[發(fā)明專利]基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201810270246.9 | 申請日: | 2018-03-29 |
| 公開(公告)號: | CN108616508A | 公開(公告)日: | 2018-10-02 |
| 發(fā)明(設(shè)計)人: | 汪宗斌;張慶勇 | 申請(專利權(quán))人: | 北京信安世紀科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京愛普納杰專利代理事務(wù)所(特殊普通合伙) 11419 | 代理人: | 王玉松 |
| 地址: | 100000 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 統(tǒng)一認證系統(tǒng) 映射關(guān)系表 角色 業(yè)務(wù)系統(tǒng) 應(yīng)用角色 授權(quán) 統(tǒng)一認證平臺 應(yīng)用系統(tǒng) 映射關(guān)系 發(fā)送 中間數(shù)據(jù)庫 角色授權(quán) 細粒度 分發(fā) 維護 節(jié)約 分配 | ||
本發(fā)明提出了一種基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)方法及系統(tǒng),包括:當業(yè)務(wù)系統(tǒng)新增應(yīng)用角色時,將該新增應(yīng)用角色發(fā)送至中間數(shù)據(jù)庫的映射關(guān)系表中;當接收到來自業(yè)務(wù)系統(tǒng)的新增應(yīng)用角色時,在映射關(guān)系表中進行角色與業(yè)務(wù)系統(tǒng)細粒度角色映射關(guān)系的自增,并將新增后的映射關(guān)系表發(fā)送至統(tǒng)一認證系統(tǒng);統(tǒng)一認證系統(tǒng)根據(jù)新增后的映射關(guān)系表,自增角色并建立該自增角色與新增應(yīng)用角色的映射關(guān)系;統(tǒng)一認證系統(tǒng)通過當前的授權(quán)關(guān)系將建立的自增角色授權(quán)分發(fā)給其他各個業(yè)務(wù)系統(tǒng),完成反向授權(quán)。本發(fā)明可以省去統(tǒng)一認證系統(tǒng)管理員手動對角色的分配授權(quán)、維護等操作,節(jié)約管理員的維護成本,提高授權(quán)效。
技術(shù)領(lǐng)域
本發(fā)明涉及業(yè)務(wù)系統(tǒng)管理技術(shù)領(lǐng)域,特別涉及一種基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)方法及系統(tǒng)。
背景技術(shù)
目前市場上對業(yè)務(wù)系統(tǒng)的細粒度的授權(quán),都是從統(tǒng)一認證系統(tǒng)作為發(fā)起方,對業(yè)務(wù)系統(tǒng)進行單向的授權(quán)。
現(xiàn)有的業(yè)務(wù)操作流程:當某應(yīng)用系統(tǒng)崗位下的應(yīng)用角色或者功能等因素發(fā)生變更,統(tǒng)一認證系統(tǒng)的管理員調(diào)整授權(quán)策略的調(diào)整,然后將最新的授權(quán)信息同步給各應(yīng)用系統(tǒng)。然而當業(yè)務(wù)系統(tǒng)需要新增應(yīng)用角色時認證系統(tǒng)的管理員需手動分配角色,造成的授權(quán)的效率低,且操作復雜的問題。
發(fā)明內(nèi)容
本發(fā)明的目的旨在至少解決所述技術(shù)缺陷之一。
為此,本發(fā)明的目的在于提出一種基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)方法及系統(tǒng)。
為了實現(xiàn)上述目的,本發(fā)明的實施例提供一種基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)方法,包括如下步驟:
步驟S1,當業(yè)務(wù)系統(tǒng)新增應(yīng)用角色時,將該新增應(yīng)用角色發(fā)送至中間數(shù)據(jù)庫的映射關(guān)系表中;
步驟S2,所述中間數(shù)據(jù)庫的映射關(guān)系表中記錄有所述業(yè)務(wù)系統(tǒng)的應(yīng)用角色與崗位的映射關(guān)系,當接收到來自所述業(yè)務(wù)系統(tǒng)的新增應(yīng)用角色時,在所述映射關(guān)系表中進行角色與業(yè)務(wù)系統(tǒng)細粒度角色映射關(guān)系的自增,并將新增后的映射關(guān)系表發(fā)送至所述統(tǒng)一認證系統(tǒng);
步驟S3,所述統(tǒng)一認證系統(tǒng)根據(jù)新增后的映射關(guān)系表,自增角色并建立該自增角色與步驟S1中新增應(yīng)用角色的映射關(guān)系;
步驟S4,所述統(tǒng)一認證系統(tǒng)通過當前的授權(quán)關(guān)系將建立的自增角色授權(quán)分發(fā)給其他各個業(yè)務(wù)系統(tǒng),以實現(xiàn)在上述各個業(yè)務(wù)系統(tǒng)中新增應(yīng)用角色,完成反向授權(quán)。
進一步,在所述步驟S2中,所述中間數(shù)據(jù)庫在所述映射關(guān)系表中進行角色與業(yè)務(wù)系統(tǒng)細粒度角色映射關(guān)系的自增,包括:由所述中間數(shù)據(jù)庫自建一個角色,并建立包含有所述新增應(yīng)用角色與該自建角色的映射關(guān)系,反饋至所述統(tǒng)一認證系統(tǒng),以實現(xiàn)反向授權(quán)。
