[發明專利]基于應用系統的角色在統一認證平臺反向授權方法及系統在審
| 申請號: | 201810270246.9 | 申請日: | 2018-03-29 |
| 公開(公告)號: | CN108616508A | 公開(公告)日: | 2018-10-02 |
| 發明(設計)人: | 汪宗斌;張慶勇 | 申請(專利權)人: | 北京信安世紀科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京愛普納杰專利代理事務所(特殊普通合伙) 11419 | 代理人: | 王玉松 |
| 地址: | 100000 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 統一認證系統 映射關系表 角色 業務系統 應用角色 授權 統一認證平臺 應用系統 映射關系 發送 中間數據庫 角色授權 細粒度 分發 維護 節約 分配 | ||
1.一種基于應用系統的角色在統一認證平臺反向授權方法,其特征在于,包括如下步驟:
步驟S1,當業務系統新增應用角色時,將該新增應用角色發送至中間數據庫的映射關系表中;
步驟S2,所述中間數據庫的映射關系表中記錄有所述業務系統的應用角色與崗位的映射關系,當接收到來自所述業務系統的新增應用角色時,在所述映射關系表中進行角色與業務系統細粒度角色映射關系的自增,并將新增后的映射關系表發送至所述統一認證系統;
步驟S3,所述統一認證系統根據新增后的映射關系表,自增角色并建立該自增角色與步驟S1中新增應用角色的映射關系;
步驟S4,所述統一認證系統通過當前的授權關系將建立的自增角色授權分發給其他各個業務系統,以實現在上述各個業務系統中新增應用角色,完成反向授權。
2.如權利要求1所述的基于應用系統的角色在統一認證平臺反向授權方法,其特征在于,在所述步驟S2中,所述中間數據庫在所述映射關系表中進行角色與業務系統細粒度角色映射關系的自增,包括:由所述中間數據庫自建一個角色,并建立包含有所述新增應用角色與該自建角色的映射關系,反饋至所述統一認證系統,以實現反向授權。
3.如權利要求1所述的基于應用系統的角色在統一認證平臺反向授權方法,其特征在于,在所述步驟S3中,所述統一認證系統的自增角色與所述業務系統的新增應用角色的角色內容相同。
4.一種基于應用系統的角色在統一認證平臺反向授權系統,其特征在于,包括:業務系統、中間數據庫和統一認證系統,其中,
所述業務系統用于新增應用角色時,將該新增應用角色發送至所述中間數據庫;
所述中間數據庫中存儲有映射關系表,該映射關系表中記錄有所述業務系統的應用角色與崗位的映射關系,當接收到來自所述業務系統的新增應用角色時,在所述映射關系表中進行角色與業務系統細粒度角色映射關系的自增,并將新增后的映射關系表發送至所述統一認證系統;
所述統一認證系統用于根據新增后的映射關系表,自增角色并建立該自增角色與業務系統的新增應用角色的映射關系,并通過當前的授權關系將建立的自增角色授權分發給其他各個業務系統,以實現在上述各個業務系統中新增應用角色,完成反向授權。
5.如權利要求4所述的基于應用系統的角色在統一認證平臺反向授權系統,其特征在于,所述中間數據庫在所述映射關系表中進行角色與業務系統細粒度角色映射關系的自增,包括:由所述中間數據庫自建一個角色,并建立包含有所述新增應用角色與該自建角色的映射關系,反饋至所述統一認證系統,以實現反向授權。
6.如權利要求4所述的基于應用系統的角色在統一認證平臺反向授權系統,其特征在于,所述統一認證系統的自增角色與所述業務系統的新增應用角色的角色內容相同。
7.如權利要求4所述的基于應用系統的角色在統一認證平臺反向授權系統,其特征在于,所述業務系統為OA辦公系統、E-mail電子郵件系統或CRM客戶關系管理系統。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京信安世紀科技股份有限公司,未經北京信安世紀科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810270246.9/1.html,轉載請聲明來源鉆瓜專利網。





