項(xiàng)目概況
統(tǒng)一身份認(rèn)證平臺(tái)升級(jí)服務(wù)項(xiàng)目采購(gòu)項(xiàng)目的潛在供應(yīng)商應(yīng)在(遼寧政府采購(gòu)網(wǎng))獲取采購(gòu)文件,并于2024年6月25日09點(diǎn)00分(北京時(shí)間)前提交響應(yīng)文件。
一、項(xiàng)目基本情況
項(xiàng)目編號(hào):JH24-210000-15048
項(xiàng)目名稱(chēng):統(tǒng)一身份認(rèn)證平臺(tái)升級(jí)服務(wù)項(xiàng)目
采購(gòu)方式:競(jìng)爭(zhēng)性磋商
預(yù)算金額:人民幣547000元;
最高限價(jià):人民幣547000元;
采購(gòu)需求:統(tǒng)一身份認(rèn)證平臺(tái)升級(jí)服務(wù)(1項(xiàng))
一、統(tǒng)一身份認(rèn)證功能升級(jí)服務(wù)
(一)個(gè)人自助模塊
個(gè)人自助服務(wù)需滿(mǎn)足用戶(hù)對(duì)自己賬號(hào)信息和密碼信息的維護(hù)需求。要求系統(tǒng)在PC端、移動(dòng)端提供個(gè)人自助服務(wù)功能。為滿(mǎn)足留學(xué)生/外教使用需要,個(gè)人自助服務(wù)需支持中英雙語(yǔ)切換。
具體要求如下:
★1、需提供身份認(rèn)證基礎(chǔ)服務(wù),實(shí)現(xiàn)SSO單點(diǎn)登錄功能。支持用戶(hù)登錄后在不同系統(tǒng)之間漫游而不需要再次輸入密碼。平臺(tái)能同時(shí)支持學(xué)校移動(dòng)應(yīng)用客戶(hù)端的統(tǒng)一身份認(rèn)證集成,支持短信動(dòng)態(tài)驗(yàn)證碼的驗(yàn)證方式。需提供密碼變動(dòng)短信通知功能。
2、需支持用戶(hù)自助賬號(hào)激活功能,激活包括信息校驗(yàn)、綁定手機(jī)號(hào)、綁定郵箱以及設(shè)置密碼功能。信息校驗(yàn)需要用戶(hù)輸入學(xué)工號(hào)、錄用通知書(shū)號(hào)以及身份證號(hào)碼進(jìn)行身份驗(yàn)證。系統(tǒng)提供兩種賬號(hào)發(fā)放的方式,分別為設(shè)置默認(rèn)密碼和密碼激活方式。管理員可以根據(jù)使用需求選擇啟用何種方式進(jìn)行賬號(hào)發(fā)放。
3、需支持密碼找回功能,需支持用戶(hù)通過(guò)手機(jī)號(hào)、郵箱、安全問(wèn)題驗(yàn)證方式找回密碼
4、需支持賬號(hào)申訴功能,當(dāng)用戶(hù)常規(guī)的找回密碼方式均不能用時(shí)應(yīng)可通過(guò)賬號(hào)申訴的方式找回。需提交:用戶(hù)姓名、學(xué)院/部門(mén)、證件類(lèi)型、證件號(hào)碼、申訴照片、聯(lián)系方式,完成賬號(hào)申訴。
5、需支持用戶(hù)查看并點(diǎn)擊訪(fǎng)問(wèn)具有自己訪(fǎng)問(wèn)權(quán)限的應(yīng)用,并可以通過(guò)應(yīng)用名稱(chēng)進(jìn)行應(yīng)用搜索。
6、需支持用戶(hù)主動(dòng)設(shè)置賬號(hào)的相關(guān)信息,包含更換密碼、設(shè)置安全問(wèn)題以及綁定手機(jī)號(hào)碼。
7、需支持用戶(hù)查看關(guān)聯(lián)賬號(hào)及設(shè)置常用賬號(hào)。
▲8、需支持用戶(hù)查閱自己的相關(guān)操作,包括:當(dāng)前登錄記錄、賬號(hào)認(rèn)證記錄、密碼維護(hù)記錄、賬號(hào)維護(hù)記錄以及應(yīng)用訪(fǎng)問(wèn)記錄。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
9、 需支持使用者設(shè)置自己的個(gè)人資料以及維護(hù)偏好設(shè)置,支持中英文切換功能。
10、需支持用戶(hù)主動(dòng)綁定第三方賬號(hào)信息,包括微信、騰訊QQ等。
11、需支持可信設(shè)備生物識(shí)別技術(shù),支持用戶(hù)綁定PC端和移動(dòng)端可信設(shè)備。
(二)電子身份管理
1、用戶(hù)數(shù)據(jù)模型
需支持按照學(xué)校特點(diǎn)和應(yīng)用現(xiàn)狀設(shè)計(jì)用戶(hù)、組、權(quán)限等模型,并按照模型設(shè)計(jì)完成數(shù)據(jù)存儲(chǔ)。所有的用戶(hù)信息應(yīng)分別存放在LDAP目錄服務(wù)和數(shù)據(jù)庫(kù)中,通過(guò)可靠的機(jī)制完成兩者的同步,用戶(hù)身份信息在目錄服務(wù)中以層次結(jié)構(gòu),面向?qū)ο蟮臄?shù)據(jù)庫(kù)的方式集中存儲(chǔ)管理,從而保證身份數(shù)據(jù)的一致性和完整性,為校園各類(lèi)應(yīng)用提供一致的用戶(hù)信息訪(fǎng)問(wèn)。
2、用戶(hù)管理
升級(jí)用戶(hù)管理原有功能,同時(shí)提升能力如下:
(1)基于角色的訪(fǎng)問(wèn)控制技術(shù),實(shí)現(xiàn)對(duì)用戶(hù)集中、靈活授權(quán)和訪(fǎng)問(wèn)控制管理,從而提高系統(tǒng)管理效率,如可根據(jù)不同角色分配相應(yīng)應(yīng)用使用權(quán)限和有效期,并進(jìn)行差異化的應(yīng)用推薦和功能設(shè)置。
▲(2)系統(tǒng)需允許針對(duì)不同的用戶(hù)來(lái)源創(chuàng)建至少三種生命周期,包括未入校、在校、離校三個(gè)狀態(tài)。系統(tǒng)應(yīng)能自動(dòng)創(chuàng)建對(duì)應(yīng)生命周期的用戶(hù)組。同時(shí)應(yīng)能對(duì)生命周期設(shè)置有效期,在有效期到期后,自動(dòng)轉(zhuǎn)換生命周期狀態(tài)。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
▲(3)需支持管理員對(duì)全校用戶(hù)身份賬號(hào)數(shù)據(jù)的增加、刪除、修改、過(guò)期設(shè)置、鎖定、解鎖等操作。在進(jìn)行導(dǎo)入用戶(hù)操作時(shí),可實(shí)現(xiàn)擁有多賬號(hào)的用戶(hù)自動(dòng)綁定,無(wú)需管理員手工干預(yù),系統(tǒng)自動(dòng)判定導(dǎo)入賬號(hào)是否歸屬同一人,若為同一人不同階段賬號(hào),則系統(tǒng)自動(dòng)創(chuàng)建自然人,同時(shí)完成賬號(hào)綁定。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖并說(shuō)明賬號(hào)自動(dòng)關(guān)聯(lián)合并的邏輯。)
3、應(yīng)用接入
▲(1)需支持手工創(chuàng)建和快捷創(chuàng)建2種方式完成應(yīng)用的接入,基本信息主要包括應(yīng)用名稱(chēng)、業(yè)務(wù)域、訪(fǎng)問(wèn)地址、應(yīng)用描述、應(yīng)用圖標(biāo)。應(yīng)用接入到系統(tǒng)后,可以進(jìn)一步配置該應(yīng)用所對(duì)接的認(rèn)證協(xié)議參數(shù),并進(jìn)行應(yīng)用授權(quán)。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
(2)需支持當(dāng)用戶(hù)授權(quán)為多個(gè)用戶(hù)組時(shí),可配置打開(kāi)服務(wù)時(shí)是否需選擇對(duì)應(yīng)用戶(hù)組。
4、應(yīng)用詳情
(1)系統(tǒng)需提供應(yīng)用詳情頁(yè)用于展示和應(yīng)用關(guān)聯(lián)的詳情界面,包含應(yīng)用的基本信息、應(yīng)用的相關(guān)操作以及應(yīng)用配置菜單列表。
(2)需提供多種授權(quán)維度和授權(quán)顆粒度,支持根據(jù)組織機(jī)構(gòu)、域及用戶(hù)組、用戶(hù)進(jìn)行授權(quán),同時(shí),也可以對(duì)各維度的各級(jí)節(jié)點(diǎn)或單獨(dú)人員進(jìn)行獨(dú)立授權(quán)。
(3)需支持針對(duì)每個(gè)應(yīng)用維護(hù)相關(guān)的認(rèn)證協(xié)議,需可在應(yīng)用詳情頁(yè)面直觀(guān)查詢(xún)并手動(dòng)啟停。
(4)需支持在應(yīng)用下添加多個(gè)不同的服務(wù),服務(wù)類(lèi)型包括:手工接入和集成接入。手工接入應(yīng)用,(5)需支持服務(wù)查看詳情、配置授權(quán)和編輯服務(wù);集成接入服務(wù),僅支持服務(wù)查看詳情。
(6)需支持平臺(tái)調(diào)用第三方系統(tǒng)接口達(dá)到數(shù)據(jù)通知的功能。需支持HTTPS協(xié)議,同時(shí)檢驗(yàn)證書(shū)的有效性;需支持國(guó)密和非國(guó)密的算法進(jìn)行加密。
(三)統(tǒng)一認(rèn)證管理
1、需提供常見(jiàn)認(rèn)證協(xié)議支持,用以完成對(duì)大部分WEB應(yīng)用、移動(dòng)APP的統(tǒng)一認(rèn)證,提供認(rèn)證憑證的不可逆安全存儲(chǔ)機(jī)制,保證密碼安全,提供認(rèn)證過(guò)程的安全性保障,保證認(rèn)證過(guò)程憑證安全;
