統(tǒng)一身份認證平臺介紹
在數字政府規(guī)劃初期建立一套統(tǒng)一身份認證平臺是較好的考慮,以解決如下問題:
如何避免記憶多個密碼頻繁去登錄?
如何完成高等級的實名核身認證?
如何確保用戶身份的唯一性,確保系統(tǒng)訪問的安全性?
如何減少運維人員花費在用戶管理上的時間?
如何為新建系統(tǒng)架構統(tǒng)一身份認證平臺?
如何對各業(yè)務應用系統(tǒng)的訪問進行監(jiān)控和跟蹤,確保訪問的安全性?
如何不更改部門業(yè)務系統(tǒng)的情況下實現上述需求?
構建統(tǒng)一身份認證平臺,圍繞可信數字身份整合各種核驗方式,為政務服務提供統(tǒng)一的身份認證,建立面向互聯(lián)網用戶(自然人、法人)的全省統(tǒng)一身份認證平臺賬戶庫,實現“一次登錄、全省通辦” ,并對接國家統(tǒng)一身份認證平臺系統(tǒng),進而實現“一次登錄、全國通辦”。
統(tǒng)一身份認證平臺為用戶提供注冊、登錄、實名核驗、賬戶信息管理等服務。
關于注冊
用戶可通過賬密注冊的方式注冊賬戶,若是首次通過第三方登錄方式(人臉識別、數字證書等)登錄,也會隱性創(chuàng)建賬號。
關于登錄
用戶可通過賬密登錄、第三方登錄(人臉識別、數字證書),完成系統(tǒng)登錄。
關于實名核驗
可信等級二級: 賬戶信息由辦事人提供,注冊過程中僅核驗信息組成規(guī)則;
可信等級三級: 賬戶信息由人口庫、法人庫等信息進行兩要素(自然人/法人名稱、證件號碼)核驗;
可信等級四級: 根據可信信息庫核驗實人、實名、實證三者一致;
可信等級五級: 由更具保障性的方式例如數字證書、窗口現場核驗等核驗實人、實名、實證三者一致。
用戶可根據實際需要任選一種方式進行所需達到等級的核驗,但目前不支持降級操作。另外,對于三級以上的賬戶,實名核驗方式還可充當“修改信息”的角色。
關于修改賬戶信息
用戶可在“賬戶管理”下面的“用戶資料”頁對用戶資料進行修改完善,用以補充或更新用戶最新信息。
關于找回密碼/賬戶
自然人可通過人臉識別、手機/郵箱、數字證書的方式找回密碼/賬戶。
關于管理經辦人/經辦的法人
法人用戶可添加經辦人,待經辦人同意綁定之后,即可授權經辦人(經辦人可以為個人/法人賬戶)為其辦理事項,法人用戶可單方面解綁經辦人,也可以修改授權時間;而被授權的經辦人,也可以單方面解綁經辦的法人。
一、賬號密碼注冊
未有政務服務網賬號的用戶可以通過注冊設置登錄的賬號密碼,用以認證用戶身份,獲得相應權限。
主要步驟
- 1
進入廣東政務服務網首頁,點擊導航區(qū)右上角的“登錄”。
- 2
點擊登錄首頁中的“立即注冊”。
- 3
進入注冊頁面,可以看到“個人注冊”、“法人注冊”,辦理個人事項請點擊個人注冊,辦理法人事項請點擊法人注冊。(以下步驟以個人注冊為例,法人注冊也類似)
- 4
按照頁面中的要求輸入賬戶信息、用戶信息等,點擊“下一步”。
- 5
出現實名核驗的頁面,用戶可根據需要選擇不同的方式進行核驗。
- 6
核驗完成或者不進行核驗直接點擊“下一步”;
- 7
賬號注冊成功,并會以短信的方式將注冊的賬號告知用戶。
-
二、賬號密碼登錄
默認的登錄方式,以輸入賬號、密碼、驗證碼的方式對用戶的身份進行認證。
主要步驟
- 1
進入廣東政務服務網首頁,點擊導航區(qū)右上角的“登錄”。
- 2
輸入賬號、密碼以及驗證碼,點擊“登錄”按鈕。
注意事項
1. 尚未有賬號的用戶應先進行注冊。
四、粵省事刷臉登錄
登錄方式之一,以人臉識別的技術或人臉識別與語音識別相結合的技術對用戶的身份進行認證。
