安防管理平台前端接入设备种类多,数量多,而其将资源汇集后,通过此平台获取数据、视频、资源的用户也不少。所以需要通过有效的、安全的、可靠的身份认证方式实现服务。

所谓身份认证,就是判断一个用户是否为合法用户的过程。统一身份认证是针对统一网络不同应用系统而言,采用统一的用户电子身份判断用户的合法性。
账号管理
应能实现与自然人唯一对应的身份标识,一个主账号只能与一个自然人对应,而一个自然人可能存在多个主账号的用户管理要求。
资源管理
应能实现用户使用或管理的对象,主要是指应用系统及应用系统下具体功能与用户账号之间的自动关联功能。用户类型管理要求
用户生命周期管理
用户生命周期,主要关注的是用户的入职、用户账户创建、用户身份标识(数字证书的颁发)、用户属性变更、用户账户注销、用户帐户归档等流程的自动化管理,这一管理流程又可称为用户生命周期管理。
集中授权管理
实现对于属于某一组/角色的用户,管理员可以为其授权于可访问的应用系统和资源(应用系统的功能)。授权后组内的所有成员均具备该组编辑、查看、分配的权限。
集中认证管理
支持多种认证协议,包括支持数字证书认证的SSL协议,Window域认证,SAML协议等;
支持单点登录;
支持会话管理;
支持制定身份认证的安全策略;
支持认证系统模块管理。

单点登录
用户只需登录一次,即可访问后台的多个应用系统,无需重新登录后台的各个应用系统。后台应用系统的用户名和口令可以各不相同,并且实现单点登录时,后台应用系统无需任何修改。
以上几种身份认证方式,在平安校园联网项目实践中较好地实现了对内自治,对外管控,传输加密,传输留痕,日志可查等特点。