2、需支持基于Nginx的反向代理集成方式,集成接入方式簡(jiǎn)單,接入系統(tǒng)可以直接從標(biāo)準(zhǔn)的Header中獲取登錄人員的相關(guān)信息,適用不同的開(kāi)發(fā)語(yǔ)言。
3、需提供系統(tǒng)級(jí)緩存,允許平臺(tái)調(diào)用,加快平臺(tái)訪(fǎng)問(wèn)速度,同時(shí)提供DBLESS能力,在系統(tǒng)遭遇數(shù)據(jù)庫(kù)停機(jī)時(shí),依然可向用戶(hù)提供基礎(chǔ)認(rèn)證及鑒權(quán)能力,避免因數(shù)據(jù)庫(kù)停機(jī)造成身份認(rèn)證不可用。
4、需支持用戶(hù)賬號(hào)激活和完善資料的相關(guān)配置;需支持啟/停用戶(hù)信息防遺忘,提醒用戶(hù)對(duì)個(gè)人信息內(nèi)容(安全問(wèn)題、手機(jī)號(hào))進(jìn)行確認(rèn);需支持啟/停別名校驗(yàn),啟用后可禁止用戶(hù)使用對(duì)應(yīng)的別名;需支持啟/停用戶(hù)人臉照片上傳;
5、需支持登錄界面功能配置,包括啟/停掃碼登錄、動(dòng)態(tài)碼登錄、七天免登錄和在線(xiàn)幫助。在線(xiàn)幫助啟用后,用于認(rèn)證登錄界面的幫助文檔鏈接跳轉(zhuǎn),用于引導(dǎo)用戶(hù)和提供幫助說(shuō)明;需支持單處登錄配置,用于配置是否允許用戶(hù)在多個(gè)客戶(hù)端登錄,管理員可強(qiáng)制用戶(hù)配置單處登錄,也支持讓用戶(hù)自主配置;需支持校外登錄配置,用于區(qū)分師生登錄地為校內(nèi)還是校外,同時(shí)支持認(rèn)證日志的審計(jì)和師生校外登錄的提醒;
6、需支持查詢(xún)和審批用戶(hù)的賬號(hào)申訴信息,并配置申訴內(nèi)容。
7、需支持配置和切換登錄主題,個(gè)性化定制身份認(rèn)證登錄頁(yè)面樣式。
8、需支持自定義對(duì)應(yīng)錯(cuò)誤類(lèi)型的提示語(yǔ),包括信息格式提示、動(dòng)態(tài)碼登錄、可信設(shè)備登錄、完善資料-密碼符合規(guī)則、賬號(hào)異常、賬號(hào)登錄、找回密碼-輸入賬號(hào)、激活頁(yè)-信息校驗(yàn)。
9、需支持自定義配置需要發(fā)送的短信、郵箱以及消息內(nèi)容模板。
▲10、系統(tǒng)需支持賬號(hào)元數(shù)據(jù)管理,支持?jǐn)U展字段滿(mǎn)足學(xué)校人員信息管理要求。新增自定義字段信息需包括屬性名稱(chēng)、LDAP屬性名稱(chēng)、顯示名稱(chēng)、屬性值類(lèi)型,屬性描述,支持設(shè)置是否必填、是否顯示;需支持管理員配置系統(tǒng)預(yù)置元數(shù)據(jù)的展示/隱藏屬性。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
11、需支持內(nèi)網(wǎng)IP子網(wǎng)掩碼,方便校外登陸時(shí)使用;
(四)賬號(hào)安全管理
需支持賬號(hào)安全管理需求,系統(tǒng)應(yīng)提供主動(dòng)防御功能,對(duì)于常見(jiàn)的惡意登錄或暴力破解,可自動(dòng)凍結(jié)賬號(hào)直至解凍。需提供異常會(huì)話(huà)管理、休眠賬號(hào)管理、惡意登錄管理、凍結(jié)賬號(hào)管理、異常應(yīng)用管理等相關(guān)功能。具體要求如下:
1、系統(tǒng)需支持按照用戶(hù)會(huì)話(huà)數(shù)、IP數(shù)去判定某個(gè)會(huì)話(huà)是否為異常會(huì)話(huà)并觸發(fā)賬號(hào)凍結(jié)機(jī)制,管理員可配置觸發(fā)凍結(jié)的閾值以及凍結(jié)時(shí)長(zhǎng)。
2、系統(tǒng)需支持根據(jù)同一天多次登錄成功\登錄失敗判定某個(gè)賬號(hào)是否為惡意登錄行為并觸發(fā)賬號(hào)凍結(jié)機(jī)制,管理員可配置觸發(fā)凍結(jié)的閾值以及凍結(jié)時(shí)長(zhǎng)。
3、系統(tǒng)需支持管理凍結(jié)白名單,添加為白名單的賬號(hào)/IP地址不會(huì)因?yàn)橛|發(fā)凍結(jié)機(jī)制而被凍結(jié)。
4、系統(tǒng)需支持異常應(yīng)用的管理功能,可配置異常應(yīng)用判定規(guī)則。
5、為滿(mǎn)足用戶(hù)安全訪(fǎng)問(wèn)系統(tǒng)的需求,需提供二次認(rèn)證、多因子登錄的功能。需支持管理與配置二次認(rèn)證/多因子認(rèn)證方式及使用順序,需支持管理員通過(guò)手動(dòng)拖拽方式維護(hù)不同認(rèn)證的順序,系統(tǒng)可按照可用性及順序智能選擇當(dāng)前最適合的認(rèn)證方式。
6、惡意登錄管理:系統(tǒng)應(yīng)支持賬號(hào)惡意登錄的鎖定功能,并可通過(guò)短信提醒用戶(hù),確保賬號(hào)安全。
7、系統(tǒng)需提供安全配置功能,管理員可配置密碼策略、驗(yàn)證碼策略、激活策略、安全問(wèn)題策略、找回密碼策略、人臉識(shí)別方式、完善資料策略。
8、平臺(tái)應(yīng)支持對(duì)用戶(hù)的密碼規(guī)則進(jìn)行配置,密碼規(guī)則需包含密碼分值策略和條件規(guī)則策略,支持管理人員自行調(diào)整相關(guān)規(guī)則內(nèi)容。
▲9、需提供密碼黑名單功能,需支持通過(guò)勾選的方式指定密碼中不可包含的字符類(lèi)型,至少包含:用戶(hù)賬號(hào)、用戶(hù)郵箱、用戶(hù)手機(jī)號(hào)、居民身份證號(hào)碼以及自定義字符,其中自定義字符應(yīng)可以支持手工新增和批量導(dǎo)入兩種方式,批量導(dǎo)入時(shí)平臺(tái)提供標(biāo)準(zhǔn)模板方便導(dǎo)入。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
10、系統(tǒng)針對(duì)用戶(hù)敏感信息的數(shù)據(jù)加密功能,當(dāng)查看用戶(hù)的敏感信息(手機(jī)號(hào)、郵箱號(hào)、證件號(hào)碼)字段時(shí),需要重新進(jìn)行身份校驗(yàn),校驗(yàn)完畢后才能查閱相關(guān)信息,同時(shí)需演示在批量導(dǎo)出用戶(hù)數(shù)據(jù)時(shí),用戶(hù)可手工勾選不需要加密的相關(guān)字段(默認(rèn)全部勾選)并完成身份認(rèn)證后才可導(dǎo)出相關(guān)數(shù)據(jù)。
(五)外部協(xié)議拓展認(rèn)證
▲1、OAuth認(rèn)證開(kāi)放服務(wù)
需支持OAuth2.0協(xié)議,支持OAuth開(kāi)放服務(wù),可向第三方提供OAuth2.0接口,方便第三方使用OAuth開(kāi)放協(xié)議來(lái)獲取服務(wù),包括OAuth應(yīng)用注冊(cè)和OAuth服務(wù)管理。未注冊(cè)的應(yīng)用不允許授權(quán)。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
2、FIDO協(xié)議認(rèn)證服務(wù)
支需持FIDO協(xié)議,能夠?qū)⒅С衷搮f(xié)議的設(shè)備、瀏覽器的用戶(hù)生物信息與個(gè)人賬號(hào)信息綁定,面向用戶(hù)提供管理頁(yè)面,讓用戶(hù)在個(gè)人自助中心可以自行綁定可行設(shè)備,滿(mǎn)足用戶(hù)利用個(gè)人生物識(shí)別設(shè)備進(jìn)行登錄服務(wù)。
3、SAML協(xié)議認(rèn)證服務(wù)
需提供SMAL2.0認(rèn)證協(xié)議,以提供對(duì)office365提供集成對(duì)接能力。
4、RESTful方式認(rèn)證服務(wù)
需提供RESTful認(rèn)證方式,能夠?qū)ξ⑿判〕绦虻戎恢С?span lang="EN-US">RESTful接口的應(yīng)用提供友好的集成對(duì)接能力。
5、WEBVPN無(wú)感登錄
需支持配置與VPN無(wú)感登錄參數(shù),用以在認(rèn)證完成后自動(dòng)建立VPN訪(fǎng)問(wèn)通道。
6、聯(lián)合認(rèn)證管理
需支持配置QQ、微信、釘釘?shù)鹊谌铰?lián)合登錄方式。
7、數(shù)字證書(shū)CA認(rèn)證
需支持?jǐn)?shù)字證書(shū)CA認(rèn)證,支持通過(guò)采用UKey作為數(shù)字證書(shū)載體,存儲(chǔ)用戶(hù)的密鑰及數(shù)字證書(shū),并通過(guò)簽名驗(yàn)簽服務(wù)器和USBKey證書(shū)校驗(yàn)用戶(hù)身份合法性,實(shí)現(xiàn)對(duì)用戶(hù)身份的認(rèn)證。
8、安全令牌OTP認(rèn)證
需支持以小程序?yàn)槊浇榈陌踩钆?span lang="EN-US">OTP模式,提供一個(gè)本身比賬密、動(dòng)態(tài)碼等更安全的認(rèn)證方式。應(yīng)用在找回密碼、非可信設(shè)備的多因子認(rèn)證、應(yīng)用訪(fǎng)問(wèn)的二次認(rèn)證、管控臺(tái)登錄。
二、業(yè)務(wù)場(chǎng)景提升服務(wù)
(一)弱密碼、僵尸賬號(hào)管控提升
(1)在賬號(hào)使用前期
賬號(hào)來(lái)源主要分為2個(gè),一個(gè)是舊系統(tǒng)遷移過(guò)來(lái)的賬號(hào),一個(gè)是升級(jí)后新生成的賬號(hào)。
