NetID认证服务
(一)NetID认证服务
“NetID”是用户在校园网上的网络身份标识(含账号、密码、组织架构、身份属性等信息),校园网以及教育技术中心提供的各类网络应用系统均使用该标识进行统一身份认证和授权管理。
“NetID”认证的运行平台是教育技术中心开发的基于分级管理的网络认证平台。该平台本身作为网络公共服务平台,同样可以提供各有需要的部门在开发各自的网络应用系统时直接调用,并独立管理各自系统的用户信息。
为方便用户自行维护个人的NetID账户(含账户激活、密码找回、修改等功能),教育技术中心提供手机端自助服务入口,校园网各用户需自行维护及管理好个人账户,以免造成网络及应用系统的使用不畅。
1、 NetID账号开户
a. 教职工(含博后、离退休)和统招生:本系统已完成人事系统及学籍系统的对接,所有人员在入校后即可拥有以学工号为ID的初始账户,该账号可直接参考激活指南进行激活,如有其他场景需要,可另外开通子账户(如学生校园网账号);
b. 学院办学:教育技术中心为各需求院系开通管理员权限,各办学院系自行进行学员账户管理和维护;
c. 部门自聘员工、临时访客或者其它需要使用NetID认证资源的用户,如所在院系/部门有分级管理权限,可自行进行账号录入,如无分级管理权限,也可提供申请表至教育技术中心进行账号代开。
2、部门应用加入NetID认证平台
NetID认证平台直接服务于网络认证和应用系统认证,为网络及应用系统提供认证服务及名单控制服务,为各院系部门的应用系统提供认证授权服务。各院系部门如有需要,可申请加入NetID认证平台,对接完成后由NetID认证平台统一提供认证服务。
NetID对各加入的应用系统用户实行独立的分级管理,各应用系统管理员独立管理各自的用户群体,并同时可使用NetID提供的基础用户信息。
典型案例:
某院系有A、B、C三款实验软件系统,使用需求如下:①分别提供本院系老师科研与教学使用;②提供相关教学课程的学生使用,学生用户随不同教学班级动态变化;③经允许,同时提供有需求的其它院系老师、学生使用;④因科研协作等需要,经常还有校外人员使用。
针对上述需求,可以考虑将三款实验软件接入NetID认证平台,由院系指派管理员统一管理三款软件的用户。其中,需要的本院和外院的教师、学生用户,其用户基础信息可从NetID根服务中直接导入,校外人员的信息可由院系管理员直接向NetID加入。用户名单确定后其分别使用三款不同软件的授权也可由院系管理员通过NetID应用授权直接操作。这样,三款实验软件系统即成为面向校园网的应用,所有使用软件的用户不需要记忆额外的账号与密码,软件系统的管理员也不需要因用户开户、维护用户账号、密码而花费大量工作时间。
3、用户的账户激活和密码管理
NetID中的账户均需实名登记使用,因此账户激活时需根据使用者的实名信息就行验证,由于移动支付的普及,绝大部分用户均已在“微信app”或“支付宝app”中完成了实名制验证。故用户在首次激活时,需根据自身使用习惯,选择上述两个app之一进行实名校验,实名校验通过后即可根据用户界面引导进行账户激活和密码管理。
通过微信或支付宝实名验证后,用微信或支付宝扫描下图二维码,激活学工号为账号的NetID账户
4、NetID目前已支持的业务认证种类
a. 校园网(含有线、无线);
b. VPN系统;
c. 上财教学网;
d. 统计学院Hadoop远程登录;
e.服务器堡垒机;
f. 电子校园卡和企业微信。
g. 教学实验软件平台。
h. 其他系统。
(二)NetID临时账户申请表下载
说明:该表格仅供临时人员NetID开户使用,由院系部门代为填写用章后交到教育技术121(网络中心值班室)