一、资源管理。统一管理组织机构组员、用户资源、用户资源信息,并通过资源共享服务实现资源信息与其他业务应用系统之间的同步。
二、授权管理。主要实现用户对应用资源访问权限的管理,分为基于角色的授权和临时授权,是访问控制的数据基础。
三、访问控制。访问控制随身份认证过程同步实现,实现用户访问应用系统的鉴权。
四、身份认证。实现用户访问应用系统的统一身份认证,以及访问应用系统的单点登录。