产操作系统)和移动端(支持安卓和IOS)。门户界面需链接各政务系统,实现双因素认证、单点登录、常用设定、快捷登录和界面集成等功能。

2)统一帐号管理

对一体化在线服务平台、城市大数据中心和智慧沧州协同办公平台三套政务系统中的帐号进行整合,由统一身份认证管理平台进行集中管理。

3)多因素身份认证

整合沧州市智慧城市建设办公室的各系统认证服务功能,统一提供对外的认证服务能力,并提供多种对接方式。与自建政务应用系统可以实现认证对接或信任传递,实现各系统间的免密单点登录。

4)统一授权管理

对登录用户的访问权限进行统一授权管理。

5)统一审计管理

审计主体应包含用户名、主从帐号等信息。审计客体应包含资源、对象等。应基于5W1H模型向审计员提供基于关键字等条件的审计信息查询能力。

6)应用系统认证对接

统一身份认证管理平台需要与现有PC端应用系统(如:一体化在线服务平台、城市大数据中心、智慧沧州协同办公平台)打通认证与登录权限接口,同时需要与移动App应用打通认证与登录权限接口。涉及应用服务端及移动App进行登录模块的改造工作。由统一身份认证管理平台提供对接接口协议、开放API及案例和测试工具,配合应用厂商进行改造与对接。

7)建设应急等功能子系统

建设统一身份认证管理平台应急容灾子系统,可在双中心同时宕机时,独立提供应急服务。建设数据安全、数据同步、运行管理等功能。

(二)技术指标要求

技术指标

指标要求

产品形态

★软件形态。所有功能模块均支持定制化开发。

系统架构

1.基于B/S架构开发,客户端支持IE 8.0以上版本、Chrome 66以上版本、Firefox 61.0以上版本、Edge浏览器无插件访问。

2.支持伸缩架构,可弹性扩展。

3.支持基于 HTTPS 协议的安全链接页面。

部署模式

支持传统物理机环境、支持主流云平台部署、支持混合云部署。

支持数据集中化存储。支持本地磁盘存储和磁盘阵列存储。

功能模块

支持统一门户、集中帐号管理、单点登录、应用认证对接功能。

满足不少于16000个用户的访问需求。

应用接入支持

1.支持 B/S、C/S 架构应用系统的登录认证对接;

2.须为第三方应用提供标准 API 接口;

3.★系统提供的 API 接口须包含但不限于以下对接功能:单点登录认证协议的对接、用户账户信息的同步获取和同步推送对接、单位组织信息的同步获取和同步推送对接;

4.支持帐号、机构、角色类型按照时间段、周期、网络地址等条件对访问进行授权。

统一门户

1.支持对跨业务系统的内容、资源进行整合,实现业务访问或管理的统一界面展现。用户可以根据业务需要、使用习惯和关注点不同设置自己的工作界面布局。

2.★门户可以同时访问应用、计算资源、网络设备、数据库等。

多因素认证

★支持多因素认证功能;支持与第三方多因素认证系统对接,并提标准的对接API 接口。认证方式应支持但不限于:用户名密码、CA数字证书、动态口令牌等。须提供不少于16000套动态口令牌(软件形态)认证授权。

运维系统对接

1.★支持与现有堡垒机进行对接和整合,包含但不限于账号、认证、授权、审计等功能。

2.支持对图形资源访问远程在线屏幕审计。

性能要求

1.系统登录响应时间,小于5秒。

2.满足不少于16000个用户的访问请求,节点可动态扩展,支持根据性能自动负载均衡。

3.提供完整的网络带宽计算公式和解决方案,以满足系统各个应用系统的接入要求及对外通信的需求。

稳定性要求

1.系统应采用高效、可靠的措施保证数据处理的正确性和一致性。投标人应详细描述异常数据处理流程和实现的技术方案。

2.系统设计要健壮,不能因为与一个应用系统的接口故障而影响其它业务的正常受理;在对某一应用系统的接口升级时,不能影响与其它应用系统接口的正常运行;不能因为一个服务的故障或升级影响与之不相关的服务的运行;不能因为一部分数据的异常影响与之不相关的服务。

系统容灾要求

1.支持双中心部署,保障系统稳定。

2.★支持应急子系统,可在双中心同时宕机时,独立提供应急服务。

接口要求

1.统一身份认证管理平台应提供标准、高效的接口协议,同时应提供同步数据接口、异步消息接口、远程服务调用接口,以适用不同的应用场景。

2.统一身份认证管理平台应具备协议对接容错处理机制,支持各类接口的超时处理机制、重试机制等容错处理能力。

平台安全要求

1.平台自身需集成WEB入侵防护能力,需具备SQL注入、XSS攻击的检测与防御能力;

2.平台自身需集成WEB恶意扫描防护能力,需支持OWASP TOP 10等主流安全漏洞的防护能力。

服务要求

提供不少于一年的免费软件升级维护及技术支持服务。

(三)服务要求

1)要求5个月内完成项目范围内应用系统的认证对接、集成联调等工作,达到项目验收条件。项目范围内的应用系统包括:一体化在线服务平台、城市大数据中心、智慧沧州协同办公平台。

2)★支持与省级认证平台的对接,统一身份认证管理平台应遵循或兼容省级平台的接口协议。

3)集成要求:提供详细的集成方案、联调方案、认证对接、培训方案并进行现场实施。项目最终交付的内容包括但不仅限于:统一身份认证管理平台及相关的认证对接、功能开发、接口开通、实施联调等。

4)培训要求:提供培训方案,方案主要内容包括培训计划、培训内容、培训时间、培训对象、培训目标等。

5)按等保三级要求建设。

6)本项目针对沧州市定制开发的软件部分,知识产权归沧州市人民政府办公室所有。

7)项目中如涉及到中间件、数据库的采购,不再另行收费,且须提供国产化正版软件。

服务要求:提供不少于一年的免费软件升级维护与技术支持服务。投标人应提供 7×24 小时服务响应。一般故障应在4小时内解决,重大故障应在48小时内解决。

注:以上加★的技术参数、指标为重要参数、指标,投标人投标内容低于招标文件要求的其投标无效;其他为一般参数、指标。

质询事项的处理:潜在供应商认为文件内容使自己的权益受到损害的,可向交易中心提出询问和质疑,具体可参照《沧州市公共资源交易中心质疑处理办法(试行)》执行。

质疑联系电话:****-*******



联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 管理平台 统一身份认证 办公室

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索