答案:用户认证与认证授权管理目标包括以下7个方面: (1) 目录服务系统是架构的基础模块 (2) 身份管理系统是实现不同应用的身份存储统一管理的基础。 (3) 认证管理系统并非必须,各系统往往自带认证模块 。 (4) 访问管理系统因为系统资源的多样性呈现多种,目前最为成熟的是对Web资源的访问管理(称为Web SSO) (5) 集成平台(门户服务器、应用服务器或EAI平台)提供统一入口管理,建议认证管理系统和访问管理系统施加在集成平台上以实现统一认证和授权管理。 (6) 监控服务可以附加在各类平台(集成平台、认证管理系统、访问管理系统等)中,也可以是独立的产品。 (7) 采用以上架构,可以提供身份信息的统一存储和统一管理,并实现身份认证及资源访问的集成管理,同时最大程度地保护我行现有的IT投资。