ردیف |
نام شرکت |
محل شرکت |
پروژه ها |
OS |
AD Server |
LDAP Server |
CAS |
رابط گرافیکی کنسول مدیریتی | تطبیق با سامانه های دانشگاه | نکات مربوط به ایمیل سرور |
پنل پیامک ارسال ایمیل (خودکار) |
Load Balance |
مدت زمان |
نوع سرویس عملیاتی |
تخفیف |
توضیحات جانبی |
۱ | نقش اوران ایلام | ایلام (آپا دانشگاه ایلام) | -دانشگاه ایلام شهرداری ایلام |
windows | دارد | به عنوان Backend سرور اکتیودایرکتوری | دارد | ساده | زیاد | -امکان اتصال پروتکل های pop۳، Imap و smtp به SSO نیست -فقط از طریق joinبه اکتیودایرکتوری - عدم اتصال به SSO از طریق وب |
دارد | دارد | ۲۷ روز | اجرایی | -مرتب سازی AD Server -سامانه تغذیه یا سامانه Help Desk |
-اتوماتیک سازی درخواست ایمیل و تغییر پسورد ایمیل -داشبورد اطلاع رسانی سامانه های دانشگاه (مبلغ جداگانه جهت راه اندازی دریافت می گردد) |
۲ | متن باز سامان | تهران | -دانشگاه شریف -دانشگاه تهران -دانشگاه جامع علمی کاربردی -مرکز تحقیقات -دانشگاه پزشکی شهید بهشتی |
linux | ندارد | دارد | دارد | کمی پیچیده کلیه Attribute ها در نظر گرفته شده است پنل کاملتر |
متوسط | -امکان اتصال پروتکل های pop۳، Imap و smtp به SSO نیست - از طریق روشهای ترکیبی قابل اجراست و تحت وب نیز اجرایی است |
دارد | دارد | ۳ ماه | اجرایی | -داشبورد اطلاع رسانی سامانه های دانشگاه (رایگان) |
-در صورت خرید کلیه سامانه های شرکت از قبیل ایمیل و SSo و سامانه ابری تخفیف دارد |
۳ | شرکت پارسو (مرکز آپا کرمانشاه) | کرمانشاه | -دانشگاه کرمانشاه | Linux | ندارد | دارد | دارد |
ساده | زیاد | -امکان اتصال پروتکل های pop۳، Imap و smtp به SSO نیست - فقط از طریق روشهای ترکیبی قابل اجراست |
دارد | ندارد | ---- | پایلوت | ----- | Application روی گوشی -توکن سخت افزاری |
۴ | شرکت نیتا پرداز شریف | تهران | - نیروی نظامی | windows | دارد | ندارد پایگاه داده مجزا |
دارد Oath دارد |
بسیار ساده | متوسط | -امکان اتصال پروتکل های pop۳، Imap و smtp به SSO نیست - از طریق joinبه اکتیودایرکتوری |
دارد | ندارد | --- | پایلوت | ---- | -امضای دیجیتال -امضا از طریق گوشی همراه |
۵ | دانشگاه تهران | تهران | -دانشگاه تهران قبل ۹۴ |
windows | ندارد | دارد | دارد | ---- | ----- | --------- | ------ | ------- | ---- | حذف شده و سیستم متن باز سامان جایگزین شده است | ------ | -فردمحور -پشتیبانی ضعیف |
۶ | دانشگاه فردوسی مشهد | مشهد | -دانشگاه مشهد | ---- | ---- | ---- | ---- | ---- | ----- | ----- | ---- | ----- | ---- | فقط برای دانشگاه مشهد راه اندازی شده است | ---- | ---- |
۷ | دانشگاه شهید بهشتی | تهران | -دانشگاه شهید بهشتی | windows | دارد | دارد | -- | --- | --- | ---- | --- | --- | --- | تکمیل نشده | ---- | ---- |
با در نظر گرفتن ۵ مولفه مذکور شرکت متن باز سامان در رتبه اول و شرکت نقش آوران ایلام در جایگاه دوم قرار دارد.
