En 400-6655-581
2
返回
> 合作案例 > 央国企

成都天投:铸造身份安全的数字保护盾

 

什么样的城市才称得上“智慧城市”?

 

2018年2月,习近平总书记在视察成都天府新区时,首次提出“公园城市”理念,同时公园城市也是一座智慧城市,建设过程中要全盘谋划整个城市的神经、大脑、中枢和未来的一整套城市体系,以“人“为核心,以”数据“为突破口打造智能治理链。

                                                  

关于成都天投

 

 

成都天府新区投资集团有限公司(简称成都天投集团)于2013年8月20日注册成立,是经成都市委、市政府同意,由四川天府新区成都管委会批准成立的国有独资公司,也是四川天府新区成都直管区目前首位市级国有重要企业。成都天投集团主营业务涉及四川天府新区成都直管区范围内的基础设施建设、土地整理与开发、房地产开发、区域开发和总部经济与循环经济发展等业务。通过不断开拓,目前正加快构建新型城市发展、品质生活服务、高端产业聚集、现代金融服务四大主业板块。

 

为什么需要“智慧城市”?

 

 

 

自成立以来,成都天投集团充分发挥天府新区建设“排头兵”和“主力军”作用,相继承担“三纵一横”骨干路网、货运通道、兴隆湖、西博城、锦江生态带、科学城立交、天府新经济产业园等一大批省、市重点项目建设任务,较好地发挥了在经济发展中落实战略目标、建设重大项目、发展重大产业的引领示范作用。但随着集团业务的发展和内外部环境的变化,成都天投对内部的精细化、规范化、信息化管理的需求日趋强烈。现有系统在集成性、用户界面友好性、适应多终端应用等方面难以满足公司目前的管理需求。

“智慧城市”实践

 

 

为此,“智慧天投”与派拉软件深度合作,通过搭建数据交换平台与身份管理平台,消除集团内部信息孤岛,打造智慧化、集约化、一体化、移动化的智能管控平台。为以人为本、科学发展、数据驱动为主的城市化转型升级打下坚实基础。

                                                           

 

如何落实“智慧城市”建设?

01-搭建数据交换中心,消除信息孤岛


基于SOA架构,为天投搭建高可靠、高性能、高安全、高易用的企业服务总线和相关监控管理平台,并帮助天投梳理、制订接口治理标准。将天投现有业务系统接口快速移植到ESB上,对多种系统通信协议,数据格式进行转换,为主数据系统数据分发提供技术支撑。同时对接口进行有效监控、审计、异常快速定位,提升集团运维工作效率。

 

其中人员身份数据由ESB实时推送到IAM系统,IAM根据用户类型和策略开通相应权限同步至下游系统,完成账号创建、删除的全生命周期化管理,机构/部门/岗位等信息则由ESB进行推送。

 

02-“轻推”扫码登录,移动端快捷认证

“轻推”是天投内部使用的一款即时通讯、办公协作平台,有PC端和移动端。为贴合员工使用习惯,IAM平台与“轻推”深度集成,通过数据接口对接与认证协议打通,实现员工以“轻推”为身份令牌,以“轻推”为统一入口,完成日常高效办公的需求。

 

当用户首次使用轻推扫码时,系统会提示用户进行验证,用户根据提示输入手机号后点击发送短信验证码,验证通过后自动完成绑定并进入统一门户主界面。已绑定用户扫码即可完成登录。当用户使用“轻推”APP移动办公时,点击轻应用,会在后台与IAM进行认证,互信完成后,点击待办事项即可进入相关应用。



03-多种集成方式,灵活适配各类应用

天投集团信息化发展较快,应用系统数量多且类型复杂,派拉IAM平台以良好的兼容性和扩展性完成各系统的快速接入,保证项目按时交付。

 

-对集团自研可控类系统,由IAM平台提供标准数据接口,集团应用负责人按照文档进行开发完成数据调用。

 

-对集团外采系统,由供应商提供接口文档标准规范, IAM平台按照各系统接口标准进行开发完成数据推送。

 

-对集团上网准入、VPN等系统,通过LDAP服务器实现身份数据的同步。

 

-对集团老旧系统,在无接口并难以改造的情况下,IAM平台通过数据库读写时将身份异动数据进行同步。

除了城市基础发展建设,天投集团同时还致力于研究“公园城市”下的新型数字化消费场景。通过本次高水平的信息化建设,将冰冷的、分散的数据转化成生动的、统一的、具有动态调整能力的数据中台。并按照新的标准,将逐步推广至“公园城市”建设的毛细血管中,完成数据共享与利用,实现真正意义上的精细化治理。