針對(duì)舊系統(tǒng)遷移的賬號(hào),遷移過(guò)來(lái)之后直接進(jìn)行弱密碼檢查,判斷為弱密碼的要求登錄時(shí)強(qiáng)制修改。
針對(duì)新生成的賬號(hào),要求不使用默認(rèn)密碼方式進(jìn)行發(fā)放,要用戶(hù)進(jìn)行自主激活,激活之后方能使用,激活過(guò)程中強(qiáng)行要求設(shè)置強(qiáng)密碼。
(2)在賬號(hào)使用中
在運(yùn)行過(guò)程中實(shí)時(shí)監(jiān)測(cè)賬號(hào)強(qiáng)度,針對(duì)弱密碼賬號(hào)單獨(dú)列表展示,管理員可以手動(dòng)進(jìn)行凍結(jié)。針對(duì)長(zhǎng)期不登錄的僵尸賬號(hào)也進(jìn)行凍結(jié)。當(dāng)被凍結(jié)的賬號(hào)再次登錄時(shí)進(jìn)行需要解凍,用戶(hù)可以自主進(jìn)行解凍。
(3)在賬號(hào)使用后
賬號(hào)生命周期到期若進(jìn)行注銷(xiāo)的話(huà),進(jìn)行歸檔。若不注銷(xiāo),自動(dòng)變?yōu)樾S训绕渌O(shè)置好的權(quán)限,按照使用中的情況進(jìn)行管理。
(二)登錄環(huán)境異常安全管控提升
升級(jí)之后,當(dāng)出現(xiàn)異常登錄時(shí),需要進(jìn)行再次驗(yàn)證。驗(yàn)證使用第三種方式,如短信驗(yàn)證碼、或掃碼,可以自定義。
(三)靈活二次登錄提升
升級(jí)之后,針對(duì)首次登錄可以支持除賬號(hào)密碼之外的其他登錄方式(不再固定為賬號(hào)密碼),針對(duì)重要系統(tǒng)的二次登錄,也可以使用不同方式進(jìn)行驗(yàn)證(不再固定為短信驗(yàn)證碼),同時(shí)系統(tǒng)自動(dòng)實(shí)現(xiàn)首次與二次使用不同的登錄方式。
(四)暴力破解防范提升
升級(jí)之后,當(dāng)出現(xiàn)以暴力破解的方式進(jìn)行登錄,首次登錄失敗后,再次登錄就需要使用圖片校驗(yàn)碼或滑動(dòng)碼。校驗(yàn)碼或滑動(dòng)碼什么時(shí)間出現(xiàn)可以由管理員自己定義,如1次登錄失敗就出現(xiàn),或3次登錄失敗就出現(xiàn),甚至首次登錄就出現(xiàn)。
(五)認(rèn)證日志記錄提升
升級(jí)之后,日志保存的時(shí)間可以由管理員進(jìn)行設(shè)置,可以設(shè)置180天,或365天,或永久保存。
(六)賬號(hào)全生命周期管理提升
賬號(hào)全生命周期管理主要涉及賬號(hào)生成、賬號(hào)使用中、賬號(hào)使用后。
(1)在賬號(hào)生成階段,針對(duì)有系統(tǒng)支撐的,直接與系統(tǒng)進(jìn)行同步,沒(méi)有系統(tǒng)支持的,通過(guò)手工添加。賬號(hào)生成好之后可以設(shè)置自主激活,可以規(guī)定在有效期進(jìn)行激活,超過(guò)有效期的話(huà)需要人臉識(shí)別方式激活。
(2)在賬號(hào)使用過(guò)程中,可以對(duì)賬號(hào)的權(quán)限進(jìn)行靈活設(shè)置,進(jìn)行弱密碼管控,進(jìn)行基本信息管理,進(jìn)行身份狀態(tài)的動(dòng)態(tài)設(shè)置。
(3)在賬號(hào)使用之后,針對(duì)本科生或研究生可以設(shè)置到期或同步學(xué)籍狀態(tài)之后,可以定義多少天后自動(dòng)切換到校友狀態(tài),教職工在離職之后,可以定義多少天后自動(dòng)切換到離職人員狀態(tài)。也支持針對(duì)其他臨時(shí)人員的當(dāng)狀態(tài)變化時(shí)對(duì)時(shí)效及權(quán)限同步自動(dòng)變化。
(七)賬號(hào)精細(xì)化權(quán)限控制提升
升級(jí)之后,支持對(duì)全校組織架構(gòu)進(jìn)行管理,學(xué)生、教師按照組織架構(gòu)歸屬到每個(gè)學(xué)院、部門(mén)。同時(shí)支持創(chuàng)建用戶(hù)組,師生也可以根據(jù)業(yè)務(wù)需要?dú)w屬到不同的組。后期在進(jìn)行權(quán)限設(shè)置時(shí),可以自動(dòng)分配到用戶(hù)組里面來(lái)。
(八)臨時(shí)人員管控提升
集成人事管理系統(tǒng)的非在編人員管理系統(tǒng),實(shí)現(xiàn)臨時(shí)人員管理。中標(biāo)方承擔(dān)集成費(fèi)用。
(九)協(xié)議版本擴(kuò)展提升
升級(jí)之后支持最新CAS3.5,SAML1.1,SAML2.0,OAUTH2.0,TSL 1.2。
同時(shí)擴(kuò)展支持其他協(xié)議,如restful。FIDO。
OAuth2.0的協(xié)議,校外應(yīng)用開(kāi)發(fā)商、學(xué)生社團(tuán)或個(gè)人,可以利用學(xué)校已有的身份認(rèn)證體系,減少學(xué)生重新注冊(cè)功能。在此基礎(chǔ)上,通過(guò)OAuth2.0協(xié)議,開(kāi)放一些學(xué)生個(gè)人相關(guān)信息(經(jīng)過(guò)用戶(hù)個(gè)人確定同意),針對(duì)用戶(hù)做更加個(gè)性化的功能。
Fido協(xié)議,系統(tǒng)支持將特定型號(hào)/瀏覽器用戶(hù)生物信息存儲(chǔ)綁定至本地PC,在下次登錄時(shí)允許用戶(hù)使用已經(jīng)登記的生物識(shí)別進(jìn)行登錄。
SMAL 2.0認(rèn)證協(xié)議,能夠?qū)?span lang="EN-US">office365等SaaS服務(wù)提供非常友好的集成對(duì)接能力。
RESTful認(rèn)證方式,能夠?qū)ξ⑿判〕绦虻戎恢С?span lang="EN-US">RESTful接口的應(yīng)用提供友好的集成對(duì)接能力。
支持調(diào)用支付寶人臉識(shí)別服務(wù),用戶(hù)啟用后,在激活、二次認(rèn)證等場(chǎng)景下可以配置人臉識(shí)別認(rèn)證方式或環(huán)節(jié)。
系統(tǒng)支持使用WebHook擴(kuò)展系統(tǒng)功能,開(kāi)啟WEBHOOK后,系統(tǒng)將在用戶(hù)登錄/注銷(xiāo)時(shí)向第三方系統(tǒng)發(fā)送通知消息,從而聯(lián)動(dòng)第三方系統(tǒng)的認(rèn)證;
(十)多種登錄驗(yàn)證方式提升
升級(jí)之后至少支持4種登錄方式,師生可以通過(guò)今日校園、微信、qq掃碼,可以使用短信驗(yàn)證碼、可以使用人臉識(shí)別、指紋方式。
(十一)上網(wǎng)與應(yīng)用共享賬號(hào)提升
升級(jí)之后統(tǒng)一身份認(rèn)證支持通過(guò)CAS、LDAP、OAuth2.0方式實(shí)現(xiàn)與學(xué)校的上網(wǎng)設(shè)備打通。師生只需要使用一套賬號(hào)密碼既可以用于上網(wǎng),又可以用戶(hù)應(yīng)用認(rèn)證。
同時(shí)結(jié)合臨時(shí)人員管理方案,支持校外臨時(shí)人員在校內(nèi)工作時(shí),可以通過(guò)申請(qǐng)審批的方式獲得上網(wǎng)賬號(hào)。到期之后自動(dòng)注銷(xiāo)。
(十二)VPN無(wú)感知登錄提升
升級(jí)之后統(tǒng)一身份認(rèn)證支持與深信服的VPN(電腦端)實(shí)現(xiàn)無(wú)感知登錄,老師在校外訪(fǎng)問(wèn)系統(tǒng)時(shí)可以通過(guò)統(tǒng)一認(rèn)證直接訪(fǎng)問(wèn)校內(nèi)系統(tǒng),認(rèn)證自動(dòng)判斷通過(guò)VPN通道實(shí)現(xiàn)訪(fǎng)問(wèn),在保障安全的同時(shí)提升交流的體驗(yàn)。
(十三)一人多身份自動(dòng)合并提升
升級(jí)之后,系統(tǒng)按照規(guī)則自動(dòng)完成對(duì)一人多賬號(hào)的身份合并,關(guān)聯(lián)賬號(hào)合并規(guī)則如下:
規(guī)則1:當(dāng)多個(gè)賬號(hào)的姓名+證件信息一致時(shí),對(duì)賬號(hào)進(jìn)行合并;
規(guī)則2:當(dāng)多個(gè)賬號(hào)的證件信息為空,姓名+手機(jī)號(hào)一致時(shí),對(duì)賬號(hào)進(jìn)行合并;
規(guī)則3:當(dāng)多個(gè)賬號(hào)的證件信息、手機(jī)號(hào)為空,姓名+郵箱一致時(shí),對(duì)賬號(hào)進(jìn)行合并;
合并后的賬號(hào)在系統(tǒng)內(nèi)被認(rèn)為是同一自然人,合并后的賬號(hào)集內(nèi)手機(jī)號(hào)、郵箱可以重復(fù),用戶(hù)在使用非賬號(hào)/密碼(如短信驗(yàn)證碼)登錄時(shí),可選擇某個(gè)具體賬號(hào)進(jìn)行登錄。
多個(gè)關(guān)聯(lián)賬號(hào)支持設(shè)置某個(gè)賬號(hào)為常用賬號(hào),設(shè)置為常用賬號(hào)后,所有的非賬號(hào)/密碼(如短信驗(yàn)證碼)登錄均自動(dòng)登錄該常用賬號(hào)。
使用非賬號(hào)密碼登錄方式登錄會(huì)提示選擇常用賬號(hào)。
(十四)賬號(hào)凍結(jié)自主激活提升
升級(jí)之后在認(rèn)證登錄界面提供賬號(hào)激活入口,不僅僅支持首次登錄激活,也支持在賬號(hào)凍結(jié)之后進(jìn)行自主激活。
