新時代教育信息化工作的開展,,已經(jīng)到了要對傳統(tǒng)三大平臺做重大變革的時刻,。 在高校教育信息化場景中,傳統(tǒng)的三大平臺:統(tǒng)一信息門戶,、統(tǒng)一數(shù)據(jù)平臺,、統(tǒng)一身份認證平臺在過去的10多年一直發(fā)揮著重要的作用,作為典型的基礎(chǔ)設(shè)施支撐了過去那個時代信息化校園建設(shè)與應用,。在新的技術(shù)場景,、新的需求引領(lǐng)下,三大平臺還能滿足新時代教育信息化工作的要求嗎,? 2018年12月,,中央經(jīng)濟工作會議在北京舉行,會議重新定義了基礎(chǔ)設(shè)施建設(shè),,把5G,、人工智能、工業(yè)互聯(lián)網(wǎng),、物聯(lián)網(wǎng)定義為“新型基礎(chǔ)設(shè)施建設(shè)”,,隨后“加強新一代信息基礎(chǔ)設(shè)施建設(shè)”被列入2019年政府工作報告。2020年4月,,國家發(fā)改委在新聞發(fā)布會上提出包括信息基礎(chǔ)設(shè)施,、融合基礎(chǔ)設(shè)施和創(chuàng)新基礎(chǔ)設(shè)施的新基建。 2021年3月,,教育部發(fā)布《教育部關(guān)于加強新時代教育管理信息化工作的通知》,,提出了系統(tǒng)建設(shè)、數(shù)據(jù)管理,、服務(wù)管理等方面的新要求,,如何滿足新時代教育教學、教育管理對信息化工作提出的新要求,,傳統(tǒng)的三大平臺作為典型的基礎(chǔ)設(shè)施將如何演化與發(fā)展,,如何以新基建的視角看待傳統(tǒng)三大平臺的發(fā)展方向,是當前我們共同面臨的重大問題,。 到底什么是門戶 01 門戶的由來 門戶(Portal)一詞是在互聯(lián)網(wǎng)的發(fā)展中提出來的,,原意為“門戶網(wǎng)站”即是人們上網(wǎng)后想要訪問的第一個網(wǎng)站,例如國外的雅虎,、MSN,,國內(nèi)的新浪、網(wǎng)易、搜狐這類網(wǎng)站,。在這個階段,,Portal還是作為一個面向廣泛群體的信息平臺,把人們所需要的各種信息(或者訪問這類信息的途徑)聚合在一起,,是一個信息集中平臺,。 隨著時代的進步,很多企業(yè)應用中也開始采用門戶(Portal)這個概念,,根據(jù)Portal在企業(yè)應用中的不同作用,,業(yè)界對Portal有著不同的定義,如企業(yè)信息門戶,、知識門戶,、專業(yè)門戶、應用門戶等,。隨著時間的推移,,業(yè)界對Portal的定義趨向一致,也就是JSR168對Portal的定義,,實現(xiàn)形式上以Portlet(門戶小程序)這種形式加以實現(xiàn)相關(guān)功能,。 02 主要功能 一般說來,門戶主要實現(xiàn)單點登錄,、內(nèi)容及服務(wù)的聚合,、個性化體現(xiàn)三大功能。 門戶通過內(nèi)置聚合機制將來自各個信息源的內(nèi)容集成到一個Web頁面里,,把各種應用系統(tǒng)資源,、數(shù)據(jù)資源、信息資源統(tǒng)一無縫融合,,根據(jù)每個用戶使用特點和角色的不同,,形成個性化的應用界面,并通過的對事件和消息的處理傳輸把用戶有機地聯(lián)系在一起,。 單點登錄(Single Sign On):一處登錄,處處通行,,門戶(Portal)的單點登錄功能指只需進行一次CAS認證就可以訪問所有其他的應用,,這意味著用戶無需再分別登錄每一個系統(tǒng)去完成工作任務(wù)。舉例來說,,用戶輸入一次用戶名和密碼登錄企業(yè)特定的應用中心后,,就能自由地訪問人力資源系統(tǒng)、客戶管理系統(tǒng)和其他的應用,。 