“互联网+政务服务”技术体系建设指南(2016年)

后台管理:应具有注册用户的管理功能,提供帐号的开通、禁用和解禁、操作审计功能。

具有账号信息的录入、验证、开通等功能,可打印书面服务协议书。

用户有违反法律法规行为的,管理人员可进行账号禁用操作,禁用账号应短信通知用户。

具备已禁用账号的解禁功能,账号解禁需经过管理部门负责人审核,并通过短信告知用户。

具备用户管理过程的操作日志审计功能,实现可追溯。

当统一用户体系实现法人多账号授权管理模式后,在多业务模式下的应用须考虑实现不同账号可访问不同的应用功能,实现应用精细化授权管理。应用访问控制模式要保证应用访问的安全性,满足应用的实名要求。支持灵活主动的管理应用访问,当应用访问控制策略调整时,能够对某个应用或某类用户进行策略调整,避免对接入应用的扰动,使得系统更加灵活、安全。