[發(fā)明專利]一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法在審
| 申請?zhí)枺?/td> | 202010882861.2 | 申請日: | 2020-08-28 |
| 公開(公告)號: | CN112039873A | 公開(公告)日: | 2020-12-04 |
| 發(fā)明(設(shè)計)人: | 宋麗麗;胡清;李國濤;張棟 | 申請(專利權(quán))人: | 浪潮云信息技術(shù)股份公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 馮春連 |
| 地址: | 250100 山東省濟(jì)南市高*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 單點(diǎn) 登錄 訪問 業(yè)務(wù) 系統(tǒng) 方法 | ||
本發(fā)明公開一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法,涉及單點(diǎn)登錄技術(shù)領(lǐng)域。針對企業(yè)內(nèi)部的多個獨(dú)立業(yè)務(wù)系統(tǒng),每個業(yè)務(wù)系統(tǒng)使用不同的身份認(rèn)證體系進(jìn)行登錄登出,效率低且繁瑣,為此,提供技術(shù)方案基于SAML/OpenID/OAuth2的單點(diǎn)登錄協(xié)議,通過Keycloak Identity Brokering,將企業(yè)內(nèi)部作為服務(wù)提供商SP的多個業(yè)務(wù)系統(tǒng)與作為身份提供商IDP的不同第三方應(yīng)用平臺接在一起,并建立信任關(guān)系,實(shí)現(xiàn)了一站式、開箱即用的單點(diǎn)登錄認(rèn)證及授權(quán)訪問,降低了企業(yè)內(nèi)部多個業(yè)務(wù)系統(tǒng)之間身份認(rèn)證集成的技術(shù)門檻和時間成本,方便用戶集成多個獨(dú)立的業(yè)務(wù)系統(tǒng)。
技術(shù)領(lǐng)域
本發(fā)明涉及單點(diǎn)登錄技術(shù)領(lǐng)域,具體的說是一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法。
背景技術(shù)
無論是Web還是移動端,主流第三方社交應(yīng)用賬號登錄已成為標(biāo)配,現(xiàn)在主流社交網(wǎng)站都可看到QQ或微信賬號登錄標(biāo)識,使用第三方賬號登陸時,對于QQ或微信賬號在登錄后會得到該賬戶的身份憑證。第三方應(yīng)用信任并接受QQ或微信身份憑證,就可以直接使用該憑證通過第三方的認(rèn)證而登錄。我們常遇到網(wǎng)站在第一次使用QQ或微信賬戶登錄之后需要綁定已有賬戶,網(wǎng)站能夠通過QQ平臺的身份認(rèn)證,此時賬戶登錄可通過鑒權(quán)體系進(jìn)行對應(yīng)的授權(quán)。
對于一個面向企業(yè)內(nèi)部的信息系統(tǒng)環(huán)境,目前公司可能有很多業(yè)務(wù)系統(tǒng)、每個不同業(yè)務(wù)系統(tǒng)使用身份認(rèn)證體系可能不同,系統(tǒng)之間是獨(dú)立的,公司的員工需為每個獨(dú)立系統(tǒng)都分配賬號,每個系統(tǒng)都需要單獨(dú)登錄登出,效率低且繁瑣。
發(fā)明內(nèi)容
本發(fā)明針對目前技術(shù)發(fā)展的需求和不足之處,提供一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法,通過Keycloak Identity Brokering實(shí)現(xiàn)多個獨(dú)立系統(tǒng)的單點(diǎn)登錄登出,所有其他第三方應(yīng)用平臺都能認(rèn)證該獨(dú)立業(yè)務(wù)系統(tǒng)的身份,且免去重復(fù)登錄登出。
本發(fā)明的一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法,解決上述技術(shù)問題采用的技術(shù)方案如下:
一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法,基于單點(diǎn)登錄協(xié)議,通過Keycloak IdentityBrokering,將企業(yè)內(nèi)部作為服務(wù)提供商SP的多個業(yè)務(wù)系統(tǒng)與作為身份提供商IDP的不同第三方應(yīng)用平臺接在一起,并建立信任關(guān)系,實(shí)現(xiàn)了一站式、開箱即用的單點(diǎn)登錄認(rèn)證及授權(quán)訪問。其中,
Keycloak Identity Brokering表示身份代理中間服務(wù);
SP:全稱Service Provider,即服務(wù)提供者,負(fù)責(zé)提供資源的服務(wù),在分布式網(wǎng)絡(luò)中一些服務(wù),使用IDP認(rèn)證用戶;
IDP:全稱Identity Provider,即身份提供者,管理用戶身份信息并提供負(fù)責(zé)認(rèn)證服務(wù)。
可選的,一種單點(diǎn)登錄訪問業(yè)務(wù)系統(tǒng)的方法,其具體實(shí)現(xiàn)流程為:
1)用戶訪問某個需要登錄后才能訪問的企業(yè)內(nèi)部業(yè)務(wù)系統(tǒng),且這個業(yè)務(wù)系統(tǒng)已被Keycloak Identity Brokering保護(hù);
2)頁面將跳轉(zhuǎn)至Keycloak Identity Brokering的登錄頁面;
3)Keycloak Identity Brokering的登錄頁面顯示使用用戶名密碼登錄或其他方式;
4)基于單點(diǎn)登錄協(xié)議,用戶可選擇其中一種第三方應(yīng)用平臺進(jìn)行登錄;
5)Keycloak Identity Brokering將向用戶所選的第三方應(yīng)用平臺發(fā)起一個請求進(jìn)行認(rèn)證,同時頁面也會跳轉(zhuǎn)至所選的第三方應(yīng)用平臺;
6)用戶在所選第三方應(yīng)用平臺提供的認(rèn)證頁面中輸入第三方應(yīng)用平臺的賬號信息,完成身份認(rèn)證;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浪潮云信息技術(shù)股份公司,未經(jīng)浪潮云信息技術(shù)股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010882861.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種單點(diǎn)登錄向?qū)?shí)現(xiàn)方法、裝置和單點(diǎn)登錄系統(tǒng)
- 一種跨域的單點(diǎn)登錄的方法和設(shè)備
- 一種基于智能終端的在線水質(zhì)監(jiān)測系統(tǒng)
- 單點(diǎn)登錄方法及相關(guān)裝置
- 實(shí)現(xiàn)單點(diǎn)接地設(shè)計的方法、單點(diǎn)接地PCB封裝和印刷電路板
- 一種自適應(yīng)業(yè)務(wù)系統(tǒng)單點(diǎn)登錄輔助系統(tǒng)和單點(diǎn)登錄方法
- 一種遠(yuǎn)程系統(tǒng)單點(diǎn)登錄的方法
- 一種基于智慧物流的自動化信息跟蹤系統(tǒng)及其工作方法
- 一種適用于海上油田單點(diǎn)滑環(huán)的柔性驅(qū)動臂
- 一種不同單點(diǎn)登錄系統(tǒng)間的雙向認(rèn)證方法、裝置及設(shè)備
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種在有線智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)