主要步驟
- 1
進入廣東政務服務網首頁,點擊導航區(qū)右上角的“登錄”。
- 2
點擊登錄首頁中的“粵省事刷臉登錄”。
- 3
頁面出現粵省事小程序碼,用移動設備的微信掃一掃該二維碼。
- 4
點擊移動設備屏幕上的“立即登錄”按鈕。
- 5
選擇反光識別或讀數識別,點擊開始驗證。
- 6
以選擇“反光識別”為例,點擊“查看協(xié)議詳情”查看協(xié)議后,勾選“你同意服務提供者及騰訊使用并傳送相關數據用于身份核驗”,再點擊下一步。
- 7
移動設備屏幕上出現攝像框,請按照提示完成人臉識別;
- 8
識別成功移動設備上會出現“登錄成功”,PC端成功登錄政務服務網。
注意事項
1. 首次在認證平臺使用粵省事刷臉登錄,登錄成功會默認幫用戶創(chuàng)建賬戶并會以短信方式將賬戶告知用戶。
2. 默認幫用戶創(chuàng)建的賬戶,每個用戶都有一次修改賬戶名稱的機會,粵省事刷臉登錄政務服務網,選擇“賬戶管理”,進入“修改賬戶信息”-“修改資料”頁面,選擇“修改登錄名”,就可以修改默認創(chuàng)建的登錄名和設置登錄密碼,下次登錄也可以使用此賬戶密碼進行登錄。
五、CA 證書登錄
登錄方式之一,以數字證書的方式對用戶的身份進行認證。
主要步驟
- 1
進入廣東政務服務網首頁,點擊導航區(qū)右上角的“登錄”。
- 2
登錄時選擇“數字證書登錄”,進入數字證書登錄引導頁面。
- 3
根據引導頁提示,點擊鏈接下載CA助手;若未安裝數字證書客戶端(即CA助手),會彈窗提示安裝,點擊“知道了”即可。
- 4
啟動數字證書客戶端(即CA助手),插入CA證書,輸入CA證書對應的PIN碼,點擊“數字證書登錄”,完成
注意事項
1. 首次在認證平臺使用CA證書登錄,登錄成功會默認幫用戶創(chuàng)建賬戶并會以短信方式將賬戶告知用戶。
2. 默認幫用戶創(chuàng)建的賬戶,每個用戶都有一次修改賬戶名稱的機會,CA認證登錄政務服務網,選擇“賬戶管理”,進入“修改賬戶信息”-“修改資料”頁面,選擇“修改登錄名”,就可以修改默認創(chuàng)建的登錄名和設置登錄密碼,下次登錄也可以使用此賬戶密碼進行登錄。
-
環(huán)境配置要求: 用戶在使用數字證書之前,需要對電腦進行如下配置: 支持的操作系統(tǒng)版本: Windows 7(32位及64位),Windows 10 推薦配置:CPU: 4核或以上;內存:8G或以上 最低配置:CPU: 雙核或以上;內存:4G或以上 支持的IE瀏覽器版本: IE10、IE11。建議使用分辨率為1024*768及以上的 IE瀏覽器。
-
安裝前準備:運行安裝包前,建議關閉安全軟件(例如:360安全衛(wèi)士、360殺毒、百度殺毒、瑞星殺毒、金山毒霸等防病毒軟件及軟件防火墻)以免影響軟件的安裝。 在安裝過程中會修改系統(tǒng)注冊表,請用戶點擊“允許”以便安裝能順利完成。
-
1) 安裝CA數字證書驅動
根據所持有的證書,按照簽發(fā)機構、證書介質類型選擇安裝CA的驅動程序。建議根據需要安裝對應的驅動,盡可能少在同一臺機器上安裝不同類型的驅動。
-
2) 安裝數字證書交叉互認平臺驅動
安裝數字證書交叉互認系統(tǒng)驅動實指安裝數字證書交叉認證平臺的CA助手。以下以CA助手為例說明,實際版本號應用時候以登錄頁面提供的下載版本為準。
提示: 若用到CA登陸,請先進入登錄頁面下載CA助手進行安裝,若電腦已自行安裝過非CA助手打包的驅動,請先打開控制面板——程序與功能,找到對應的驅動進行卸載,再雙擊CA助手安裝包,按照默認指引操作進行安裝并檢測修復系統(tǒng)環(huán)境即可。
