[發(fā)明專利]基于LDAP的多租戶云中身份管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201380055658.6 | 申請(qǐng)日: | 2013-09-06 |
| 公開(kāi)(公告)號(hào): | CN104769908B | 公開(kāi)(公告)日: | 2017-11-17 |
| 發(fā)明(設(shè)計(jì))人: | U·絲瑞尼瓦薩;V·阿索庫(kù)瑪 | 申請(qǐng)(專利權(quán))人: | 甲骨文國(guó)際公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所11038 | 代理人: | 鮑進(jìn) |
| 地址: | 美國(guó)加*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ldap 租戶 身份 管理 系統(tǒng) | ||
1.一種計(jì)算機(jī)實(shí)現(xiàn)的方法,包括:
在具有根節(jié)點(diǎn)的LDAP目錄中,在從根節(jié)點(diǎn)下行的第一目錄子樹(shù)中存儲(chǔ)與第一身份域關(guān)聯(lián)但不與第二身份域關(guān)聯(lián)的實(shí)體的身份;
在該LDAP目錄中,在也從根節(jié)點(diǎn)下行但是與第一目錄子樹(shù)分離的第二目錄子樹(shù)中存儲(chǔ)與第二身份域關(guān)聯(lián)但不與第一身份域關(guān)聯(lián)的實(shí)體的身份;
響應(yīng)于將第一服務(wù)實(shí)例部署到第一身份域但未部署到第二身份域,生成第一憑證,該第一憑證當(dāng)被維護(hù)LDAP目錄的LDAP服務(wù)器檢查時(shí),使LDAP服務(wù)器允許第一服務(wù)實(shí)例訪問(wèn)存儲(chǔ)在第一目錄子樹(shù)中的身份但不能訪問(wèn)存儲(chǔ)在第二目錄子樹(shù)中的身份;
向第一服務(wù)實(shí)例提供第一憑證;
響應(yīng)于將第二服務(wù)實(shí)例部署到第二身份域但未部署到第一身份域,生成第二憑證,該第二憑證當(dāng)被LDAP服務(wù)器檢查時(shí),使LDAP服務(wù)器允許第二服務(wù)實(shí)例訪問(wèn)存儲(chǔ)在第二目錄子樹(shù)中的身份但不能訪問(wèn)存儲(chǔ)在第一目錄子樹(shù)中的身份;及
向第二服務(wù)實(shí)例提供第二憑證。
2.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
在第一目錄子樹(shù)中存儲(chǔ)與第一身份域關(guān)聯(lián)但不與第二身份域關(guān)聯(lián)的用戶實(shí)體的身份;
在第一目錄子樹(shù)中存儲(chǔ)與第一身份域關(guān)聯(lián)但不與第二身份域關(guān)聯(lián)的服務(wù)實(shí)例實(shí)體的身份;
阻止用戶實(shí)體直接與維護(hù)LDAP目錄的LDAP服務(wù)器交互;及
允許服務(wù)實(shí)例實(shí)體代表用戶實(shí)體直接與LDAP服務(wù)器交互。
3.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
在LDAP目錄中存儲(chǔ)訪問(wèn)控制策略,該訪問(wèn)控制策略從多個(gè)身份域中指定各種身份域;及
至少部分地基于訪問(wèn)控制策略控制對(duì)LDAP目錄中與身份域關(guān)聯(lián)的子樹(shù)的訪問(wèn)。
4.如權(quán)利要求3所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
在LDAP目錄中存儲(chǔ)第一訪問(wèn)控制策略,該第一訪問(wèn)控制策略指定應(yīng)用于第一目錄子樹(shù)但不應(yīng)用于第二目錄子樹(shù)的訪問(wèn)限制;及
在LDAP目錄中存儲(chǔ)第二訪問(wèn)控制策略,該第二訪問(wèn)控制策略指定應(yīng)用于第二目錄子樹(shù)但不應(yīng)用于第一目錄子樹(shù)的訪問(wèn)限制。
5.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
通過(guò)把第一身份域的標(biāo)識(shí)符附連到第一用戶的登錄名,為第一用戶生成全局唯一標(biāo)識(shí)符;
