舒 暉,任 宇,陳 俊
成都醫學院現代教育技術中心, 成都 610500
隨著各大高校數字化校園建設的不斷深入,學校在教學、科研、管理和服務等領域的信息化應用需求日益增強,教學資源應用平臺建設成為數字校園建設的重要組成部分。成都醫學院網絡教學與資源共享管理平臺的構建,是以數字化校園為依托,基于數字化基礎軟件支撐平臺對學校的教學資源進行應用整合和優化配置,形成一個數字化教學資源極大豐富,資源獲取更加便捷、高效的教學綜合服務平臺。平臺的建立對于推進學校信息技術與教育教學的深度融合,促進學校教育管理信息化與教學應用信息化的建設發展具有十分重要的現實意義。
信息標準是信息在采集、處理、交換、用戶訪問、傳輸過程中的統一規范[1],確保數據能夠高效、準確地傳輸及應用。信息標準規范是數字化校園建設的基礎,用于指導數字化校園應用系統的規劃、設計、開發、實施和維護,是學校各級各類信息系統進行數據交換、資源共享和對接的根本保證。
該次學校信息標準建設,參照國家標準、教育部標準、行業標準以及學校自身標準創建,遵循教育部《教育信息化行業標準》CELTS-2012版設計實施。《成都醫學院信息標準規范》需兼顧各個標準之間的兼容性、一致性以及標準的可擴展性,符合學校自身實際,實現數字化校園應用系統的統一規劃和管理。
共享數據中心、統一身份認證、統一信息門戶是數字化校園三大基礎軟件支撐平臺[2],為數字校園的可持續發展奠定堅實基礎。共享數據中心收集、處理和存儲各類共享數據,為全校的教學、科研、管理和服務提供信息共享服務;統一身份認證平臺統一校園身份信息,通過對用戶的一次性身份認證,實現數字校園所有業務應用的單點登錄;統一信息門戶是各種應用服務集成和部署的平臺,為領導、行政人員、教師、學生、系統管理員等不同角色用戶提供統一信息服務入口。
基于數字化三大基礎軟件支撐平臺,對校內現有的身份來源信息系統、教學信息系統、管理信息系統三種類別的應用系統進行集成,完成原本功能獨立的多個業務系統的數據整合和應用整合,實現教學資源的有效聚合與共建共享,形成具有學校特色的教學綜合服務平臺。
學校各業務信息系統個性化特征較強,開發平臺和廠商眾多,該次建設采用在國內高校應用較多的SOA(面向服務)架構[3],提供統一和通用的方法在不同的平臺調用,屏蔽不同系統架構之間的差異實現解耦合[4]。SOA架構將應用程序的不同功能單元(稱為服務)通過這些服務之間定義的接口和契約連接起來,實現不同平臺和技術下的數據交互與通信。
J2EE采用多層次、分布式的開發模式,提供豐富的API即應用程序接口,應用跨平臺可以實現不同平臺間的遷移[5],基于J2EE的平臺應用,具有高穩定性。該次信息化基礎設施平臺基于J2EE平臺建設,主體代碼采用Java編程語言和服務器端Java技術開發。
Portal技術將分散、異構的應用和信息資源進行聚合[6],通過統一的訪問入口實現各應用系統的無縫接入和集成,進行個性化業務應用的開發、集成、部署與管理。Portal可以通過拖拽的方式調整門戶內容,采用組件化的方式進行資源整合,實現方式靈活便捷。
學校內部不同組織單元、部門、業務系統對工作流通常采用不同的描述方法,這種情況影響了學校的業務協同和推廣。BPM是跨組織的業務流程描述語言和工具[7],在流程之間進行銜接、協調,避免了流程孤島的產生,改變學校各部門進行業務流程交流和溝通時“各說各話”的情況。
網絡教學與資源共享管理平臺的構建,是以數字化校園中共享數據中心、統一身份認證、統一信息門戶三大基礎軟件支撐平臺為依托,對校內教務管理、資源云盤、數字圖書館、課程中心、在線考試系統、醫學虛擬仿真實驗教學平臺、自主學習平臺等與教學相關的應用系統進行系統集成,包括數據集成、身份集成、應用發布集成三個層次的集成。
3.1.1平臺架構共享數據中心是統一的數據資源與交換應用服務平臺,對數字校園中的各種結構化數據進行統一管理,為全校提供信息共享服務。我們采用圖1所示的SOA技術系統運行架構,建設內容包括公共數據庫、數據集成和交換平臺、數據管理工具以及數據綜合應用。