با توجه به اینکه جهت اتصال هریک از سامانه ها به SSO می بایست برخی تغییرات نیز بر روی Source نرم افزارها صورت پذیرد لذا نیازمند همکاری صد در صد کلیه شرکت های طرف قرار داد با دانشگاه می باشد .
همچنین جهت اعمال این تغییرات هزینه های جداگانه از شرکت های طرف قرارداد از قبیل چارگون، گلستان و ... بر هزینه راه اندازی SSO اضافه می گردد که می بایست در ابتدای امر بررسی و لحاظ گردد.
- شرح خدمات شرکت های برگزیده:
۱- شرکت نقش آوران ایلام:
فاز | فعالیت | عنوان فعالیت |
۱
|
۱ | بررسی سیستم Jasing CAS |
۲ | راه اندازی Active Directory و LDAP | |
۳ | اتصال چند سامانه پرکابر دانشگاه به AD | |
۴ | راه اندازی SSO | |
۵ | تست کارایی | |
۲ | ۱ | راه اندازی سامانه مدیریت شناسه کاربری یکتا (UID ) |
۳
|
۱ | اجرای وب سرویس و API امن SSO |
۲ | اتصال سامانه های موجود به وب سرویس | |
۳ | بررسی نتایج امنیتی و تست کارایی | |
۴ | ۱ | راه اندازی سامانه AUTH |
۲ | طراحی و توسعه وب سرویس | |
۵
|
۱ | ایجاد ماژول ها جهت اتصال سامانه ها به AUTH |
۲ | اتصال سامانه ها به وب سرویس | |
۳ | بررسی نتایج امنیتی و تست کارایی |
نام سرور |
وظایف
|
سرورهای لود بالانسر | - نصب و استقرار سرورهای LB - نصب haproxy و keepalived - پیکربندی سرورها |
سرورهای پایگاه داده | - نصب و استقرار سرورهای DB - نصب پایگاه داده - پیکربندی سرورها - انجام تنظیمات مربوط به Shared Storage - کلاستر کردن سرویس پایگاه داده |
سرورهای Redis | - نصب و استقرار سرورهای Redis
- نصب پایگاه داده Redis - پیکربندی سرورها - کلاسترکردن پایگاه داده Redis |
سرورهای LDAP | - نصب و استقرار سرورهای LDAP - نصب و پیکربندی LDAP به همراه رابط کاربری - پیکربندی سرورها - ایجاد Schema - همگام سازی و انتقال اطلاعات فعلی |
سرورهای SSO | - نصب و استقرار سرورهای SSO
- نصب وب سرور tomcat - پیکربندی سرورها - کلاستر کردن سرورها - انجام تنظیمات مربوط به SSO - صفحه ورود کاربران (پوسته نمایش) |
سرور پنل مدیریت | - نصب و استقرار و پیکربندی سرور
- نصب و پیکربندی سامانه مدیریت کاربران و سرویس ها و سیستم احراز هویت |
سرور Register | - نصب و استقرار سرور - پیکربندی سرور - اتصال به LDAP - توسعه سامانه ثبت نام و تکمیل ثبت نام - تغییرات و توسعه احتمالی سامانه پروفایل کاربری - تغییرات و توسعه سامانه فراموشی رمز |
سرور Ansible | - نصب و استقرار سرور
- پیکربندی سرور - انجام تنظیمات شبکه ای جهت دسترسی به همه هاست ها |
سرور Log و Backup | - نصب و استقرار سرور
- پیکربندی سرور - پیاده سازی ابزارهای لازم جهت پشتیبان گیری از سرورها در بازه های زمانی مشخص - اعمال تنظیمات جهت جمع آوری لاگ سرورها در این سرور |