[發(fā)明專利]基于應(yīng)用層身份信息同步單點(diǎn)登錄方法有效
| 申請(qǐng)?zhí)枺?/td> | 200910186603.4 | 申請(qǐng)日: | 2009-12-02 |
| 公開(kāi)(公告)號(hào): | CN101729540A | 公開(kāi)(公告)日: | 2010-06-09 |
| 發(fā)明(設(shè)計(jì))人: | 馬勇;陶振文;劉顯明;梁鍇 | 申請(qǐng)(專利權(quán))人: | 江西省電力信息通訊有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 江西省專利事務(wù)所 36100 | 代理人: | 黃新平 |
| 地址: | 330077 *** | 國(guó)省代碼: | 江西;36 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 應(yīng)用 身份 信息 同步 單點(diǎn) 登錄 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及基于應(yīng)用層身份信息同步單點(diǎn)登錄方法,它是通過(guò)應(yīng)用層完成 應(yīng)用系統(tǒng)與目錄之間的身份信息同步,從而實(shí)現(xiàn)用戶單點(diǎn)登錄。
背景技術(shù)
隨著國(guó)內(nèi)經(jīng)濟(jì)實(shí)力提升,企業(yè)的信息系統(tǒng)越來(lái)越多,用戶需要記錄大量的 系統(tǒng)賬號(hào)和口令,維護(hù)這些賬號(hào)和口令給用戶帶來(lái)了諸多不便,特別是企業(yè)門 戶系統(tǒng)的建設(shè),需要實(shí)現(xiàn)接入系統(tǒng)的單點(diǎn)登錄。單點(diǎn)登錄實(shí)現(xiàn)主要是集中存儲(chǔ) 身份信息,然后代替用戶填寫應(yīng)用系統(tǒng)的身份信息(用戶名和口令),用戶一 次可以登錄有權(quán)訪問(wèn)的應(yīng)用系統(tǒng)。當(dāng)用戶身份信息更改時(shí),需要將目錄中集中 存放的身份信息同步到業(yè)務(wù)應(yīng)用系統(tǒng)中,保持目錄和業(yè)務(wù)應(yīng)用系統(tǒng)身份信息一 致。當(dāng)前大多數(shù)目錄采用的數(shù)據(jù)庫(kù)層同步:目錄創(chuàng)建同步驅(qū)動(dòng),由驅(qū)動(dòng)同步數(shù) 據(jù)至數(shù)據(jù)庫(kù)中間表,再由中間表通過(guò)同步觸發(fā)器將數(shù)據(jù)傳送給業(yè)務(wù)應(yīng)用系統(tǒng)用 戶表。
從目錄建設(shè)實(shí)際情況,采用數(shù)據(jù)庫(kù)層同步方式,目錄建設(shè)開(kāi)發(fā)周期比較長(zhǎng), 目錄與集成的業(yè)務(wù)應(yīng)用系統(tǒng)緊密耦合,不利于推廣和維護(hù)。另外,數(shù)據(jù)庫(kù)層同 步方式在數(shù)據(jù)發(fā)生變動(dòng)后立即將更新后的身份信息同步到業(yè)務(wù)系統(tǒng),用戶重新 登錄系統(tǒng)時(shí)發(fā)生用戶信息的改變即可,也就是使用更新用戶身份信息。
發(fā)明內(nèi)容
本發(fā)明的目的是提供一種基于應(yīng)用層身份信息同步單點(diǎn)登錄方法,該方法 區(qū)別于當(dāng)前中心身份信息管理系統(tǒng)通過(guò)驅(qū)動(dòng)將用戶身份信息同步至業(yè)務(wù)應(yīng)用 系統(tǒng)數(shù)據(jù)庫(kù),是基于應(yīng)用層實(shí)現(xiàn)用戶登錄時(shí),中心身份信息管理系統(tǒng)同步用戶 身份信息至業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)庫(kù)的方法。
本發(fā)明的基于應(yīng)用層身份信息同步單點(diǎn)登錄方法,涉及訪問(wèn)代理服務(wù)器、 認(rèn)證服務(wù)器、目錄服務(wù)器、應(yīng)用層及數(shù)據(jù)庫(kù),它包括三個(gè)流程:統(tǒng)一目錄驗(yàn)證、 業(yè)務(wù)應(yīng)用驗(yàn)證、身份信息同步,具體步驟如下:
