[發(fā)明專利]一種LDAP用戶管理方法及其裝置無效
| 申請?zhí)枺?/td> | 201110167345.2 | 申請日: | 2011-06-21 |
| 公開(公告)號: | CN102368762A | 公開(公告)日: | 2012-03-07 |
| 發(fā)明(設(shè)計(jì))人: | 許文雨 | 申請(專利權(quán))人: | 杭州華三通信技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京鑫媛睿博知識產(chǎn)權(quán)代理有限公司 11297 | 代理人: | 龔家驊 |
| 地址: | 310053 浙江省杭州市高新技術(shù)產(chǎn)業(yè)*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ldap 用戶 管理 方法 及其 裝置 | ||
1.一種輕量目錄訪問協(xié)議LDAP用戶管理方法,其特征在于,包括:
應(yīng)用系統(tǒng)收到用戶認(rèn)證請求后,判斷發(fā)起請求的用戶是否符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件,并在判斷為符合的情況下請求LDAP服務(wù)器對該用戶進(jìn)行認(rèn)證;
應(yīng)用系統(tǒng)在收到LDAP服務(wù)器返回的對該用戶認(rèn)證成功的信息后,在自身未存儲有該用戶的信息以及自身的License不超限的情況下,將該用戶的信息添加到應(yīng)用系統(tǒng)中,完成對所述用戶的認(rèn)證。
2.如權(quán)利要求1所述的方法,其特征在于,所述應(yīng)用系統(tǒng)中配置有臨時(shí)用戶表,所述臨時(shí)用戶表中包含應(yīng)用系統(tǒng)從LDAP服務(wù)器獲取到的符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件的用戶的帳號信息;
應(yīng)用系統(tǒng)判斷發(fā)起請求的用戶是否符合該應(yīng)用系統(tǒng)的配置策略設(shè)置的條件,包括:
應(yīng)用系統(tǒng)從所述用戶認(rèn)證請求中獲取發(fā)起該請求的用戶的帳號,判斷該用戶帳號是否存在于所述臨時(shí)用戶表中,若存在,則該用戶符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件;否則,該用戶不符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件。
3.如權(quán)利要求2所述的方法,其特征在于,所述應(yīng)用系統(tǒng)在初始化時(shí)從LDAP服務(wù)器獲取符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件的用戶的帳號信息,在初始化完成之后還包括:
所述應(yīng)用系統(tǒng)根據(jù)設(shè)定時(shí)間或設(shè)定周期或接收到的同步指示,從LDAP服務(wù)器獲取符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件的用戶的帳號信息,并根據(jù)獲取到的用戶帳號信息更新該應(yīng)用系統(tǒng)的所述臨時(shí)用戶表。
4.如權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)應(yīng)用系統(tǒng)判斷發(fā)起請求的用戶不符合用戶配置策略設(shè)置的條件時(shí),對所述用戶認(rèn)證失敗,并結(jié)束本次認(rèn)證。
5.如權(quán)利要求1所述的方法,其特征在于,還包括:
當(dāng)應(yīng)用系統(tǒng)在收到LDAP服務(wù)器返回的對該用戶認(rèn)證成功的信息后,若判斷自身已經(jīng)存儲有該用戶的信息,則對所述用戶認(rèn)證成功,并結(jié)束本次認(rèn)證;若判斷自身的License超限,則對所述用戶認(rèn)證失敗,并結(jié)束本次認(rèn)證。
6.一種應(yīng)用服務(wù)器,其特征在于,包括:
接收模塊,用于接收用戶認(rèn)證請求;
