[發(fā)明專(zhuān)利]多域身份管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201380057683.8 | 申請(qǐng)日: | 2013-09-06 |
| 公開(kāi)(公告)號(hào): | CN104769911B | 公開(kāi)(公告)日: | 2018-01-02 |
| 發(fā)明(設(shè)計(jì))人: | U·絲瑞尼瓦薩;V·阿索庫(kù)瑪 | 申請(qǐng)(專(zhuān)利權(quán))人: | 甲骨文國(guó)際公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專(zhuān)利商標(biāo)事務(wù)所11038 | 代理人: | 李穎 |
| 地址: | 美國(guó)加*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 身份 管理 系統(tǒng) | ||
1.一種計(jì)算機(jī)實(shí)現(xiàn)的方法,包括:
由共享身份管理系統(tǒng)創(chuàng)建與共享計(jì)算環(huán)境的多個(gè)客戶(hù)中的第一客戶(hù)相關(guān)的第一組用戶(hù)身份,所述共享計(jì)算環(huán)境向與所述多個(gè)客戶(hù)中的獨(dú)立客戶(hù)相關(guān)的用戶(hù)提供服務(wù);
把指定第一組用戶(hù)身份并使第一組用戶(hù)身份與第一客戶(hù)相關(guān)的數(shù)據(jù)保存在共享計(jì)算環(huán)境中;
使共享計(jì)算環(huán)境內(nèi)可用的第一批多個(gè)服務(wù)與第一客戶(hù)關(guān)聯(lián);
根據(jù)第一批多個(gè)服務(wù)和第一客戶(hù)之間的關(guān)聯(lián),由共享身份管理系統(tǒng)決定使第一批多個(gè)服務(wù)內(nèi)的所有服務(wù)能夠獲得第一組用戶(hù)身份;
由共享身份管理系統(tǒng)創(chuàng)建與多個(gè)客戶(hù)中的第二客戶(hù)相關(guān)的第二組用戶(hù)身份;
把指定第二組用戶(hù)身份并使第二組用戶(hù)身份與第二客戶(hù)相關(guān)的數(shù)據(jù)保存在共享計(jì)算環(huán)境中;
使共享計(jì)算環(huán)境內(nèi)可用的第二批多個(gè)服務(wù)與第二客戶(hù)關(guān)聯(lián);和
根據(jù)第二批多個(gè)服務(wù)和第二客戶(hù)之間的關(guān)聯(lián),由共享身份管理系統(tǒng)決定使第二批多個(gè)服務(wù)內(nèi)的所有服務(wù)能夠獲得第二組用戶(hù)身份;
其中第一批多個(gè)服務(wù)不同于第二批多個(gè)服務(wù);
其中共享身份管理系統(tǒng)為在專(zhuān)用于第一客戶(hù)而不專(zhuān)用于第二客戶(hù)的第一域內(nèi)開(kāi)通的服務(wù)提供身份管理功能;
其中共享身份管理系統(tǒng)為在專(zhuān)用于第二客戶(hù)而不專(zhuān)用于第一客戶(hù)的第二域內(nèi)開(kāi)通的服務(wù)提供身份管理功能;
其中第一域和第二域是共享計(jì)算環(huán)境的域。
2.按照權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
通過(guò)共享身份管理系統(tǒng),把(a)第一組用戶(hù)身份中的第一用戶(hù)映射到(b)對(duì)于第一批多個(gè)服務(wù)的子集的第一訪問(wèn)權(quán)限;
通過(guò)共享身份管理系統(tǒng),把(c)第二組用戶(hù)身份中的第二用戶(hù)映射到(d)對(duì)于第二批多個(gè)服務(wù)的子集的第二訪問(wèn)權(quán)限;
其中第一組用戶(hù)身份是作為第一客戶(hù)的組織的雇員的一組身份;
其中第二組用戶(hù)身份是作為第二客戶(hù)的組織的雇員的一組身份。
3.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
通過(guò)共享身份管理系統(tǒng),把(a)第一組用戶(hù)身份中的第一用戶(hù)映射到(b)第一角色,所述第一角色被映射到對(duì)于第一批多個(gè)服務(wù)的子集的第一訪問(wèn)權(quán)限;