內(nèi)容聚合(Content Aggregation):不同來源的信息整合到一個頁面中,。應用整合主要把校內(nèi)各個應用系統(tǒng)、微服務(wù)的功能整合到統(tǒng)一的界面上展現(xiàn),,同時實現(xiàn)跨應用系統(tǒng)間的工作流程整合,、應用間的數(shù)據(jù)共享,,使應用間、用戶間可以更好的協(xié)作,。 個性化(Personalization):用戶能從兩方面使頁面?zhèn)€性化,。第一,用戶可以根據(jù)自身喜好決定前端界面的顏色,、布局等,。第二,用戶可以決定頁面上有哪些功能,。以更加開放,、更加符合平臺化要求的微服務(wù)形式替代Portal形式。 03 核心指標 門戶的核心指標,,就是讓用戶如何能夠最快速,、最高效找到校內(nèi)所能提供的應用、服務(wù),、數(shù)據(jù),、資訊等。一個優(yōu)秀的門戶,,就是讓用戶能夠鼠標點擊的次數(shù)最少,,移動的路徑最短,找到所需要的服務(wù),、資訊,,而不用去管這些服務(wù)、資訊具體是由校內(nèi)哪個系統(tǒng),、網(wǎng)站提供的,。無論是大數(shù)據(jù),還是人工智能,、區(qū)塊鏈,、推薦系統(tǒng)等新興技術(shù),這些都是為了實現(xiàn)上述目標的工具,,也將引領(lǐng)指導下一步門戶發(fā)展的重要發(fā)展方向,。 新一代門戶的幾個特征 01 新型基礎(chǔ)設(shè)施 傳統(tǒng)的三大平臺因為新時代的新要求,定位都正在發(fā)生演化,。 一是統(tǒng)一身份認證逐漸轉(zhuǎn)化為身份中心,、統(tǒng)一用戶中心、用戶中臺,,隨著OAuth,、CARSI、eduGAIN這些新型服務(wù)近些年的快速發(fā)展,各種類型用戶需求場景的變化與延伸,,身份認證朝著分布式,、中臺化的方向不斷演化。 二是統(tǒng)一數(shù)據(jù)平臺則由小數(shù)據(jù),、結(jié)構(gòu)化,、主數(shù)據(jù)朝著大數(shù)據(jù)、非結(jié)構(gòu)化,、全量數(shù)據(jù)演化的方向演化,,數(shù)據(jù)交換、數(shù)據(jù)管理,、數(shù)據(jù)報表等核心功能也逐漸演化為采集與交換,、管理與治理、分析與決策支持,,外延更廣泛,。整個平臺建設(shè)的定位,也符合信息化在教育教學,、教育管理逐漸從“支撐”向“引領(lǐng)”,、從“賦能”向“再造”過渡的要求。 統(tǒng)一信息門戶也是如此,,首先,,作為基礎(chǔ)設(shè)施層面最前端,直接服務(wù)于廣大師生,,直接決定是否能讓廣大用戶有獲得感,、有溫度感,按照“以人為本”的發(fā)展理念,,對系統(tǒng)也將提出更高的要求,。 在微服務(wù)體系逐漸解構(gòu)傳統(tǒng)應用系統(tǒng)的發(fā)展趨勢下,統(tǒng)一信息門戶如何面對業(yè)務(wù)系統(tǒng),、微服務(wù),、數(shù)據(jù)的統(tǒng)一入口的新要求,實現(xiàn)業(yè)務(wù),、數(shù)據(jù)的充分融合,,也是新形勢下面臨的新問題。 新型基礎(chǔ)設(shè)施以新發(fā)展理念為引領(lǐng),,以技術(shù)創(chuàng)新為驅(qū)動,以信息網(wǎng)絡(luò)為基礎(chǔ),,面向高質(zhì)量發(fā)展需要,,提供數(shù)字轉(zhuǎn)型、智能升級、融合創(chuàng)新等服務(wù)的基礎(chǔ)設(shè)施體系,。 