在第一目錄子樹(shù)中存儲(chǔ)第一用戶的全局唯一標(biāo)識(shí)符;
通過(guò)把第二身份域的標(biāo)識(shí)符附連到第二用戶的登錄名,為第二用戶生成全局唯一標(biāo)識(shí)符;及
在第二目錄子樹(shù)中存儲(chǔ)第二用戶的全局唯一標(biāo)識(shí)符。
6.如權(quán)利要求5所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
與第一統(tǒng)一資源定位符(URL)相關(guān)聯(lián)地存儲(chǔ)指定第一身份域的標(biāo)識(shí)符的第一登錄網(wǎng)頁(yè);
與和第一URL不同的第二URL相關(guān)聯(lián)地存儲(chǔ)指定第二身份域的標(biāo)識(shí)符的第二登錄網(wǎng)頁(yè);
通過(guò)特定登錄網(wǎng)頁(yè)從特定用戶接收該特定用戶的登錄名,其中特定登錄網(wǎng)頁(yè)是第一登錄網(wǎng)頁(yè)或第二登錄網(wǎng)頁(yè);
基于(a)特定用戶的登錄名和(b)由特定登錄網(wǎng)頁(yè)指定的特定身份域標(biāo)識(shí)符二者為該特定用戶重構(gòu)全局唯一標(biāo)識(shí)符;及
基于該特定用戶的全局唯一標(biāo)識(shí)符認(rèn)證該特定用戶。
7.如權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
響應(yīng)于將特定服務(wù)實(shí)例部署到第一身份域,自動(dòng)生成既指定特定服務(wù)實(shí)例的名字又指定隨機(jī)生成的口令的綁定憑證;及
響應(yīng)于將特定服務(wù)實(shí)例部署到第一身份域,向LDAP目錄自動(dòng)添加新訪問(wèn)控制策略,該新訪問(wèn)控制策略指定具有特定服務(wù)實(shí)例的名字的實(shí)體只能訪問(wèn)與該特定服務(wù)實(shí)例被部署到的身份域有關(guān)的信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于甲骨文國(guó)際公司,未經(jīng)甲骨文國(guó)際公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380055658.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 移動(dòng)輕量密碼目錄訪問(wèn)的系統(tǒng)和方法
- 基于輕量級(jí)目錄訪問(wèn)協(xié)議實(shí)現(xiàn)數(shù)據(jù)訂閱通知的方法
- 一種LDAP云存儲(chǔ)服務(wù)系統(tǒng)
- 一種LDAP云存儲(chǔ)服務(wù)系統(tǒng)
- 一種JAVA語(yǔ)言對(duì)LDAP的訪問(wèn)操作的方法及系統(tǒng)
- 用于為L(zhǎng)DAP客戶端提供服務(wù)的方法、裝置和中央服務(wù)器
- 基于LDAP進(jìn)行基于復(fù)雜邏輯的數(shù)據(jù)庫(kù)操作的方法
- 基于密鑰交換協(xié)議的輕量目錄訪問(wèn)協(xié)議實(shí)現(xiàn)方法和裝置
- 一種在多臺(tái)LDAP服務(wù)器間進(jìn)行通訊錄同步的方法
- 一種基于LDAP服務(wù)器的認(rèn)證方法和裝置
- 一種工作流自動(dòng)化測(cè)試系統(tǒng)及方法
- 一種基于云平臺(tái)的多租戶系統(tǒng)
- 數(shù)據(jù)庫(kù)系統(tǒng)中測(cè)試數(shù)據(jù)的形成與操縱
- 一種在云搜索平臺(tái)中構(gòu)建索引和進(jìn)行搜索的方法和裝置
- 多層級(jí)租戶體系的租戶節(jié)點(diǎn)創(chuàng)建方法、裝置、設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 多租戶區(qū)塊鏈網(wǎng)絡(luò)中的輕量級(jí)節(jié)點(diǎn)
- 一種多租戶模式下的租戶合并方法
- 基于多租戶的資源調(diào)配方法和裝置
- 一種基于租戶屬性的多租戶數(shù)據(jù)隔離方法及系統(tǒng)
- 一種SaaS多租戶數(shù)據(jù)隔離的方法、裝置、設(shè)備及介質(zhì)
- 汽車(chē)安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)