(1)激活使用之前
管理員
管理員在之前對(duì)認(rèn)證系統(tǒng)進(jìn)行設(shè)置,啟動(dòng)激活、激活流程、激活方式、激活過(guò)程、需要填報(bào)的信息等。
(2)激活使用中
待激活用戶(hù)
激活的人員在認(rèn)證首頁(yè)直接點(diǎn)擊賬號(hào)激活,就可以按照之前設(shè)定的步驟進(jìn)行一步一步進(jìn)行激活。激活完成之后設(shè)置強(qiáng)密碼,之后用戶(hù)就可以使用了。
三、數(shù)據(jù)遷移服務(wù)
(一)要求有遷移工具部署
要求中標(biāo)方具備遷移工具
★(二)數(shù)據(jù)遷移
能夠?qū)?dāng)前IDS系統(tǒng)中的所有用戶(hù)導(dǎo)出。
對(duì)導(dǎo)出的excel表中的數(shù)據(jù)進(jìn)行數(shù)據(jù)清洗,包括補(bǔ)齊身份分類(lèi)、證件類(lèi)型、證件號(hào)碼、校內(nèi)機(jī)構(gòu)等相關(guān)信息。
提供詳細(xì)的遷移方案。
(三)密碼同步
需要通過(guò)遷移工具,將賬號(hào)及密碼全部導(dǎo)入。然后可以通過(guò)修改密碼修改的方式進(jìn)行密碼同步更新。
(四)域名切換
使用原來(lái)統(tǒng)一身份認(rèn)證平臺(tái)的nginx,域名不需要重新解析。
(五)回退方案
由于新的身份認(rèn)證系統(tǒng)部署在新的服務(wù)器上,故原有身份認(rèn)證系統(tǒng)可不被破壞,如果遷移不成功,則仍然可使用原有身份認(rèn)證系統(tǒng),域名解析還原后,認(rèn)證即可使用。
(六)數(shù)據(jù)推送
配置流程數(shù)據(jù)推送功能,支持將辦結(jié)后的表單數(shù)據(jù)數(shù)據(jù)推送到目標(biāo)數(shù)據(jù)庫(kù)。學(xué)??筛鶕?jù)需求配置推送流程表單的某幾個(gè)字段、目標(biāo)數(shù)據(jù)表的某幾個(gè)字段完成自定義的數(shù)據(jù)推送,支持查看推送日志。
★四、系統(tǒng)集成服務(wù)
需提供完整可行的系統(tǒng)對(duì)接方案,提供詳細(xì)的認(rèn)證集成、門(mén)戶(hù)集成、數(shù)據(jù)集成方案。
(一)認(rèn)證集成要求如下
對(duì)全校現(xiàn)有的辦公自動(dòng)化系統(tǒng)、學(xué)工系統(tǒng)、迎新系統(tǒng)、宿舍管理系、離校管理系統(tǒng)、教務(wù)系統(tǒng)、人事系統(tǒng)、研究生管理系統(tǒng)、資產(chǎn)管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、一卡通管理系統(tǒng)等系統(tǒng)集成,集成費(fèi)用包含在本次項(xiàng)目中。
(二)門(mén)戶(hù)集成如下
實(shí)現(xiàn)與融合門(mén)戶(hù)的集成。
(三)數(shù)據(jù)集成如下
與主數(shù)據(jù)管理系統(tǒng)集成,同步教職工信息、學(xué)生信息和組織機(jī)構(gòu)信息等,投標(biāo)人提供詳細(xì)的對(duì)接方案。
五、流程構(gòu)建服務(wù)
建設(shè)10個(gè)流程審批類(lèi)服務(wù)(具體內(nèi)容暫空),適配學(xué)校未來(lái)線(xiàn)上進(jìn)行的待審批內(nèi)容。學(xué)校待建設(shè)的流程服務(wù)功能上有共性,主要是業(yè)務(wù)流程、申請(qǐng)表單有差異,可基于可視化的流程服務(wù)構(gòu)建工具構(gòu)建,采用微型“MIS”方式建設(shè),每個(gè)流程服務(wù)都獨(dú)立包含我的申請(qǐng)、待審核、數(shù)據(jù)查詢(xún)、數(shù)據(jù)統(tǒng)計(jì)、數(shù)據(jù)管理、流程配置、授權(quán)管理模塊,每個(gè)流程服務(wù)支持PC端和移動(dòng)H5。同時(shí)提供流程構(gòu)建功能,具體如下:
1、流程設(shè)計(jì)
投標(biāo)方需提供一套遵循BPMN2.0規(guī)范的流程執(zhí)行引擎和服務(wù)引擎來(lái)執(zhí)行流程及其所定義的服務(wù)??梢詧?zhí)行基于BPMN2標(biāo)準(zhǔn)的業(yè)務(wù)流程模型,包括執(zhí)行人工任務(wù)以及各種事務(wù)型服務(wù)。提供流程定義完全遵循國(guó)際標(biāo)準(zhǔn)的流程執(zhí)行語(yǔ)言BPMN2.0。
(1)需支持可視化流程設(shè)計(jì),支持在Web 頁(yè)面采用拖拽方式設(shè)計(jì)流程,支持按照BPMN 流對(duì)象與類(lèi)型進(jìn)行設(shè)置。
(2)需支持多種流程模式,至少包括順序、分支、并發(fā)、子流程、條件路由、并行會(huì)簽、串行會(huì)簽等流程。
(3)需支持多種流程操作權(quán)限設(shè)置,至少包括提交、退回、追回、轉(zhuǎn)辦、終止、催辦、加簽、跳轉(zhuǎn)、掛起。
(4)需提供豐富的任務(wù)節(jié)點(diǎn)類(lèi)型,至少包括單人活動(dòng)、多人并行、多人順序、多人單一幾種類(lèi)型。
(5)需支持多種辦理人設(shè)置方式,支持按照人員、部門(mén)、用戶(hù)組、崗位方式設(shè)置流程節(jié)點(diǎn)辦理人;
(6)需支持多表單設(shè)置,在不同流程節(jié)點(diǎn)設(shè)置不同的表單,每個(gè)流程節(jié)點(diǎn)上支持PC、移動(dòng)表單,系統(tǒng)須自動(dòng)根據(jù)訪(fǎng)問(wèn)終端屬性定位到PC或者移動(dòng)表單。
(7)需支持人工選擇下一步分支環(huán)節(jié),并可配置這項(xiàng)功能在哪個(gè)環(huán)節(jié)啟用;
(8)需支持人工選擇下一步處理人,并可配置這項(xiàng)功能在哪個(gè)環(huán)節(jié)啟用;
(9)需支持配置判斷分支條件,根據(jù)登錄人的基本信息和業(yè)務(wù)字段信息,進(jìn)行AND OR 等布爾表達(dá)式進(jìn)行判斷。
(10)需支持多版本管理,支持將修改后的流程保存為新的版本,舊的版本可恢復(fù)。
2、流程統(tǒng)計(jì)
(1)提供流程分析功能,幫助管理人員分析工作流狀態(tài),定位工作瓶頸,改進(jìn)工作流程,提高工作效率。
(2)支持服務(wù)狀態(tài)統(tǒng)計(jì),如駁回?cái)?shù)、掛起數(shù)、終止數(shù)、辦結(jié)數(shù);
(3)支持統(tǒng)計(jì)展示服務(wù)次數(shù)、辦理次數(shù)的Top10服務(wù)清單;
(4)支持按時(shí)間統(tǒng)計(jì)流程的發(fā)起數(shù)和辦理次數(shù);
(5)支持統(tǒng)計(jì)所有已發(fā)布的流程服務(wù)的發(fā)起數(shù)、辦結(jié)數(shù)、辦理次數(shù)、辦結(jié)率、平均耗時(shí)、最短耗時(shí)、最長(zhǎng)耗時(shí);
3、流程干預(yù)
(1)需支持異常流程查詢(xún)、干預(yù)功能,當(dāng)異常流程或當(dāng)前環(huán)節(jié)處理人無(wú)法處理時(shí),服務(wù)管理員直接將流程轉(zhuǎn)辦、掛起或終止。
(2)需支持對(duì)流程實(shí)例進(jìn)行掛起、激活、終止、辦件取回、刪除和查看流程狀態(tài)。
▲(3)需支持對(duì)流程運(yùn)行的任務(wù)進(jìn)行人工干預(yù),如提供處理、轉(zhuǎn)辦、跳轉(zhuǎn)等功能。
(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
(4)需支持對(duì)不同版本的流程進(jìn)行再設(shè)計(jì)、激活、下載流程圖、啟動(dòng)等操作。
4、數(shù)據(jù)模型
(1)主表字段類(lèi)型支持字符串、數(shù)型、浮點(diǎn)型、長(zhǎng)整型、布爾、日期、子列表、附件,日期型數(shù)據(jù)可定義日期的格式;
(2)支持在一個(gè)服務(wù)中創(chuàng)建多個(gè)子表,字段類(lèi)型支持字符型、數(shù)字型、布爾、日期、字典、文件;
數(shù)據(jù)字典值支持本地添加,接口方式、數(shù)據(jù)庫(kù)方式引用;
(3)支持打印表單設(shè)計(jì),滿(mǎn)足業(yè)務(wù)表單內(nèi)容打印需求,借助模板設(shè)計(jì)器實(shí)現(xiàn)打印表單設(shè)計(jì),打印表單中展示的內(nèi)容引用打印模型中對(duì)應(yīng)的元數(shù)據(jù)。
5、表單設(shè)計(jì)
(1)需支持PC端網(wǎng)頁(yè)表單、移動(dòng)端H5網(wǎng)頁(yè)表單、打印表單,PC端表單制作完成后,自動(dòng)生成移動(dòng)H5表單,無(wú)需重復(fù)制作表單。不同的流程節(jié)點(diǎn)可關(guān)聯(lián)不同的表單。
▲(2)需支持WEB方式可視化設(shè)計(jì),提供拖拽式、所見(jiàn)即所得的圖形化表單設(shè)計(jì)能力;簡(jiǎn)單便捷的表單制作,添加字段自動(dòng)生成表格布局,不需要手工設(shè)置表單樣式,可以對(duì)表單字段拖拽排序。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