新型基礎(chǔ)設(shè)施包括以下三種:信息基礎(chǔ)設(shè)施,,主要是指基于新一代信息技術(shù)演化生成的基礎(chǔ)設(shè)施;融合基礎(chǔ)設(shè)施,,主要是指深度應用互聯(lián)網(wǎng),、大數(shù)據(jù)、人工智能等技術(shù),,支撐傳統(tǒng)基礎(chǔ)設(shè)施轉(zhuǎn)型升級,,進而形成的基礎(chǔ)設(shè)施;創(chuàng)新基礎(chǔ)設(shè)施,,主要是指支撐科學研究,、技術(shù)開發(fā)、產(chǎn)品研制的具有公益屬性的基礎(chǔ)設(shè)施,。 02 平臺(中臺)化的融合基礎(chǔ)設(shè)施 傳統(tǒng)意義上,,融合基礎(chǔ)設(shè)施將許多服務(wù)器、網(wǎng)絡(luò)和存儲組件集成到一起,,采用統(tǒng)一的管理平臺進行管理,,讓資源能根據(jù)需要啟用和分配。 在某種程度上,,融合基礎(chǔ)設(shè)施不僅僅是一套硬件平臺,,同時還是一套IT整體解決方案。在融合基礎(chǔ)設(shè)施的系統(tǒng)內(nèi),,存儲,、服務(wù)器、系統(tǒng),、微服務(wù),、數(shù)據(jù)等所有一切資源都集中形成一個資源池,融合基礎(chǔ)設(shè)施的一切資源在需要時都從資源池統(tǒng)一分配出去,。 從模塊化的系統(tǒng)建設(shè)到平臺(中臺)化的智慧校園體系建設(shè)是近年一個重要的發(fā)展趨勢,。傳統(tǒng)“煙囪模型”構(gòu)建的數(shù)字校園體系下,應用系統(tǒng)建設(shè)一般包含核心引擎,、業(yè)務(wù)模塊,、支撐模塊、相關(guān)接口等,,底層以三大平臺為基礎(chǔ)進行互通,,在新時代教育信息化建設(shè)過程中將重新被建構(gòu),以平臺(中臺)化代替模塊化來重構(gòu)業(yè)務(wù)系統(tǒng),,高度復用某些共性的功能,,如消息,、身份、支付等,,從而降低成本,,提高效率,提升體驗(圖1),。 圖1 平臺化的融合基礎(chǔ)設(shè)施 對于高校教育信息化場景而言,,這些融合基礎(chǔ)設(shè)施產(chǎn)品實際上可以看做是一種平臺即服務(wù)(PaaS)類型的云基礎(chǔ)系統(tǒng),所有融合基礎(chǔ)設(shè)施的硬件都被管理平臺定義為服務(wù),。這能夠使網(wǎng)信部門更加靈活快速地向廣大師生,、管理部分交付服務(wù)。 統(tǒng)一信息門戶具有比較典型的融合基礎(chǔ)設(shè)施特征,,門戶提供平臺化的核心基礎(chǔ)支撐能力,,將許多系統(tǒng)、服務(wù),、數(shù)據(jù)集中在一起,,采用統(tǒng)一的平臺進行管理。 03 運營體系 目前不論是高校智慧校園體系,,還是傳統(tǒng)企業(yè)信息化建設(shè)思路,,不論是傳統(tǒng)的三大平臺,還是業(yè)務(wù)系統(tǒng)建設(shè),,都基本上是企業(yè)信息化領(lǐng)域的一些產(chǎn)品,、方案的延伸,整體思路也是企業(yè)信息化思路的延續(xù),。 近年來,,受互聯(lián)網(wǎng)領(lǐng)域的影響,云服務(wù),、去IOE化,、微服務(wù)化等技術(shù)路線框架開始重構(gòu)智慧校園技術(shù)體系,也取得了長足的進展,,但互聯(lián)網(wǎng)產(chǎn)品與企業(yè)信息化產(chǎn)品設(shè)計思維最大的區(qū)別在于:運營體系思維,,尚未在高校智慧校園建設(shè)過程中得到體現(xiàn)。 企業(yè)信息化產(chǎn)品一般不考慮運營體系,,“一攬子方案”,、“交鑰匙工程”是過去那個年代的專業(yè)名詞,講究的是需求管理,、規(guī)范交付,、呼叫中心支持,一切圍繞To B(面向企業(yè))的思維方式構(gòu)建,,厚重,、龐大,,建設(shè)成本高,迭代較為困難,,反應更談不上敏捷。 