通過(guò)共享身份管理系統(tǒng),把(c)第二組用戶(hù)身份中的第二用戶(hù)映射到(d)第二角色,所述第二角色被映射到對(duì)于第二批多個(gè)服務(wù)的子集的第二訪問(wèn)權(quán)限。
4.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
阻止第一組用戶(hù)身份中的用戶(hù)進(jìn)行與在第二組服務(wù)之中、但不在第一組服務(wù)之中的服務(wù)有關(guān)的操作;
阻止第二組用戶(hù)身份中的用戶(hù)進(jìn)行與在第一組服務(wù)之中、但不在第二組服務(wù)之中的服務(wù)有關(guān)的操作。
5.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
把第一組用戶(hù)身份的身份保存在由客戶(hù)分隔的輕量存取協(xié)議LDAP目錄的第一分區(qū)內(nèi);和
把第二組用戶(hù)身份的身份保存在LDAP目錄的第二分區(qū)內(nèi)。
6.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
呈現(xiàn)包括用戶(hù)界面元素的用戶(hù)界面,通過(guò)所述用戶(hù)界面元素,作為登錄過(guò)程的一部分,特定用戶(hù)能夠識(shí)別所述特定用戶(hù)正在試圖訪問(wèn)的共享計(jì)算環(huán)境的特定視圖。
7.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
呈現(xiàn)控制臺(tái),所述控制臺(tái)提供用于把用戶(hù)身份增加到與多個(gè)客戶(hù)中的特定客戶(hù)相關(guān)的一組用戶(hù)中,和從所述一組用戶(hù)中刪除用戶(hù)身份的控件;
通過(guò)控制臺(tái),從身份域管理員接收命令;
確定身份域管理員屬于的特定一組用戶(hù);和
把身份域管理員通過(guò)控制臺(tái)進(jìn)行的用戶(hù)身份增加和刪除操作局限于所述特定一組用戶(hù)。
8.按照權(quán)利要求1-2任意之一所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括:
向第一組用戶(hù)身份中的第一用戶(hù)分配身份域管理員角色,所述身份域管理員角色給予第一用戶(hù)向在第一組用戶(hù)身份中具有身份的其他用戶(hù)分配服務(wù)管理員角色的能力;
向由作為身份域管理員的第一用戶(hù)選擇的第一組用戶(hù)身份中的第二用戶(hù),分配第一服務(wù)管理員角色,所述第一服務(wù)管理員角色給予第二用戶(hù)管理第一批多個(gè)服務(wù)中的第一服務(wù)的能力;和
向由作為身份域管理員的第一用戶(hù)選擇的第一組用戶(hù)身份中的第三用戶(hù),分配第二服務(wù)管理員角色,所述第二服務(wù)管理員角色給予第三用戶(hù)管理第一批多個(gè)服務(wù)中的第二服務(wù)的能力。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于甲骨文國(guó)際公司,未經(jīng)甲骨文國(guó)際公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380057683.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 汽車(chē)安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 一種城市智能管理系統(tǒng)
- 一種用于裝飾材料的電子商務(wù)供應(yīng)鏈管理系統(tǒng)
- 一種旅游智能管理系統(tǒng)
- 一種塑編企業(yè)專(zhuān)用管理系統(tǒng)
- 適用于教育系統(tǒng)學(xué)生移動(dòng)終端的分級(jí)管控平臺(tái)
- 一種用于高校的信息管理系統(tǒng)
- 一種用于醫(yī)院的信息管理系統(tǒng)
- 一種智能樓宇管理系統(tǒng)及其平臺(tái)管理、招租管理操作方法
- 一種教育培訓(xùn)運(yùn)營(yíng)支撐系統(tǒng)
- 一種基于多系統(tǒng)集成的倉(cāng)儲(chǔ)物流管理系統(tǒng)