(3)表單設(shè)計(jì)時(shí)無(wú)需要配置表單樣式,由前端組件自動(dòng)渲染統(tǒng)一風(fēng)格的界面, PC端和移動(dòng)端兼容主流瀏覽器,如IE9及以上版本/Firefox/Chrome/Safari/360。
(4)業(yè)務(wù)字段組件支持?jǐn)?shù)據(jù)模型中的字段批量添加到表單中,支持選擇業(yè)務(wù)字段范圍,及字段排序,根據(jù)選擇的字段自動(dòng)生成表格展示。
(5)流程圖組件支持在表單中展示流程圖,支持展示線(xiàn)性流程圖和設(shè)計(jì)態(tài)流程圖,通過(guò)流程圖能夠直觀(guān)看出流程進(jìn)展?fàn)顟B(tài)。
(6)子列表組件支持在表單中添加多個(gè)子表,并選擇每個(gè)子表展示的字段,子表字段的屬性跟主表設(shè)置相同。用戶(hù)填寫(xiě)子表數(shù)據(jù)時(shí)支持新增、編輯、刪除、導(dǎo)入、導(dǎo)出及調(diào)整次序,無(wú)需程序開(kāi)發(fā)。
(7)流轉(zhuǎn)信息組件支持在表單中展示服務(wù)的流程記錄,包含節(jié)點(diǎn)名稱(chēng)、處理人、處理部門(mén)、開(kāi)始時(shí)間、結(jié)束時(shí)間、審核狀態(tài)。
(8)分組標(biāo)題組件支持表單內(nèi)容分組展示,可配置每組的標(biāo)題,并可設(shè)置標(biāo)題的字體大小、顏色
審核意見(jiàn)組件支持在審核表單中添加審核意見(jiàn),可設(shè)置審核意見(jiàn)選項(xiàng)如同意、不同意,并可針對(duì)選項(xiàng)值配置是否填寫(xiě)審核意見(jiàn)。審核意見(jiàn)支持電子印章和電子簽名。
(9)電子簽章組件支持手寫(xiě)簽名及印章加載選擇使用。
(10)自定義HTML組件支持在表單中自定義HTML代碼。
(11)富文本組件支持在表單中添加富文本內(nèi)容,可定義文本樣式,如字體大小、字體、顏色等。
打印組件支持在表單中添加打印表單,采用報(bào)表設(shè)計(jì)器制作符合紙質(zhì)打印的表單。
柵格布局組件支持運(yùn)用固定的格子設(shè)計(jì)版面布局。
(12)分發(fā)記錄組件支持在表單中展示服務(wù)的流程分發(fā)記錄,包含分發(fā)人、分發(fā)說(shuō)明、所在環(huán)節(jié)、接受人、處理時(shí)間、回復(fù)意見(jiàn)、附件。
(13)分發(fā)回復(fù)組件支持在分發(fā)表單中添加回復(fù)意見(jiàn),并支持附件上傳回復(fù)。
(14)發(fā)送消息組件支持發(fā)送消息提醒,提醒方式包括PC門(mén)戶(hù)和移動(dòng)校園、PC門(mén)戶(hù)、移動(dòng)校園、郵件、短信、微信、釘釘。
(15)支持單行文本、只讀文本、多行文本、序列號(hào)、富文本、下拉選擇、下拉樹(shù)、單選、多選、日期、數(shù)字、開(kāi)關(guān)、文件上傳、頭像上傳、選擇部門(mén)、選擇人員、批次編號(hào)等控件。
(16)支持控件基本屬性設(shè)置,標(biāo)題名稱(chēng)、顯示寬度、是否必填、是否顯示、是否只讀、文本描述、更新選擇下一環(huán)節(jié)、默認(rèn)值、文件類(lèi)型及大小。
(17)支持對(duì)表單中輸入的內(nèi)容校驗(yàn)是否符合整數(shù)、小數(shù)、手機(jī)號(hào)、固話(huà)、郵箱、網(wǎng)址、身份證號(hào)、中文、英文、最大長(zhǎng)度、以及自定義正則表達(dá)式校驗(yàn)。
(18)表單中某字段值滿(mǎn)足一定條件時(shí),需要對(duì)表單中其他字段設(shè)置顯示/隱藏、是否必填、是否只讀處理,事件支持“值變化”和“單擊時(shí)”兩類(lèi),可以通過(guò)“交集”和“并集”進(jìn)行組合,事件觸發(fā)的操作有“可見(jiàn)性”、“是否必填、“是否只讀”。
(19)需支持接口方式、數(shù)據(jù)源方式從數(shù)據(jù)中心引用基礎(chǔ)數(shù)據(jù)自動(dòng)填寫(xiě)到表單的對(duì)應(yīng)字段中,避免重復(fù)填寫(xiě)。
(20)給表單中的某個(gè)字段編輯計(jì)算公式,在填寫(xiě)表單或修改表單數(shù)據(jù)時(shí),可以使該字段的值根據(jù)公式自動(dòng)計(jì)算出來(lái),不需要再手動(dòng)填寫(xiě)。提高填寫(xiě)表單的效率,將一些數(shù)據(jù)自動(dòng)計(jì)算出來(lái),減少數(shù)據(jù)填寫(xiě)工作量及減少錯(cuò)誤。
(21)支持對(duì)表單中業(yè)務(wù)數(shù)據(jù)校驗(yàn),不符合校驗(yàn)規(guī)則無(wú)法提交。如采購(gòu)金額必須大于0;請(qǐng)假開(kāi)始時(shí)間小于結(jié)束時(shí)間;在某個(gè)時(shí)間區(qū)間來(lái)限制申請(qǐng)次數(shù);服務(wù)開(kāi)放時(shí)間限制。
(22)支持可視化數(shù)據(jù)聯(lián)動(dòng)配置,通過(guò)表單中某字段等于某個(gè)值的時(shí)候聯(lián)動(dòng)賦值主表或子表中其他字段的值。
(23)支持給表單按照自定義規(guī)則設(shè)置唯一編號(hào),如${yyyyMM}${#部門(mén)}xxx${%3d};
支持序列號(hào)自增的編號(hào),取模型中某個(gè)數(shù)據(jù)的值和當(dāng)前的時(shí)間;
(24)需支持可視化方式制作符合紙質(zhì)打印標(biāo)準(zhǔn)的表單模板,每個(gè)流程節(jié)點(diǎn)都可配置不同的打印模板。打印表單需支持導(dǎo)出成word、excel、pdf文件。
6、報(bào)表引擎
(1)提供報(bào)表引擎,構(gòu)建的微服務(wù)支持按照表單字段生成數(shù)據(jù)報(bào)表。
(2)需支持餅狀圖、柱狀圖呈現(xiàn)方式;
(3)統(tǒng)計(jì)方式支持按照總和、平均值、最大值、最小值。
(4)基于報(bào)表引擎,支持自定義設(shè)計(jì)統(tǒng)計(jì)報(bào)表。
7、數(shù)據(jù)管理頁(yè)面構(gòu)建
▲(1)支持構(gòu)建PC端、移動(dòng)端H5頁(yè)面,根據(jù)不同的需求構(gòu)建不同的列表頁(yè)面,如審核列表頁(yè)、查詢(xún)列表頁(yè)、數(shù)據(jù)管理頁(yè)面等:(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
支持配置頁(yè)面中的高級(jí)搜索、快捷搜索字段;
(2)支持在頁(yè)面中添加工具按鈕;支持配置列表展示字段范圍、字段顯示名稱(chēng)、字段列寬、顯示隱藏等;
(3)支持配置列表數(shù)據(jù)顯示條件,根據(jù)條件顯示不同的數(shù)據(jù);
(4)支持配置列表的操作按鈕,如查看、編輯、刪除、掛起、終止等;
(5)支持配置列表中的某個(gè)字段統(tǒng)計(jì),如最大值、最小值、平均值、總和、計(jì)數(shù);支持配置列表按某個(gè)字段降序、升序排序。
8、微服務(wù)菜單配置
▲(1)采用可視化配置方式設(shè)計(jì)流程服務(wù)的功能菜單。菜單鏈接地址可以選擇已設(shè)計(jì)完成的數(shù)據(jù)管理頁(yè)面、表單頁(yè)面、連接至其他應(yīng)用程序URL;(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
▲(2)系統(tǒng)內(nèi)置批次管理、權(quán)限管理、服務(wù)幫助、申請(qǐng)須知、統(tǒng)計(jì)分析、任職管理、消息發(fā)送模塊,不同的微服務(wù)可根據(jù)實(shí)際需求選擇使用;(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
▲(3)配置的菜單支持分角色授權(quán),給不同的角色人員分配不同的菜單權(quán)限,權(quán)限顆粒度到功能按鈕。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
9、數(shù)據(jù)引用和推送管理
▲(1)數(shù)據(jù)引用,流程中心構(gòu)建的流程服務(wù)支持?jǐn)?shù)據(jù)源、接口方式從數(shù)據(jù)中心獲取數(shù)據(jù)。(投標(biāo)方需在投標(biāo)文件中提供真實(shí)系統(tǒng)截圖。)
(2)數(shù)據(jù)寫(xiě)入,流程服務(wù)產(chǎn)生的業(yè)務(wù)數(shù)據(jù)需采用二維表方式存儲(chǔ),支持ETL或者接口方式同步到數(shù)據(jù)中心的對(duì)應(yīng)的表中。
10、任職管理
(1)提供流程流轉(zhuǎn)需要的教職工任職信息和任職人員管理模塊,支持流程環(huán)節(jié)上處理人配置相應(yīng)的組織任職人員;通過(guò)組織任職,可以找到所在部門(mén)領(lǐng)導(dǎo)、部門(mén)秘書(shū)、分管領(lǐng)導(dǎo)等。適用的業(yè)務(wù)場(chǎng)景如:不同部門(mén)人員申請(qǐng),對(duì)應(yīng)到自己部門(mén)領(lǐng)導(dǎo)審核。
(2)提供流程流轉(zhuǎn)需要的學(xué)生相關(guān)任職信息和任職人員管理模塊,主要對(duì)流程環(huán)節(jié)上處理人配置相應(yīng)的學(xué)生任職管理人員;通過(guò)學(xué)生任職管理,可以找到學(xué)生所在班級(jí)的班主任、輔導(dǎo)員、院系領(lǐng)導(dǎo)、學(xué)校領(lǐng)導(dǎo)等。適用的業(yè)務(wù)場(chǎng)景如:不同班級(jí)學(xué)生申請(qǐng),對(duì)應(yīng)到自己班級(jí)的輔導(dǎo)員審核。