現(xiàn)在,,年輕人早已成為互聯(lián)網(wǎng)時代的原住民,,早適應了互聯(lián)網(wǎng)領(lǐng)域產(chǎn)品的建設(shè)服務(wù)模式,,而目前,,高校智慧校園產(chǎn)品服務(wù)建設(shè)模式還是傳統(tǒng)的企業(yè)信息化思維模式,To B產(chǎn)品為主導,,沒有快速迭代產(chǎn)品,、交付服務(wù)的能力,,這也是造成師生普遍反映沒有“溫度感”、“獲得感”的一個重要因素,。 如何能敏捷反饋用戶需求,,快速迭代產(chǎn)品,提供有“溫度感”,、“獲得感”的服務(wù),?運營思維的產(chǎn)品設(shè)計,運營體系的構(gòu)建是關(guān)鍵,。產(chǎn)品體系設(shè)計要有To C(面向用戶)的思維方式,,要有運營體系的考慮,用戶運營,、A/B測試,、灰度上線等運營思維要滲透在高校智慧校園產(chǎn)品設(shè)計中,高校信息中心要有產(chǎn)品運營能力,,信息中心要轉(zhuǎn)型為運營團隊,、二開團隊,這可能是破解目前高校信息化建設(shè)的普遍難題的“靈丹妙藥”,。 對于用戶權(quán)限角色資源體系,,一直以來都以標準的To B的模式進行開發(fā),在傳統(tǒng)構(gòu)建方式下,,用自定義標簽體系來加以解決,。在高校的現(xiàn)實應用過程中,因為現(xiàn)實場景的復雜,,無法解決所有場景的設(shè)計,、管理、維護相應的標簽體系,,導致實際應用效果也不佳,。 而基于To C的思路設(shè)計角色標簽體系,,以“眾智”的形式,開放標簽體系為全部師生使用,,每個人都可以建立自己的標簽體系,,同時以“私有”、“公開”輔以一定管理流程進行分類,,結(jié)合用戶運營體系,,鼓勵用戶創(chuàng)建標簽、使用標簽,,便能更好的解決這個問題(圖2),。 圖2 基于To C的思路設(shè)計角色 信息化工作一直以來在學校是“一把手工程”,必須領(lǐng)導重視,、經(jīng)費投入才可以,,這是典型的傳統(tǒng)企業(yè)信息化的思維方式造成的。換個角度,,以互聯(lián)網(wǎng)思維方式看待高校信息化工作,,以互聯(lián)網(wǎng)思維重構(gòu)校內(nèi)的產(chǎn)品與服務(wù),以運營體系為支撐,,充分發(fā)揮廣大師生的巨大力量,,讓全員參與進來,我們做好園丁,,準備好陽光,、雨露,做好運營管理,,真正構(gòu)筑起一個生機勃勃,、具備繁榮生態(tài)的信息化校園新生態(tài)。 04 從Portal到Gateway(與WebVPN的融合) 傳統(tǒng)門戶的單點登錄(Single Sign On):“一處登錄,,處處通行”目標的實現(xiàn),,目前采用比較多的實現(xiàn)方式是通過CAS協(xié)議來支撐,技術(shù)上用戶將認證中心頒發(fā)的令牌(Token),、票據(jù)(Ticket)作為認證的通行證,,攜帶著去訪問其他系統(tǒng),從而完成整個認證的過程,。 由此看出,,當用戶進入門戶后訪問其他系統(tǒng)、微服務(wù)的時候,,因為URL跳轉(zhuǎn)的原因,,實際上是脫離了門戶場景。門戶目前實現(xiàn)的內(nèi)容聚合(Content Aggregation),,將校內(nèi)所有的服務(wù),、信息,、系統(tǒng)、資源等整合到一個頁面中,,統(tǒng)一呈現(xiàn),,實現(xiàn)整合,只實現(xiàn)了導航形式的聚合,,而不是訪問全過程的聚合,。 