進一步,在所述步驟S3中,所述統(tǒng)一認證系統(tǒng)的自增角色與所述業(yè)務(wù)系統(tǒng)的新增應(yīng)用角色的角色內(nèi)容相同。
本發(fā)明實施例還提出一種基于應(yīng)用系統(tǒng)的角色在統(tǒng)一認證平臺反向授權(quán)系統(tǒng),包括:業(yè)務(wù)系統(tǒng)、中間數(shù)據(jù)庫和統(tǒng)一認證系統(tǒng),其中,
所述業(yè)務(wù)系統(tǒng)用于新增應(yīng)用角色時,將該新增應(yīng)用角色發(fā)送至所述中間數(shù)據(jù)庫;
所述中間數(shù)據(jù)庫中存儲有映射關(guān)系表,該映射關(guān)系表中記錄有所述業(yè)務(wù)系統(tǒng)的應(yīng)用角色與崗位的映射關(guān)系,當接收到來自所述業(yè)務(wù)系統(tǒng)的新增應(yīng)用角色時,在所述映射關(guān)系表中進行角色與業(yè)務(wù)系統(tǒng)細粒度角色映射關(guān)系的自增,并將新增后的映射關(guān)系表發(fā)送至所述統(tǒng)一認證系統(tǒng);
所述統(tǒng)一認證系統(tǒng)用于根據(jù)新增后的映射關(guān)系表,自增角色并建立該自增角色與業(yè)務(wù)系統(tǒng)的新增應(yīng)用角色的映射關(guān)系,并通過當前的授權(quán)關(guān)系將建立的自增角色授權(quán)分發(fā)給其他各個業(yè)務(wù)系統(tǒng),以實現(xiàn)在上述各個業(yè)務(wù)系統(tǒng)中新增應(yīng)用角色,完成反向授權(quán)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京信安世紀科技股份有限公司,未經(jīng)北京信安世紀科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810270246.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種電信語音增值業(yè)務(wù)中用戶統(tǒng)一認證的方法
- 一種多應(yīng)用系統(tǒng)對用戶身份進行認證的方法
- 一種業(yè)務(wù)系統(tǒng)的統(tǒng)一認證平臺
- 一種統(tǒng)一認證服務(wù)系統(tǒng)及統(tǒng)一認證的方法
- 一種面向服務(wù)技術(shù)框架下不同應(yīng)用間統(tǒng)一授權(quán)認證的方法
- 異構(gòu)通行證管理方法、設(shè)備及統(tǒng)一通行證系統(tǒng)
- 一種基于多業(yè)務(wù)系統(tǒng)集成的統(tǒng)一認證系統(tǒng)
- 用戶身份認證方法及系統(tǒng)
- 易重構(gòu)單點登錄系統(tǒng)的方法、裝置、介質(zhì)和設(shè)備
- 一種支持多種認證源接入的統(tǒng)一身份認證方法
- 一種服務(wù)質(zhì)量映射關(guān)系傳遞的方法、設(shè)備及系統(tǒng)
- C語言結(jié)構(gòu)體至關(guān)系數(shù)據(jù)庫表的映射系統(tǒng)及映射方法
- 一種硬盤盤位識別和故障診斷方法及其服務(wù)器設(shè)備
- 一種端口重定向的方法、服務(wù)器
- 用于數(shù)據(jù)持久化的方法及裝置
- 一種避免數(shù)據(jù)重復回收的方法、裝置及固態(tài)硬盤
- 數(shù)據(jù)的預處理方法、裝置、計算機設(shè)備和存儲介質(zhì)
- 一種動態(tài)可擴展的關(guān)系型數(shù)據(jù)庫的設(shè)計方法
- 圖像變形的方法、裝置及電子設(shè)備
- 一種數(shù)據(jù)管理方法、系統(tǒng)、管理設(shè)備及存儲介質(zhì)
- 角色控制裝置、角色控制方法、記錄介質(zhì)及程序
- 網(wǎng)絡(luò)游戲系統(tǒng)中的角色數(shù)據(jù)管理裝置和方法
- 網(wǎng)絡(luò)游戲系統(tǒng)中的角色數(shù)據(jù)管理裝置和方法
- 游戲系統(tǒng)
- 角色頒發(fā)方法、訪問控制方法及相關(guān)設(shè)備
- 角色令牌頒發(fā)方法、訪問控制方法及相關(guān)設(shè)備
- 監(jiān)察審批操作、授權(quán)操作及表單操作的方法
- 監(jiān)察審批操作、授權(quán)操作及表單操作的方法
- 虛擬角色控制方法、裝置、計算機設(shè)備和存儲介質(zhì)
- 一種游戲角色的生成方法、裝置及其設(shè)備
- 一種通信系統(tǒng)中業(yè)務(wù)信息的收集系統(tǒng)和方法
- 消息處理方法/系統(tǒng)、融合業(yè)務(wù)系統(tǒng)
- IPTV業(yè)務(wù)系統(tǒng)、中央、區(qū)域業(yè)務(wù)管理系統(tǒng)及運營方法
- 實現(xiàn)融合業(yè)務(wù)的系統(tǒng)和方法
- IPTV中央、區(qū)域業(yè)務(wù)管理系統(tǒng)
- 一種業(yè)務(wù)處理方法及裝置
- 業(yè)務(wù)調(diào)用方法及裝置
- 用于業(yè)務(wù)容量管理的方法和設(shè)備
- 業(yè)務(wù)系統(tǒng)處理方法、裝置、設(shè)備及存儲介質(zhì)
- 業(yè)務(wù)處理方法和裝置