11、電子印章
(1)支持導(dǎo)入電子簽名及部門(mén)印章圖片,并且授權(quán)哪些用戶(hù)可以使用電子印章。如在流程運(yùn)行過(guò)程中,審批人出具審批意見(jiàn)后可以插入個(gè)人電子簽名。
(2)集成手寫(xiě)簽名能力,包括移動(dòng)端和PC端,PC端提供二維碼移動(dòng)端掃描后在移動(dòng)端簽名提交。
12、任務(wù)中心
集成任務(wù)中心,包括處理待辦任務(wù)、查看已辦任務(wù)等,統(tǒng)一待辦入口處理辦件。
13、服務(wù)委派
當(dāng)流程任務(wù)辦理人員臨時(shí)有事(如出國(guó)學(xué)習(xí)、休陪、產(chǎn)假等),不能及時(shí)處理任務(wù)時(shí),可以設(shè)置在一段時(shí)間內(nèi)把任務(wù)委托給其他人處理。在確定的某個(gè)時(shí)間段中,當(dāng)某個(gè)業(yè)務(wù)流程產(chǎn)生工作任務(wù)時(shí),委托人的任務(wù)委托給被委托人,該流程以后產(chǎn)生的任務(wù)將發(fā)送至被委托人來(lái)處理,委托人同樣能處理該工作任務(wù)。
14、操作記錄
記錄用戶(hù)的關(guān)鍵操作日志, 可以快速查找配置服務(wù)中的錯(cuò)誤或異常記錄,以便后期的系統(tǒng)維護(hù),方便查看問(wèn)題,及時(shí)排除等原因。
15、在線(xiàn)預(yù)覽
支持office文檔、圖片在線(xiàn)預(yù)覽。
16、意見(jiàn)反饋
支持意見(jiàn)反饋,并且管理員角色可以進(jìn)行意見(jiàn)回復(fù)。
17、數(shù)據(jù)維護(hù)
支持?jǐn)?shù)據(jù)模型反向生成使用已有數(shù)據(jù)庫(kù)表并且支持?jǐn)?shù)據(jù)編輯維護(hù)。
18、服務(wù)批次
設(shè)置發(fā)起流程的時(shí)間窗口的能力。包括:設(shè)置批次名稱(chēng)、批次時(shí)間窗口、窗口時(shí)間內(nèi)發(fā)起流程的人員范圍。
19、批量審核
流程辦理中,辦理人員對(duì)一批流程數(shù)據(jù)的批量審核或?qū)徟芰Α?/span>
20、動(dòng)態(tài)節(jié)點(diǎn)
流程運(yùn)行過(guò)程中,流程當(dāng)前節(jié)點(diǎn)的辦理人動(dòng)態(tài)設(shè)置下一節(jié)點(diǎn)辦理人員的能力。
21、資源占用
資源相關(guān)的管理、占用、釋放業(yè)務(wù)提供支撐的能力。
22、模板管理
提供本地模板庫(kù),支持將共性的流程服務(wù)設(shè)置為標(biāo)準(zhǔn)模板,其他類(lèi)似需求的流程服務(wù)可基于此模板快速構(gòu)建流程服務(wù)。
六、安全服務(wù)
以主動(dòng)式防御為主,以風(fēng)險(xiǎn)管理為核心。全面推進(jìn)和貫徹信息安全管理,將技術(shù)措施落實(shí)到實(shí)處,使其發(fā)揮到應(yīng)有的作用。結(jié)合目前我校業(yè)務(wù)系統(tǒng)及安全建設(shè)情況,本次信息安全服務(wù)要求對(duì)本次運(yùn)維的系統(tǒng)涉及的操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)實(shí)現(xiàn)全面的安全檢測(cè)、漏洞掃描、安全整改、安全加固、安全應(yīng)急響應(yīng)等一系列的安全服務(wù),具體服務(wù)內(nèi)容如下:
1、針對(duì)發(fā)現(xiàn)的漏洞結(jié)果(包含操作系統(tǒng)漏洞、應(yīng)用程序漏洞、數(shù)據(jù)庫(kù)漏洞、中間件漏洞) 進(jìn)行人工驗(yàn)證,保證漏洞掃描結(jié)果的真實(shí)性,同時(shí)提供對(duì)漏洞進(jìn)行有效修復(fù)。
2、提交針對(duì)性的解決方案,保證漏洞修復(fù)可落地。
3、漏洞掃描參數(shù)應(yīng)包含但不限于:版本漏洞、開(kāi)放端口、開(kāi)放服務(wù)、空/弱口令賬戶(hù)、安全配置等。
4、操作系統(tǒng)安全基線(xiàn)服務(wù)需提供系統(tǒng)漏洞補(bǔ)丁、帳號(hào)和口令管理、 認(rèn)證、授權(quán)策略、網(wǎng)絡(luò)與服務(wù)、進(jìn)程和啟動(dòng)、文件系統(tǒng)權(quán)限、訪(fǎng)問(wèn)控制、通訊協(xié)議、日志審核功能、其他安全配置等。
5、數(shù)據(jù)庫(kù)安全基線(xiàn)服務(wù)需提供漏洞補(bǔ)丁、帳號(hào)和口令管理、認(rèn)證、授權(quán)策略、訪(fǎng)問(wèn)控制、通訊協(xié)議、日志審核功能、其他安全配置等。
6、中間件安全基線(xiàn)服務(wù)需提供漏洞補(bǔ)丁、帳號(hào)和口令、認(rèn)證、授權(quán)策略、通訊協(xié)議、日志審核功能、其他安全配置等。
7、供應(yīng)商應(yīng)對(duì)威脅利用率極高的風(fēng)險(xiǎn)提出整改建議,配合采購(gòu)人及時(shí)處置。
8、能夠?qū)崿F(xiàn)對(duì)采購(gòu)人本次服務(wù)范圍內(nèi)的重要資產(chǎn)進(jìn)行威脅定位搜索,針對(duì)潛在或潛伏的病毒進(jìn)行快速響應(yīng),同時(shí)能快速確認(rèn)全網(wǎng)其他設(shè)備是否感染。
9、供應(yīng)商應(yīng)在風(fēng)險(xiǎn)分析完成后,組織召開(kāi)相關(guān)會(huì)議,將風(fēng)險(xiǎn)評(píng)估實(shí)施過(guò)程全生命周期發(fā)現(xiàn)的情況或問(wèn)題統(tǒng)一反饋,并提出可落地的建議或方案。
10、根據(jù)安全風(fēng)險(xiǎn)評(píng)估等結(jié)果對(duì)服務(wù)范圍內(nèi)信息資產(chǎn)做安全整改工作,在對(duì)漏洞的修復(fù)驗(yàn)證、安全基線(xiàn)的配置整改基礎(chǔ)之上完成安全防護(hù)安全策略?xún)?yōu)化、策略有效性調(diào)優(yōu)等服務(wù),直至滿(mǎn)足用戶(hù)及上級(jí)單位安全要求為止。
11、服務(wù)期內(nèi)服務(wù)次數(shù)不限。
七、需滿(mǎn)足的質(zhì)量、安全、技術(shù)規(guī)格等要求
1、系統(tǒng)安全要求如下:
(1)身份鑒別:對(duì)登錄的用戶(hù)進(jìn)行身份標(biāo)識(shí)和鑒別,身份標(biāo)識(shí)具有唯一性,身份鑒別信息具有復(fù)雜度要求,具有登錄失敗處理功能,同時(shí)配置并啟用結(jié)束會(huì)話(huà)、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時(shí)自動(dòng)退出等相關(guān)措施。
(2)訪(fǎng)問(wèn)控制:能對(duì)登錄的用戶(hù)分配賬戶(hù)和權(quán)限,能授予管理用戶(hù)所需的最小權(quán)限,同時(shí)系統(tǒng)能實(shí)現(xiàn)管理用戶(hù)的權(quán)限分離,能由授權(quán)主體配置訪(fǎng)問(wèn)控制策略,訪(fǎng)問(wèn)控制策略可以設(shè)置主體對(duì)客體的訪(fǎng)問(wèn)規(guī)則。
(3)入侵防范:提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過(guò)人機(jī)接口輸入或通過(guò)通信接口輸入的內(nèi)容符合系統(tǒng)設(shè)定要求,可通過(guò)限制網(wǎng)絡(luò)地址范圍等方式對(duì)行管理的終端進(jìn)行限制;
(4)安全審計(jì): 啟用安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶(hù),對(duì)重要的用戶(hù)行為和重要安全事件進(jìn)行審計(jì);能對(duì)審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到未預(yù)期的刪除、修改或覆蓋等;
2、數(shù)據(jù)安全層面要求如下:
(1)安全存儲(chǔ):對(duì)授權(quán)收集到的敏感信息,采取去標(biāo)識(shí)化、關(guān)鍵字段加密安全存儲(chǔ)措施;
(2)加密傳輸:在跨安全域或通過(guò)互聯(lián)網(wǎng)傳輸敏感信息時(shí),采用加密傳輸措施;
(3)敏感信息處理:在用戶(hù)端顯示敏感信息時(shí),采取脫敏等技術(shù)手段防止未授權(quán)人員獲取敏感信息,各類(lèi)數(shù)據(jù)處理場(chǎng)景中數(shù)據(jù)脫敏不存在偽脫敏和弱脫敏等脫敏失效等情況。
▲(4)投標(biāo)人所投服務(wù)統(tǒng)一身份認(rèn)證功能升級(jí)部分,需符合國(guó)家等保三級(jí)要求,提供第三方檢測(cè)機(jī)構(gòu)出具的檢測(cè)報(bào)告并加蓋公章。
3、服務(wù)方案要求
該項(xiàng)目規(guī)模較大,系統(tǒng)需求復(fù)雜,涉及部門(mén)、環(huán)節(jié)多,為了保證實(shí)施過(guò)程順利有序,投標(biāo)人必須作出詳盡慎密的設(shè)計(jì)方案和實(shí)施方案,以交付學(xué)校使用,主要內(nèi)容應(yīng)包括以下幾個(gè)方面:
★(1)時(shí)間進(jìn)度要求
本次項(xiàng)目須嚴(yán)格按工期部署完成,并達(dá)到采購(gòu)人的要求。投標(biāo)方需要在投標(biāo)文件中給出預(yù)服務(wù)工期進(jìn)度表。采購(gòu)人要求簽訂合同后1個(gè)月內(nèi)完成項(xiàng)目建設(shè)工作。
(2)組織架構(gòu)與職責(zé)
1)描述項(xiàng)目成員的組成,以及成員的職責(zé)。
2)提供項(xiàng)目經(jīng)理1人,負(fù)責(zé)全程跟蹤項(xiàng)目的開(kāi)發(fā)與實(shí)施,直至該項(xiàng)目驗(yàn)收,并保證現(xiàn)場(chǎng)工作時(shí)間1個(gè)月以上。該項(xiàng)目經(jīng)理應(yīng)具備高校數(shù)字化校園基礎(chǔ)平臺(tái)(身份認(rèn)證平臺(tái))項(xiàng)目成功開(kāi)發(fā)實(shí)施經(jīng)驗(yàn),并在項(xiàng)目中承擔(dān)項(xiàng)目經(jīng)理職務(wù)。要求附成功案例的合同材料。
(3)實(shí)施階段劃分
描述各個(gè)實(shí)施階段的工作范圍、內(nèi)容、人力投入、過(guò)程、責(zé)任、交付成果等。
(4)項(xiàng)目管理要求
投標(biāo)方必須提出針對(duì)本項(xiàng)目的科學(xué)嚴(yán)格的管理方案與措施,保證項(xiàng)目全面順利實(shí)施。
(5)項(xiàng)目配置管理
在項(xiàng)目的建設(shè)過(guò)程中以及交付使用后,會(huì)產(chǎn)生大量文檔和程序,如:需求分析說(shuō)明、設(shè)計(jì)說(shuō)明、可執(zhí)行程序以及軟件定制開(kāi)發(fā)部分的源代碼、用戶(hù)手冊(cè)、測(cè)試用例、測(cè)試結(jié)果等技術(shù)性文檔以及合同、計(jì)劃、會(huì)議記錄、報(bào)告等管理文檔。
(6)項(xiàng)目管理規(guī)范和手段
根據(jù)項(xiàng)目的實(shí)施方案,在實(shí)施過(guò)程中,為了保證用戶(hù)方、開(kāi)發(fā)方等各方能夠?qū)?xiàng)目建設(shè)實(shí)施進(jìn)行監(jiān)控,及時(shí)發(fā)現(xiàn)和解決問(wèn)題,必須建立相應(yīng)的項(xiàng)目管理規(guī)范,包括項(xiàng)目執(zhí)行監(jiān)控流程、執(zhí)行監(jiān)控的方法、執(zhí)行監(jiān)控的責(zé)任等,使管理和監(jiān)控工作流程化、規(guī)范化,管理和監(jiān)控工作責(zé)任明確。
(7)項(xiàng)目管理控制
項(xiàng)目的管理控制包含多個(gè)方面:項(xiàng)目范圍、風(fēng)險(xiǎn)、進(jìn)度、質(zhì)量、變更管理控制,應(yīng)貫穿項(xiàng)目開(kāi)發(fā)建設(shè)的始終,必須做到對(duì)項(xiàng)目建設(shè)范圍準(zhǔn)確定義,一旦范圍發(fā)生變更,要有相應(yīng)地變更控制和應(yīng)對(duì)措施。
(8)風(fēng)險(xiǎn)管理
項(xiàng)目風(fēng)險(xiǎn)管理是識(shí)別和分析項(xiàng)目風(fēng)險(xiǎn)及采取應(yīng)對(duì)措施的一個(gè)過(guò)程,包括風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)量化、風(fēng)險(xiǎn)對(duì)策、風(fēng)險(xiǎn)對(duì)策實(shí)施控制四個(gè)方面。項(xiàng)目在實(shí)施過(guò)程中會(huì)出項(xiàng)各種各樣的風(fēng)險(xiǎn),必須做到充分、有效識(shí)別風(fēng)險(xiǎn),應(yīng)對(duì)風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn),在項(xiàng)目實(shí)施之初必須制定風(fēng)險(xiǎn)預(yù)測(cè)和規(guī)避風(fēng)險(xiǎn)的對(duì)策。
(9)實(shí)施過(guò)程管控工具要求
基于本項(xiàng)目為學(xué)校信息化建設(shè)的重點(diǎn)支撐,投標(biāo)方的項(xiàng)目實(shí)施計(jì)劃及過(guò)程進(jìn)度管控能力是項(xiàng)目成敗的關(guān)鍵,因此需要投標(biāo)方提供或開(kāi)發(fā)針對(duì)項(xiàng)目的詳細(xì)進(jìn)度計(jì)劃管理工具軟件或系統(tǒng),對(duì)詳細(xì)進(jìn)度計(jì)劃涉及的功能模塊、任務(wù)、時(shí)間節(jié)點(diǎn)、人員進(jìn)行精細(xì)化管理,且支持開(kāi)放給采購(gòu)人使用,方便雙方項(xiàng)目團(tuán)隊(duì)成員以工程項(xiàng)目為基礎(chǔ),對(duì)項(xiàng)目實(shí)施計(jì)劃及項(xiàng)目計(jì)劃任務(wù)執(zhí)行情況進(jìn)行跟蹤及反饋,對(duì)項(xiàng)目實(shí)施過(guò)程中出現(xiàn)的問(wèn)題及其處理過(guò)程進(jìn)行完整記錄,并可對(duì)于項(xiàng)目交付物統(tǒng)一管理,項(xiàng)目匯報(bào)規(guī)范,交付過(guò)程項(xiàng)目團(tuán)隊(duì)響應(yīng)和解決及計(jì)劃完成有效監(jiān)控,使項(xiàng)目交付過(guò)程面向校方全程開(kāi)放。軟件應(yīng)至少包含以下內(nèi)容:
1)應(yīng)提供以學(xué)校領(lǐng)導(dǎo)為視角的項(xiàng)目綜合看板,可查看本學(xué)校內(nèi)所有項(xiàng)目的當(dāng)前狀態(tài)、熱門(mén)應(yīng)用的排名情況、校內(nèi)所有項(xiàng)目問(wèn)題及投訴的實(shí)時(shí)處理進(jìn)展、以及每一項(xiàng)目的建設(shè)周期、干系人、進(jìn)度任務(wù)、問(wèn)題、投訴、配置庫(kù)等信息;
2)應(yīng)提供以業(yè)務(wù)老師為視角的項(xiàng)目信息管理,可查看個(gè)人負(fù)責(zé)和參與的所有項(xiàng)目,以及每一項(xiàng)目的建設(shè)周期、干系人、進(jìn)度任務(wù)、問(wèn)題、投訴、配置庫(kù)等信息;
3)支持對(duì)對(duì)實(shí)施進(jìn)度及實(shí)施任務(wù)執(zhí)行情況追蹤,可以新建任務(wù)、添加任務(wù)執(zhí)行過(guò)程、完成任務(wù)等,可集中管理該項(xiàng)目下所有產(chǎn)品的實(shí)施進(jìn)度任務(wù),包含里程碑任務(wù)、工程任務(wù)、客戶(hù)任務(wù)以及個(gè)人任務(wù)等;
4)應(yīng)支持記錄項(xiàng)目實(shí)施中的日?qǐng)?bào)、周報(bào)、月報(bào)等工作過(guò)程,在實(shí)施人員填寫(xiě)完成后,用戶(hù)可以直接查看,還可對(duì)工作記錄進(jìn)行批注,提高信息透明度;
5)對(duì)于項(xiàng)目中出現(xiàn)的重大問(wèn)題,用戶(hù)可以直接通過(guò)平臺(tái)進(jìn)行投訴,提交投訴后,投標(biāo)方公司的專(zhuān)業(yè)運(yùn)營(yíng)團(tuán)隊(duì)進(jìn)行跟蹤處理,受理投訴內(nèi)容,并及時(shí)反饋解決進(jìn)度及解決方案,直至校方滿(mǎn)意并主動(dòng)關(guān)閉投訴為止。
八、需執(zhí)行的國(guó)家相關(guān)標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)或者其他標(biāo)準(zhǔn)、規(guī)范
所采用的信息標(biāo)準(zhǔn)和國(guó)家標(biāo)準(zhǔn)、教育部《教育管理信息化標(biāo)準(zhǔn)》等信息標(biāo)準(zhǔn)相兼容,并符合學(xué)校的智慧校園信息標(biāo)準(zhǔn)體系。
九、其他技術(shù)、服務(wù)要求;
(一)項(xiàng)目培訓(xùn)要求
1、投標(biāo)方在方案中將具體規(guī)定培訓(xùn)內(nèi)容、培訓(xùn)時(shí)間和培訓(xùn)名額等形成具體的方案。
2、投標(biāo)人派出的培訓(xùn)教員不得少于2名,人員需具有豐富的同類(lèi)課程的教學(xué)經(jīng)驗(yàn)和應(yīng)用經(jīng)驗(yàn);所有的培訓(xùn)教員必須用中文授課;投標(biāo)人必須為所有被培訓(xùn)人員提供培訓(xùn)用文字資料和講義等相關(guān)材料。
3、投標(biāo)人應(yīng)合理安排培訓(xùn)時(shí)間和培訓(xùn)名額,培訓(xùn)時(shí)間不得少于3課時(shí),培訓(xùn)名額不做限制,在實(shí)施過(guò)程中,針對(duì)系統(tǒng)管理人員提供培訓(xùn),培訓(xùn)地點(diǎn)為項(xiàng)目實(shí)施本地(培訓(xùn)場(chǎng)地由甲方提供),保證培訓(xùn)的效果,讓系統(tǒng)管理人員都能熟練掌握系統(tǒng)的使用方法。培訓(xùn)包含但不限于項(xiàng)目管理培訓(xùn)、系統(tǒng)管理培訓(xùn)、系統(tǒng)運(yùn)行維護(hù)、常見(jiàn)故障處理、報(bào)修流程培訓(xùn)等。