公共數據庫對數字化校園中的各種異構數據源進行統一建設和管理。由于各個應用系統建設時期不同,構建技術不同,采用的數據庫也各異,公共數據庫通過建立和劃分面向業務的主題數據庫對共享數據進行規范與集成,形成完整統一的數據源。
數據集成和交換平臺采用符合SOA規范建立的數據傳輸與數據交換規范,通過數據交換工具進行數據過濾、清洗和雙向傳遞,實現不同部門、不同應用系統之間的數據交換和共享。
數據管理工具對公共數據庫的所有數據提供管理功能,包括應用系統使用、數據訪問與保護等內容。
數據綜合應用是在數據中心庫的基礎上建立數據分析模型,提供深層次的數據挖掘和數據質量統計分析,為各級領導智能決策提供支持。

圖1 共享數據中心系統結構圖
3.1.2數據集成利用共享數據中心,從現有的應用系統數據中抽取出需要共享的數據,通過應用間的數據交換完成數據層的集成,同時為相關應用系統提供共享數據訪問服務。數據集成實現以下功能:
①支持多種應用服務的數據集成與共享。遵循統一的數據標準和交換標準,并且符合學校標準信息集的要求,支持各種應用系統中數據的抽取、轉換、清洗和加載,實現數據的交換和共享。
②集成多種異構數據源。可以集成結構化、半結構化、非結構化數據源,實現各種異構應用服務中的數據交換與共享。
③支持集成策略的靈活配置。支持如運行周期、間隔時間、事件觸發、交換模式等靈活的集成策略,能夠有針對性地進行集成管理。
④提供開放的接口程序。開放接口程序滿足多種軟件開發工具以及不同操作系統通過接口程序進行數據交換的需求。
⑤具有完善的管理功能。具有數據有效性檢驗、數據權限管理、數據備份與恢復、日志管理、流量及數據交換統計等管理功能;同時,具有完善的數據安全管理功能,保障數據的安全傳輸。
3.1.3應用效果共享數據中心建立了面向教學、科研、管理和服務等業務領域的主題數據庫,主要是建立了學校教學類信息主題庫,形成涵蓋教學所有相關方面全部數據的教學專題集,為教育教學改革提供了信息支撐。
共享數據中心平臺的建設,形成全校范圍內唯一并且全面的數據源,同時為相關應用系統提供共享數據訪問服務,滿足學校各應用服務之間各種數據的交換需求,為在全校范圍內進行綜合數據分析服務提供完備、有效、可信的數據基礎,保障了各類應用服務中公共數據的準確性、一致性和動態性。
3.2.1平臺架構隨著數字校園應用建設的逐步深入,陸續建立各類部門級業務信息系統,但這些建成的應用系統采用各自的身份認證方式,用戶必須記憶不同的密碼和身份,使用極為不便。統一身份認證是建設統一用戶管理、授權管理和身份認證體系[3],為數字校園所有業務應用提供統一的用戶管理和認證服務,用戶一次登錄后,在有效期間內可以直接訪問任何已授權的應用系統,實現單點登錄和多應用系統漫游。
統一身份認證為跨業務信息系統的單點登錄提供技術框架,平臺架構如圖2所示。建設內容主要包括用戶資料的集中存儲和管理、用戶身份的集中驗證、訪問權限的集中控制和管理。
身份認證是該平臺的核心功能之一。主要是完成對用戶的接入身份認證,系統通過核對用戶輸入的用戶名和口令,看其與系統中存儲的該用戶的用戶名和口令是否一致,從而判斷用戶身份是否正確,是否為合法用戶。身份認證一般與授權控制相互聯系,一旦用戶的身份通過認證實現單點登錄以后,授權控制就確定該用戶可以訪問哪些資源、可以進行何種方式的訪問等。
3.2.2身份集成確定一套用戶身份信息,利用身份認證平臺將應用系統中的用戶身份信息進行集成方能提供統一的電子身份,一般來說,身份來源信息系統是統一身份認證平臺中系統人員的基礎信息來源。
學校的身份來源信息系統包括人事管理系統、教務系統和研究生管理系統,該次建設完成本科與專科學生、研究生以及學校在編、返聘等各類人員身份信息的梳理,這些系統中的基礎身份信息被采集、清洗、轉換后集中存儲在共享數據中心,通過統一身份認證系統提供的身份認證服務接口,向其他業務信息系統提供校園內部唯一的、權威的身份認證服務。

圖2 統一身份認證平臺系統結構圖