序號 | CA 機構 | CA 助手版本 | 介質類型 | 介質版本 | 驅動版本 | 支持系統(tǒng) |
---|---|---|---|---|---|---|
1 | 廣東CA | V2.0.7 | 握奇 | RSA/SM2算法及介質 | / | WIN7,WIN10 |
2 | 廣東CA | V2.0.7 | 飛天 | RSA/SM2算法及介質 | / | WIN7,WIN10 |
3 | 廣東CA | V2.0.7 | 飛天 | RSA算法及介質 | / | WIN7,WIN10 |
4 | 廣東CA | V2.0.7 | 握奇 | RSA算法及介質 | / | WIN7,WIN10 |
5 | 廣東CA | V2.0.7 | 龍脈 | / | / | WIN7,WIN10 |
6 | 深圳CA | V2.0.7 | 海泰 | 二代 | / | WIN7,WIN10 |
7 | 深圳CA | V2.0.7 | 飛天3000GM | 一代,二代 | / | WIN7,WIN10 |
8 | 深圳CA | V2.0.7 | 文鼎創(chuàng) | 二代 | / | WIN7,WIN10 |
9 | 深圳CA | V2.0.7 | 飛天3003 | 一代,二代 | / | WIN7,WIN10 |
10 | 華測CA | 5223 | 海泰 | RSA/SM2算法及介質 | / | WIN7,WIN10 |
11 | 網證通 | V2.0.7 | 黑色文鼎創(chuàng) | RSA/SM2算法及介質 | 2.4.2或以上 | WIN7,WIN10 |
12 | 網證通 | V2.0.7 | 飛天3000GM | RSA/SM2算法及介質 | 2.4.2或以上 | WIN7,WIN10 |
13 | 北京CA | V2.0.7 | 林果3073 | RSA/SM2算法及介質 | / | WIN7,WIN10 |
14 | 北京CA | V2.0.7 | 飛天3000GM | RSA/SM2算法及介質 | / | WIN7,WIN10 |
6. CA證書辦理指引
-
GDCA
-
深圳 CA
-
華測 CA
-
網證通
-
北京 CA
-
六、網銀證書登錄
登錄方式之一,以數字證書的方式對用戶的身份進行認證。
主要步驟
- 1
進入廣東政務服務網首頁,點擊導航區(qū)右上角的“登錄”。
- 2
登錄時選擇“數字證書登錄”,進入數字證書登錄引導頁面。
- 3
根據引導頁提示,點擊鏈接下載網銀證書助手、相應網銀客戶端;若未安裝數字證書客戶端(即CA助手),會彈窗提示安裝,點擊“知道了”即可。
- 4
啟動網銀客戶端,插入網銀證書,輸入網銀證書對應的PIN碼,點擊“數字證書登錄”。
- 5
若是首次使用該網銀證書進行登錄,需填寫姓名/法人名稱、證件類型、證件號碼,點擊“網銀身份認證”,完成。
-
七、電子營業(yè)執(zhí)照登錄
登錄方式之一,在工商電子營業(yè)執(zhí)照小程序上對用戶的身份進行認證。
主要步驟
- 1
使用微信或支付寶掃描二維碼;
- 2
需提前在微信或支付寶電子營業(yè)執(zhí)照小程序中下載相關企業(yè)的電子營業(yè)執(zhí)照(注意:電子營業(yè)執(zhí)照的授權事項為“電子政務-綜合政務服務-政務服務網”); 若未提前下載,則在本次下載完電子營業(yè)執(zhí)照之后,使用微信/支付寶“掃一掃”或小程序內的“掃一掃”掃描二維碼;
- 3
在小程序中選擇具體電子營業(yè)執(zhí)照后,點擊“確認登錄”,認證成功后,即可完成該次登錄。