(二)售后服務(wù)要求
1、投標(biāo)人應(yīng)具備完整的售后服務(wù)保障能力,包含(但不限于)以下服務(wù)要求:
(1)明確服務(wù)響應(yīng)級(jí)別,并出具詳細(xì)的方案和事件升級(jí)策略;
(2)提供多種服務(wù)受理通道,包括但不限于線(xiàn)上、電話(huà)、郵件等;
(3)要求在服務(wù)響應(yīng)過(guò)程中,須有運(yùn)營(yíng)專(zhuān)員參與,全程跟蹤服務(wù)過(guò)程,協(xié)調(diào)解決服務(wù)過(guò)程中的問(wèn)題,須在方案中說(shuō)明運(yùn)營(yíng)保障內(nèi)容,提供詳細(xì)服務(wù)方案。
(4)須提供本項(xiàng)目服務(wù)團(tuán)隊(duì)組織說(shuō)明,包含項(xiàng)目成員和職責(zé)。
2.投標(biāo)人應(yīng)提供本次投標(biāo)產(chǎn)品的售后服務(wù),包含(但不限于)以下服務(wù)要求:
(1)BUG處理:如投標(biāo)人交付的業(yè)務(wù)系統(tǒng)存在BUG,投標(biāo)人須提供修正與消缺服務(wù),如有修復(fù)BUG的補(bǔ)丁,應(yīng)提供升級(jí)服務(wù)。
(2)故障處理:如投標(biāo)人交付的系統(tǒng)上線(xiàn)運(yùn)行時(shí),出現(xiàn)問(wèn)題導(dǎo)致業(yè)務(wù)中斷時(shí),投標(biāo)方應(yīng)對(duì)故障進(jìn)行限時(shí)處理。
由于非計(jì)劃掉電導(dǎo)致系統(tǒng)故障時(shí),投標(biāo)方應(yīng)配合系統(tǒng)恢復(fù)。
由于系統(tǒng)資源不足導(dǎo)致系統(tǒng)故障時(shí),投標(biāo)方應(yīng)配合學(xué)校系統(tǒng)恢復(fù)。
由于硬件故障時(shí),投標(biāo)方應(yīng)在學(xué)校數(shù)據(jù)還原后,配合學(xué)校系統(tǒng)恢復(fù)。
(3)運(yùn)行支持:投標(biāo)方應(yīng)對(duì)系統(tǒng)運(yùn)行過(guò)程中系統(tǒng)管理員及業(yè)務(wù)管理員提出的問(wèn)題提供解答和問(wèn)題解決跟蹤。
(4)在項(xiàng)目質(zhì)保期內(nèi),因?yàn)檐浖到y(tǒng)本身原因?qū)е孪到y(tǒng)不可用,投標(biāo)方應(yīng)全程跟蹤解決,確保問(wèn)題快速解決,因?yàn)椴僮飨到y(tǒng)、服務(wù)器、網(wǎng)絡(luò)設(shè)備及其他硬件設(shè)備導(dǎo)致系統(tǒng)不可用時(shí),投標(biāo)人應(yīng)配合招標(biāo)人排查故障,提供解決方法供招標(biāo)人選擇,配合招標(biāo)人解決問(wèn)題。
合同履行期限:合同生效后30日內(nèi)開(kāi)始履行服務(wù),服務(wù)期1個(gè)月。
需落實(shí)的政府采購(gòu)政策內(nèi)容:小微企業(yè)/監(jiān)獄企業(yè)/殘疾人福利性單位/節(jié)能產(chǎn)品、環(huán)境標(biāo)志產(chǎn)品/列入《創(chuàng)新產(chǎn)品和服務(wù)目錄》內(nèi)的產(chǎn)品、服務(wù)政府采購(gòu)政策相關(guān)規(guī)定等。
本項(xiàng)目(是/否)接受聯(lián)合體:否。
二、供應(yīng)商的資格要求:
1.滿(mǎn)足《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定;
2.落實(shí)政府采購(gòu)政策需滿(mǎn)足的資格要求:無(wú);
3.本項(xiàng)目的特定資格要求:無(wú);
三、政府采購(gòu)供應(yīng)商入庫(kù)須知
參加遼寧省政府采購(gòu)活動(dòng)的供應(yīng)商未進(jìn)入遼寧省政府采購(gòu)供應(yīng)商庫(kù)的,請(qǐng)?jiān)旈嗊|寧政府采購(gòu)網(wǎng) “首頁(yè)—政策法規(guī)”中公布的“政府采購(gòu)供應(yīng)商入庫(kù)”的相關(guān)規(guī)定,及時(shí)辦理入庫(kù)登記手續(xù)。填寫(xiě)單位名稱(chēng)、統(tǒng)一社會(huì)信用代碼和聯(lián)系人等簡(jiǎn)要信息,由系統(tǒng)自動(dòng)開(kāi)通賬號(hào)后,即可參與政府采購(gòu)活動(dòng)。具體規(guī)定詳見(jiàn)《關(guān)于進(jìn)一步優(yōu)化遼寧省政府采購(gòu)供應(yīng)商入庫(kù)程序的通知》(遼財(cái)采函〔2020〕198號(hào))。
四、獲取采購(gòu)文件
時(shí)間:2024年6月11日17時(shí)00分至2024年6月19日00時(shí)00分(北京時(shí)間,法定節(jié)假日除外)
地點(diǎn):遼寧政府采購(gòu)網(wǎng)
方式:線(xiàn)上
售價(jià):免費(fèi)
五、響應(yīng)文件提交
截止時(shí)間:2024年6月25日09點(diǎn)00分(北京時(shí)間)
地點(diǎn):電子響應(yīng)文件在遼寧政府采購(gòu)網(wǎng)線(xiàn)上提交,備份文件以郵件形式發(fā)送至郵箱[email protected]。
六、開(kāi)啟
時(shí)間:2024年6月25日09點(diǎn)00分(北京時(shí)間)
地點(diǎn):遼寧承明招投標(biāo)有限公司(沈陽(yáng)市皇姑區(qū)黃河南大街106號(hào)麗陽(yáng)商務(wù)大廈A座16層1602室)。
七、公告期限
自本公告發(fā)布之日起3個(gè)工作日。
八、質(zhì)疑與投訴
供應(yīng)商認(rèn)為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個(gè)工作日內(nèi),向采購(gòu)代理機(jī)構(gòu)或采購(gòu)人提出質(zhì)疑。
1、接收質(zhì)疑函方式:線(xiàn)上或書(shū)面紙質(zhì)質(zhì)疑函
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購(gòu)質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財(cái)政部制定的《政府采購(gòu)質(zhì)疑函范本》格式,詳見(jiàn)遼寧政府采購(gòu)網(wǎng)。
質(zhì)疑供應(yīng)商對(duì)采購(gòu)人、采購(gòu)代理機(jī)構(gòu)的答復(fù)不滿(mǎn)意,或者采購(gòu)人、采購(gòu)代理機(jī)構(gòu)未在規(guī)定時(shí)間內(nèi)作出答復(fù)的,可以在答復(fù)期滿(mǎn)后15個(gè)工作日內(nèi)向本級(jí)財(cái)政部門(mén)提起投訴。
九、其他補(bǔ)充事宜
1.本項(xiàng)目采用全流程電子招投標(biāo),參與本項(xiàng)目的供應(yīng)商須自行辦理好CA鎖,供應(yīng)商除在電子評(píng)審系統(tǒng)上傳響應(yīng)文件外,應(yīng)在遞交響應(yīng)文件截止時(shí)間前提交可加密備份文件,并承諾備份文件與電子評(píng)審系統(tǒng)中上傳的響應(yīng)文件內(nèi)容、格式一致,備系統(tǒng)突發(fā)故障使用。供應(yīng)商僅提交備份文件或僅提交電子響應(yīng)文件的,投標(biāo)無(wú)效。詳見(jiàn)遼寧政府采購(gòu)網(wǎng)《關(guān)于完善政府采購(gòu)電子評(píng)審業(yè)務(wù)流程等有關(guān)事項(xiàng)的通知》遼財(cái)采函{2021}363號(hào)。2.供應(yīng)商自行準(zhǔn)備電子設(shè)備確保能夠自行報(bào)價(jià)及解密。3.電子響應(yīng)文件在遼寧政府采購(gòu)網(wǎng)線(xiàn)上提交,加密備份文件以郵件形式于提交響應(yīng)文件截止時(shí)間前發(fā)送至郵箱[email protected],郵件需注明項(xiàng)目名稱(chēng)、項(xiàng)目編號(hào)、供應(yīng)商名稱(chēng)、聯(lián)系人及手機(jī)號(hào)碼,以收到郵件顯示的時(shí)間為準(zhǔn),逾期發(fā)送的加密備份文件將按投標(biāo)無(wú)效處理。
十、凡對(duì)本次采購(gòu)提出詢(xún)問(wèn),請(qǐng)按以下方式聯(lián)系。
1.采購(gòu)人信息
名稱(chēng):遼寧科技大學(xué)
地址:遼寧省鞍山市千山中路185號(hào)
聯(lián)系方式:0412-5928125
2.采購(gòu)代理機(jī)構(gòu)信息
名稱(chēng):遼寧承明招投標(biāo)有限公司
地址:沈陽(yáng)市皇姑區(qū)黃河南大街106號(hào)麗陽(yáng)商務(wù)大廈A座16層1602室
聯(lián)系方式:024-86136767
郵箱地址:[email protected]
開(kāi)戶(hù)行:光大銀行沈陽(yáng)皇姑支行
賬戶(hù)名稱(chēng):遼寧承明招投標(biāo)有限公司
賬號(hào):7581018800024251300001
3.項(xiàng)目聯(lián)系方式
項(xiàng)目聯(lián)系人:郭曉川、劉娟娟、劉金霞、孫少偉
電話(huà):024-86136767