[發(fā)明專利]一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法在審
| 申請?zhí)枺?/td> | 202010882861.2 | 申請日: | 2020-08-28 |
| 公開(公告)號: | CN112039873A | 公開(公告)日: | 2020-12-04 |
| 發(fā)明(設(shè)計)人: | 宋麗麗;胡清;李國濤;張棟 | 申請(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南信達專利事務(wù)所有限公司 37100 | 代理人: | 馮春連 |
| 地址: | 250100 山東省濟南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 單點 登錄 訪問 業(yè)務(wù) 系統(tǒng) 方法 | ||
1.一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法,其特征在于,基于單點登錄協(xié)議,通過KeycloakIdentity Brokering,將企業(yè)內(nèi)部作為服務(wù)提供商SP的多個業(yè)務(wù)系統(tǒng)與作為身份提供商IDP的不同第三方應(yīng)用平臺接在一起,并建立信任關(guān)系,實現(xiàn)了一站式、開箱即用的單點登錄認證及授權(quán)訪問。
2.根據(jù)權(quán)利要求1所述的一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法,其特征在于,其具體實現(xiàn)流程為:
1)用戶訪問某個需要登錄后才能訪問的企業(yè)內(nèi)部業(yè)務(wù)系統(tǒng),且這個業(yè)務(wù)系統(tǒng)已被Keycloak Identity Brokering保護;
2)頁面將跳轉(zhuǎn)至Keycloak Identity Brokering的登錄頁面;
3)Keycloak Identity Brokering的登錄頁面顯示使用用戶名密碼登錄或其他方式;
4)基于單點登錄協(xié)議,用戶可選擇其中一種第三方應(yīng)用平臺進行登錄;
5)Keycloak Identity Brokering將向用戶所選的第三方應(yīng)用平臺發(fā)起一個請求進行認證,同時頁面也會跳轉(zhuǎn)至所選的第三方應(yīng)用平臺;
6)用戶在所選第三方應(yīng)用平臺提供的認證頁面中輸入第三方應(yīng)用平臺的賬號信息,完成身份認證;
7)認證成功后,將再次重定向回Keycloak Identity Brokering的登錄頁面,同時在response中攜帶token,該token讓Keycloak Identity Brokering信任認證已完成,且Keycloak Identity Brokering可使用該token從第三方應(yīng)用平臺中獲取該用戶信息;
8)用戶在Keycloak Identity Brokering中完成了認證操作后,再把用戶重定向用戶在步驟1)要訪問的業(yè)務(wù)系統(tǒng);
9)業(yè)務(wù)系統(tǒng)的頁面獲取token,用戶訪問有權(quán)限的信息,完成第三方應(yīng)用平臺的身份登錄企業(yè)內(nèi)部業(yè)務(wù)系統(tǒng)。
3.根據(jù)權(quán)利要求2所述的一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法,其特征在于,在執(zhí)行步驟8)之前,應(yīng)當(dāng)使用Keycloak Identity Brokering校驗從第三方應(yīng)用平臺中獲取用戶信息是否有效,
當(dāng)有效,則進一步檢查該用戶是否已存在,
如存在,則完成認證,
如不存在,Keycloak Identity Brokering將新建一個新用戶:首先嘗試從步驟7)中獲取token中解析得到創(chuàng)建新用戶所需要的字段,當(dāng)字段中的信息完整,可完成用戶創(chuàng)建,若token中的信息不完善,將使用token向該第三方應(yīng)用平臺發(fā)起請求獲取用戶信息,若此時獲取用戶信息不完善,會彈出所選第三方應(yīng)用平臺的認證頁面,要求用戶補全信息,最終完成用戶創(chuàng)建;
Keycloak Identity Brokering將返回給用戶一個自己頒發(fā)token,隨后執(zhí)行步驟8)。
4.根據(jù)權(quán)利要求1所述的一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法,其特征在于,第三方應(yīng)用平臺可以是即時通訊平臺或者社交平臺,單點登錄協(xié)議可以是SAML、OpenID、OAuth2中任一種。
5.根據(jù)權(quán)利要求4所述的一種單點登錄訪問業(yè)務(wù)系統(tǒng)的方法,其特征在于,單點登錄協(xié)議采用SAML 2.0,將已有Keycloak Identity Brokering用戶與指定SAML 2.0協(xié)議的第三方應(yīng)用平臺用戶關(guān)聯(lián),或者使用REST API將已有Keycloak Identity Brokering用戶與指定SAML 2.0協(xié)議的第三方應(yīng)用平臺用戶關(guān)聯(lián)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010882861.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種單點登錄向?qū)崿F(xiàn)方法、裝置和單點登錄系統(tǒng)
- 一種跨域的單點登錄的方法和設(shè)備
- 一種基于智能終端的在線水質(zhì)監(jiān)測系統(tǒng)
- 單點登錄方法及相關(guān)裝置
- 實現(xiàn)單點接地設(shè)計的方法、單點接地PCB封裝和印刷電路板
- 一種自適應(yīng)業(yè)務(wù)系統(tǒng)單點登錄輔助系統(tǒng)和單點登錄方法
- 一種遠程系統(tǒng)單點登錄的方法
- 一種基于智慧物流的自動化信息跟蹤系統(tǒng)及其工作方法
- 一種適用于海上油田單點滑環(huán)的柔性驅(qū)動臂
- 一種不同單點登錄系統(tǒng)間的雙向認證方法、裝置及設(shè)備
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種在有線智能網(wǎng)中實現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





