[發明專利]LDAP賬號源與AAA系統的高效掛接方法有效
| 申請號: | 200710124276.0 | 申請日: | 2007-11-05 |
| 公開(公告)號: | CN101431402A | 公開(公告)日: | 2009-05-13 |
| 發明(設計)人: | 李鋒 | 申請(專利權)人: | 中興通訊股份有限公司 |
| 主分類號: | H04L9/00 | 分類號: | H04L9/00;H04L29/06 |
| 代理公司: | 深圳市永杰專利商標事務所 | 代理人: | 曹建軍 |
| 地址: | 518057廣東省深圳市南山區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | ldap 賬號 aaa 系統 高效 方法 | ||
1.一種AAA系統高效掛接LDAP賬號數據源的方法,包括如下步驟:
步驟一,在管理系統中設計至少一個賬號分組模板,每個模板由至少三個元 素組成,即LDAP賬號匹配模式、匹配優先級、AAA賬號組;
步驟二,賬號通過RADIUS服務系統認證時,RADIUS服務系統借助LDAP 系統認證該賬號,并獲取該賬號的LDAP關鍵屬性,即:LDAP賬號匹配模式直 接使用的屬性;AAA系統中不保存,或不同步任何LDAP系統的賬號信息;
步驟三,在步驟二認證通過后,RADIUS或者RADIUS可訪問的軟件模塊分 析步驟一中的賬號分組模板,根據匹配模式和優先級匹配出最優的模板;根據模 板中的最后一個元素AAA賬號組,確定步驟二中賬號所屬的AAA賬號組;
步驟四,根據步驟三的AAA賬號組結果,查詢對應的接入控制邏輯,為賬 號提供接入控制服務。
2.如權利要求1所述的AAA系統高效掛接LDAP賬號數據源的方法,其特 征在于:步驟一中,事先設計LDAP賬號數據庫中賬號的分組模板,根據模板 決定某個LDAP賬號應該使用何種AAA接入控制邏輯。
3.如權利要求1或2所述的AAA系統高效掛接LDAP賬號數據源的方法, 其特征在于:步驟二中,RADIUS直接借助于LDAP賬號數據庫對請求賬號進行 認證,維持應用場景單點認證的特性。
4.如權利要求1或2所述的AAA系統高效掛接LDAP賬號數據源的方法, 其特征在于:步驟二中,所述的RADIUS服務系統借助LDAP系統認證賬號是 通過賬號和密碼配合認證的。
5.如權利要求4所述的AAA系統高效掛接LDAP賬號數據源的方法,其特 征在于:通過賬號和密碼配合認證賬號的具體過程是:首先是搜索賬號,賬號未 搜索到則認證失??;搜索到后,進行密碼比較,密碼不一致則認證失敗,反之認 證成功。
6.如權利要求1或2所述的AAA系統高效掛接LDAP賬號數據源的方法, 其特征在于:步驟三所述的根據匹配模式和優先級匹配出最優的模板,具體過程 是當用戶賬號對應的LDAP屬性在所有分組模板中匹配上了大于等于1個時, 根據模板內的優先級決定采用哪個分組模板。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中興通訊股份有限公司,未經中興通訊股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710124276.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:刀片服務器
- 下一篇:提高列控系統動態編碼報文安全性的方法