第一判斷模塊,用于判斷發(fā)起請求的用戶是否符合該該應(yīng)用服務(wù)器所運(yùn)行的應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件;
認(rèn)證模塊,用于在所述第一判斷模塊判斷為所述用戶符合用戶配置策略設(shè)置的條件的情況下請求LDAP服務(wù)器對該用戶進(jìn)行認(rèn)證,并接收LDAP服務(wù)器返回的認(rèn)證結(jié)果;
第二判斷模塊,用于在收到LDAP服務(wù)器返回的對該用戶認(rèn)證成功的信息后,判斷該應(yīng)用服務(wù)器所運(yùn)行的應(yīng)用系統(tǒng)是否存儲有該用戶的信息以及License是否超限;
用戶管理模塊,用于在所述第二判斷模塊判斷應(yīng)用系統(tǒng)未存儲有該用戶的信息以及License不超限的情況下,將該用戶的信息添加到該應(yīng)用系統(tǒng)中,完成對所述用戶的認(rèn)證。
7.如權(quán)利要求6所述的應(yīng)用服務(wù)器,其特征在于,還包括:用戶信息維護(hù)模塊;
所述用戶信息維護(hù)模塊,用于維護(hù)臨時(shí)用戶表,所述臨時(shí)用戶表中包含應(yīng)用服務(wù)器從LDAP服務(wù)器獲取到的符合所述應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件的用戶的帳號信息;
所述第一判斷模塊具體用于,從所述用戶認(rèn)證請求中獲取發(fā)起該請求的用戶的帳號,判斷該用戶帳號是否存在于所述臨時(shí)用戶表中,若存在,則該用戶符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件;否則,該用戶不符合該應(yīng)用系統(tǒng)的用戶配置策略設(shè)置的條件。
8.如權(quán)利要求7所述的應(yīng)用服務(wù)器,其特征在于,所述用戶信息維護(hù)模塊具體用于,在初始化時(shí)從LDAP服務(wù)器獲取符合用戶配置策略設(shè)置的條件的用戶的帳號信息;以及,在初始化完成之后,根據(jù)設(shè)定時(shí)間或設(shè)定周期或接收到的同步指示,從LDAP服務(wù)器獲取符合用戶配置策略設(shè)置的條件的用戶的帳號信息,并根據(jù)獲取到的用戶帳號信息更新所述臨時(shí)用戶表。
9.如權(quán)利要求6所述的應(yīng)用服務(wù)器,其特征在于,所述認(rèn)證模塊還用于,若所述第一判斷模塊判斷發(fā)起請求的用戶不符合用戶配置策略設(shè)置的條件,則對所述用戶認(rèn)證失敗,并結(jié)束本次認(rèn)證。
10.如權(quán)利要求6所述的應(yīng)用服務(wù)器,其特征在于,所述用戶管理模塊還用于,若所述第二判斷模塊判斷所述應(yīng)用系統(tǒng)已經(jīng)存儲有該用戶的信息,則對所述用戶認(rèn)證成功,并結(jié)束本次認(rèn)證;若所述第二判斷模塊判斷所述應(yīng)用系統(tǒng)的License超限,則對所述用戶認(rèn)證失敗,并結(jié)束本次認(rèn)證。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州華三通信技術(shù)有限公司,未經(jīng)杭州華三通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110167345.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 移動輕量密碼目錄訪問的系統(tǒng)和方法
- 基于輕量級目錄訪問協(xié)議實(shí)現(xiàn)數(shù)據(jù)訂閱通知的方法
- 一種LDAP云存儲服務(wù)系統(tǒng)
- 一種LDAP云存儲服務(wù)系統(tǒng)
- 一種JAVA語言對LDAP的訪問操作的方法及系統(tǒng)
- 用于為LDAP客戶端提供服務(wù)的方法、裝置和中央服務(wù)器
- 基于LDAP進(jìn)行基于復(fù)雜邏輯的數(shù)據(jù)庫操作的方法
- 基于密鑰交換協(xié)議的輕量目錄訪問協(xié)議實(shí)現(xiàn)方法和裝置
- 一種在多臺LDAP服務(wù)器間進(jìn)行通訊錄同步的方法
- 一種基于LDAP服務(wù)器的認(rèn)證方法和裝置





