[發明專利]基于互聯網Web端的統一身份認證體系及其認證方法有效
| 申請號: | 201810378733.7 | 申請日: | 2018-04-25 |
| 公開(公告)號: | CN108616530B | 公開(公告)日: | 2021-03-16 |
| 發明(設計)人: | 宗建鋒;吳寶俊;陳營新;徐瀟 | 申請(專利權)人: | 蘇州云坤信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 蘇州廣正知識產權代理有限公司 32234 | 代理人: | 劉盼盼 |
| 地址: | 215000 江蘇省蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 互聯網 web 統一 身份 認證 體系 及其 方法 | ||
本發明公開了一種基于互聯網Web端的統一身份認證體系,包括入站認證、認證框架、認證器以及用戶倉庫,所述的入站認證通過認證框架與認證器通訊連接,所述的用戶倉庫與認證框架通訊連接,其中,所述的入站認證包含請求處理和應答返回兩個部分,所述的認證框架包含會話管理和認證器配置兩個部分,所述的認證器包括本地認證器和聯邦認證器。通過上述,本發明的基于互聯網Web端的統一身份認證體系及其認證方法,將各系統或應用獨立的用戶整合到統一的用戶管理平臺,并且讓各系統或應用與該體系進行對接,從而達到一個賬號可以訪問各個系統或應用的目的,從而提高了用戶的使用體驗。
技術領域
本發明涉及政企系統管理領域,尤其涉及一種基于互聯網Web端的統一身份認證體系和方法。
背景技術
隨著數字化的不斷普及,大型公司或者單位的各個部門逐漸形成了與本身業務相關的各種各樣系統,幾乎每個系統都需要識別操作者的身份,并根據其不同的身份,分配一定的權限,做一些操作上的限制。結果很多公司或者部門都在各個系統便各自設計了一套用戶資料和權限管理的機制,并提供了用戶登錄認證,這樣滿足了上面的需求,但由此帶來和用戶賬號管理不方便,用戶資料不統一等等問題。
當前政企領域中多系統、多應用且系統和應用都擁有各自的用戶管理體系,造成用戶需要牢記多套賬戶密碼,給用戶造成困擾的問題。
發明內容
本發明主要解決的技術問題是提供一種基于互聯網Web端的統一身份認證體系和方法,將各系統或應用獨立的用戶整合到統一的用戶管理平臺,并且讓各系統或應用與該體系進行對接,從而達到一個賬號可以訪問各個系統或應用的目的,從而提高了用戶的使用體驗。
為解決上述技術問題,本發明采用的一個技術方案是:提供了一種基于互聯網Web端的統一身份認證體系,包括入站認證、認證框架、認證器以及用戶倉庫,所述的入站認證通過認證框架與認證器通訊連接,所述的用戶倉庫與認證框架通訊連接,其中,所述的入站認證包含請求處理和應答返回兩個部分,所述的認證框架包含會話管理和認證器配置兩個部分,所述的認證器包括本地認證器和聯邦認證器。
在本發明一個較佳實施例中,所述的
請求處理,負責請求協議的解析;
應答返回,負責請求結果的包裝和返回;
會話管理,負責用戶的統一會話維護;
認證器配置,負責預先定義使用哪種認證器并在用戶請求過程中為用戶請求選擇對應的認證器對用戶進行認證;
本地認證器,指使用用戶名和密碼方式的認證;
聯邦認證器,指使用QQ、微信賬號進行的認證;
用戶倉庫,指存儲用戶賬號密碼、用戶基本信息及附加信息的數據庫。
在本發明一個較佳實施例中,所述的入站認證還與客戶端通訊連接。
為解決上述技術問題,本發明采用的另一個技術方案是:提供了一種基于互聯網Web端的統一身份認證體系的認證方法,包括以下具體步驟:
a、互聯網用戶從客戶端的系統或應用發起基于國際化標準協議SAML2.0的統一身份認證請求,認證體系首先判斷用戶是否已完成認證,如果已完成認證則直接將認證結果返回,整個認證流程結束;
b、如果未完成認證,則直接進入以下處理流程:
b1、入站認證組件負責校驗請求中包含的系統或應用信息是否合法,即系統或應用信息是否在認證體系內登記,如果不合法則直接返回錯誤提示信息;如果合法則對請求進行協議解析,然后將請求轉發至認證框架;
b2、認證框架渲染認證界面提示用戶輸入賬號密碼信息,互聯網用戶輸入賬號密碼并將輸入的數據提交至認證框架,認證框架通過預先定義的認證器配置選擇認證器并由認證器負責對互聯網用戶進行認證;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州云坤信息科技有限公司,未經蘇州云坤信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810378733.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于業務流的異常檢測方法及系統
- 下一篇:一種射頻信號安全通信方法及系統