近年來,網(wǎng)絡(luò)安全管理日趨嚴格,,等保2.0實施以來,對校內(nèi)新系統(tǒng)的定級,、備案,、測評等工作要求越來越高。但是,,新技術(shù),、新場景發(fā)展層出不窮,微服務(wù),、辦事大廳重構(gòu)了傳統(tǒng)的技術(shù)路線與服務(wù)場景,,甚至挑戰(zhàn)了傳統(tǒng)場景中最根源的認知問題:什么是一個信息系統(tǒng)、獨立域名,、獨立IP,、獨立服務(wù)場景? 一方面,,出于管理的要求,,希望等保的系統(tǒng)越少越好,實現(xiàn)更明確的場景,,更低的成本,,更高的水平。另一方面,,出于技術(shù)的要求,,尤其是微服務(wù)體系、辦事大廳這些新技術(shù)路線服務(wù)場景的出現(xiàn),,傳統(tǒng)方法勉強應對不同系統(tǒng)等保要求,。 改變下思路?我們應依托門戶,,實現(xiàn)完全充分的整合,,不僅僅是Portal,也是Gateway,。讓門戶回歸到本源,,使門戶不僅僅是校內(nèi)一切信息服務(wù)的入口,,也是一切信息服務(wù)的真正意義的出口,這樣很多問題將迎刃而解,。 對于安全的問題,。所有的其他網(wǎng)站、系統(tǒng)都通過門戶實現(xiàn)聚合,,所有對外提供的信息服務(wù)都來源于門戶,,其他的信息系統(tǒng)、微服務(wù)都是支撐門戶系統(tǒng)的模塊,。對于學校整體等級保護工作,,場景得到極大簡化,對外提供服務(wù)的安全一致化水平也得到了很大的提高,。 對于體驗的問題,。新型門戶取代了WebVPN的功能,解決了師生使用WebVPN與傳統(tǒng)VPN因為系統(tǒng)定位產(chǎn)生的一系列體驗的問題,。VPN,,作為虛擬專用網(wǎng),是典型企業(yè)信息化時代的產(chǎn)品,,工作于網(wǎng)絡(luò)層,。 隨著教育信息化,Web場景一統(tǒng)天下,,因為需求產(chǎn)生了WebVPN這樣的產(chǎn)品,,但與傳統(tǒng)VPN產(chǎn)品在應用場景、技術(shù)路線,、需求是完全不同的,,導致了師生種種奇怪的體驗感受,根源在于定位,,WebVPN不是VPN,,而是門戶的功能。 未來的門戶 大道至簡,,我們看到,,隨著時代的發(fā)展,門戶作為核心表現(xiàn)層的服務(wù)系統(tǒng),,后端會越來越復雜,,功能會越來越多。現(xiàn)在的門戶,、鏈接幾十個業(yè)務(wù)系統(tǒng),、上百個微服務(wù)、幾百個數(shù)據(jù)服務(wù)已經(jīng)是常態(tài),整個系統(tǒng)越來越重,,內(nèi)容越來越多,,傳統(tǒng)的分類導航比較吃力。 如何實現(xiàn)門戶的核心訴求,,“讓用戶如何能夠最快速,、最高效找到校內(nèi)所能提供的應用、服務(wù),、數(shù)據(jù),、資訊等?!奔夹g(shù)的進步會助力我們很多,。未來的門戶,核心是否可能就是搜索引擎,?以人工智能,、全文快速搜索支撐的搜索框占據(jù)交互界面的主體,讓用戶能不超過3次點擊,,亞秒級的時間找到相應的服務(wù)。 新時代的教育信息化工作的開展,,已經(jīng)到了要對傳統(tǒng)三大平臺做重大變革的時候,。要以新基建的視角和思維看待新的基礎(chǔ)平臺建設(shè)工作。統(tǒng)一信息門戶作為最重要的基礎(chǔ)設(shè)施之一,,在新時代將繼續(xù)處于至關(guān)重要的位置,,除了向多平臺、多終端的方向發(fā)展之外,,平臺(中臺)化,、極簡化、運營化(社區(qū)化)等特征個人認為是新型門戶的重要發(fā)展方向,,也將會對整個高校教育信息化體系產(chǎn)生重大影響,。 作者:陳偉(東北財經(jīng)大學網(wǎng)絡(luò)信息管理中心) |
|