步驟a:用戶發(fā)出訪問(wèn)受保護(hù)業(yè)務(wù)應(yīng)用系統(tǒng)資源頁(yè)面的請(qǐng)求,訪問(wèn)代理服 務(wù)器初始化保護(hù)資源的頁(yè)面,并將請(qǐng)求重定向至認(rèn)證服務(wù)器,同時(shí)傳遞給認(rèn)證 服務(wù)器與用戶請(qǐng)求資源相關(guān)的契約;
步驟b:訪問(wèn)代理服務(wù)器和客戶端瀏覽器建立會(huì)話,客戶端瀏覽器發(fā)送一 個(gè)請(qǐng)求至訪問(wèn)代理服務(wù)器的登錄鏈接,該請(qǐng)求被訪問(wèn)代理服務(wù)器重定向至認(rèn)證 服務(wù)器的登錄頁(yè)面;
步驟c:用戶在登錄頁(yè)面中輸入目錄中登錄名和密碼等身份信息,該身份 信息被認(rèn)證服務(wù)器發(fā)送至目錄服務(wù)器認(rèn)證,認(rèn)證成功后,訪問(wèn)代理服務(wù)器保持 該用戶會(huì)話,并向業(yè)務(wù)應(yīng)用系統(tǒng)傳輸用戶身份信息;
步驟d:業(yè)務(wù)應(yīng)用系統(tǒng)獲取登錄用戶身份信息,并在本數(shù)據(jù)庫(kù)中驗(yàn)證,如 本數(shù)據(jù)庫(kù)無(wú)該用戶身份信息數(shù)據(jù),則添加,否則發(fā)起目錄服務(wù)器用戶身份信息 認(rèn)證請(qǐng)求;
步驟e:業(yè)務(wù)應(yīng)用系統(tǒng)將沒(méi)有通過(guò)系統(tǒng)認(rèn)證的用戶身份信息發(fā)送至目錄服 務(wù)器,驗(yàn)證該用戶身份信息的合法性;
步驟f:用戶身份信息第二次在目錄服務(wù)器中驗(yàn)證并被確認(rèn)合法后,業(yè)務(wù) 應(yīng)用系統(tǒng)同步用戶密碼等不一致的身份信息至本數(shù)據(jù)庫(kù);
步驟g:業(yè)務(wù)應(yīng)用定期比較目錄服務(wù)器與本數(shù)據(jù)庫(kù)用戶身份信息異同,禁 用目錄服務(wù)器中已經(jīng)禁用或刪除的用戶數(shù)據(jù)。
本發(fā)明的基于應(yīng)用層身份信息同步單點(diǎn)登錄方法,擇時(shí)二次驗(yàn)證用戶身份 信息,通過(guò)應(yīng)用層標(biāo)準(zhǔn)接口方式同步用戶身份信息,它同數(shù)據(jù)庫(kù)層身份信息同 步相比具有以下優(yōu)點(diǎn):
1、獨(dú)立于應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù),減少數(shù)據(jù)庫(kù)層面的耦合度;
2、不需要單獨(dú)開(kāi)發(fā)身份信息的驅(qū)動(dòng),降低投入費(fèi)用和開(kāi)發(fā)周期;
3、將即時(shí)信息同步改變?yōu)槭褂眯畔⑼剑膳律矸菪畔ⅲ岣邤?shù)據(jù) 庫(kù)的更新效率和降低服務(wù)器的負(fù)載;
4、通過(guò)邏輯判斷代理服務(wù)器真?zhèn)危治鍪欠翊嬖诘谌吖簦档蜆I(yè)務(wù) 應(yīng)用和代理服務(wù)器之間的契約要求。
附圖說(shuō)明
圖1為本發(fā)明總體架構(gòu)圖;
圖2為用戶通過(guò)單點(diǎn)登錄應(yīng)用系統(tǒng)的邏輯流程圖。
具體實(shí)施方式
名稱解釋:
(para1,para2)Point:站點(diǎn)Point的參數(shù)1(para1)和參數(shù)2(para2); [(para1,para2)point]’App:站點(diǎn)Point存儲(chǔ)App的參數(shù)1(para1)和參數(shù)2(para2); Response:響應(yīng)用戶請(qǐng)求;
Insert:在業(yè)務(wù)應(yīng)用系統(tǒng)中添加新用戶;
Update:業(yè)務(wù)應(yīng)用系統(tǒng)更新用戶身份信息
Reject:拒絕用戶請(qǐng)求;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江西省電力信息通訊有限公司,未經(jīng)江西省電力信息通訊有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910186603.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