人事管理系統中的在編、退休、人事代理、勞務派遣等各類人員基礎信息是教工類身份的權威來源。首先,通過數據交換工具,從人事系統自動獲取教職工基本信息、部門基本信息、學歷學位信息、職稱職務等20項數據信息,推送到共享數據中心平臺,為學校各級領導提供決策支持服務,或者以統計報表的形式向上級部門提供報告。隨后,通過數據流轉,自動把教職工基本信息、部門基本信息數據推送到教務管理系統、一卡通管理系統、財務系統等其他需要教職工信息的業務信息系統使用。
教務管理系統中的人員信息是本、專科類學生身份信息的權威來源。教務管理系統中的各類信息通過校園信息門戶的“教學”專題向學生、授課教師及各級領導呈現,通過數據交換工具,自動從教務管理系統獲取學生基本信息、專業基本信息、班級基本信息等15項數據進行集成,一方面支持基于學號的統一身份認證,另一方面提供給其他需要學生信息的業務信息系統使用。
研究生管理系統與教務管理系統類似,區別在于研究生管理系統負責研究生類學生的各類信息。
3.2.3應用效果統一身份認證實現了統一的身份管理和認證管理,每位教工、學生在校園內擁有唯一的身份標識,此標識貫穿師生與校園有關的一切活動。在實際應用中,師生使用一套用戶名和密碼就能夠訪問多個應用系統,簡化了用戶操作,同時減少了用戶信息運維管理的工作量,提高了數字校園的安全性和便利性。另一方面,在學校組織機構發生變動或者工作人員進行調動、調職、調級等變更后,能夠保證用戶的身份和權限在各系統之間協調同步,減少了應用系統的開發和維護成本。
3.3.1平臺架構統一信息門戶平臺位于數字化校園體系結構中的最上層,是各種應用服務集成和部署的平臺,也是數字化校園信息集中展示的窗口,為不同角色的用戶提供信息處理、資源訪問控制、統一身份認證和應用系統集成的基礎服務。
統一信息門戶平臺提供具有高擴展性的服務架構和訪問接口,架構方式如圖3所示。

圖3 統一信息門戶系統結構圖
我們在成都醫學院信息門戶內建立網絡教學與資源共享管理專題,根據用戶的身份、權限及其自身需求,提供信息資源和應用服務,訪問者利用“單點登錄”“信息集成”“搜索”“訂閱”等功能,可以隨時、隨地、按需訪問信息。
3.3.2應用發布集成應用發布集成是以公共數據平臺中的數據為基礎,將各應用系統或應用系統的功能集成到學校統一信息門戶,通過信息門戶系統為廣大師生提供個性化的綜合信息服務[8],擴展部門及應用信息系統的信息服務能力。
該次應用發布集成重點是集成不同架構下的課程中心、在線考試系統、醫學虛擬仿真實驗教學中心、自主學習平臺、教務管理系統等與教學直接關聯的各類業務應用,并抽取如OA、財務系統、一卡通等相關應用服務模塊,信息門戶針對領導、普通教師、學生等用戶的身份、權限及其自身需求,將分散信息進行分類、編目,以面向個人服務的整體形式為各種用戶提供資源和服務。
3.3.3應用效果統一信息門戶平臺通過集成各應用系統的應用服務功能,實現數字化校園各應用系統與用戶的交互服務過程,有效解決“信息孤島”問題。來自各業務信息系統的各類數據根據授權級別圍繞角色進行整合,廣大師生員工只要擁有一個賬號,就能訪問到權限范圍內的所有信息資源,還可以根據自己的喜好來個性定制信息服務和系統界面,實現個性化業務應用的高效開發、集成、部署與管理。



結語
遵循統一的信息化標準與管理規范,以數字校園中數據共享中心、統一身份認證、統一信息門戶三大基礎軟件支撐平臺為依托,成都醫學院網絡教學與資源共享管理平臺主要對校內與教學相關的各類應用系統進行集成,整合這些系統中與教學緊密相關的信息,實現用戶的單點登錄和應用的集中訪問,為廣大師生提供個性化的信息資源和應用服務,形成集教學資源共享、日常教學活動支持、輔助教學展示與教學資源管理等功能于一體的教學綜合服務平臺。
網絡教學與資源共享管理平臺的構建,實現訪問入口的集中訪問,內容資源的集中存儲,公開信息的集中發布,個性信息的集中展示,為學生提供拓展的學習空間,為教師提供整合的教學信息,為管理人員提供動態的決策支持服務,這對于進一步推動學校信息技術與教育教學的深度融合,促進學校教育信息化建設具有十分重要的意義。