[發明專利]具有內部部署的認證集成和橋接器高可用性的多租戶身份云服務有效
| 申請號: | 202080002956.9 | 申請日: | 2020-08-31 |
| 公開(公告)號: | CN112913208B | 公開(公告)日: | 2023-07-25 |
| 發明(設計)人: | A巴爾加瓦;G·科爾;G·威爾遜 | 申請(專利權)人: | 甲骨文國際公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/5682 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 周磊 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 具有 內部 部署 認證 集成 橋接器高 可用性 租戶 身份 服務 | ||
實施例包括接收針對用戶的認證動作的請求的多租戶云系統。實施例創建認證目標動作并為包括過濾器的高速緩存注冊高速緩存偵聽器,以偵聽響應于所述認證目標動作的目標動作響應,該過濾器列出被分配給內部部署的活動目錄的多個橋接器。實施例隨機選擇多個橋接器之一,并且經由所選擇的橋接器將所述認證目標動作發送到活動目錄。實施例等待高速緩存回調,并在高速緩存回調時接收包括所述認證動作的結果的目標動作響應。
相關申請的交叉引用
本申請要求于2019年9月13日提交的美國臨時專利申請序列No.62/899,888的優先權,其公開內容通過引用并入本文。
技術領域
一個實施例一般涉及身份管理,尤其涉及云系統中的身份管理。
背景技術
一般而言,基于云的應用(例如,企業公共云應用、第三方云應用等等)的使用正在飛速發展,其中訪問來自各種設備(例如,桌面和移動設備)以及各種用戶(例如,員工、合作伙伴、客戶等等)。基于云的應用的豐富多樣性和可訪問性已經導致身份管理和訪問安全性成為中心問題。云環境中的典型安全問題是未經授權的訪問、賬戶劫持、惡意的內部人員等等。因而,需要安全地訪問基于云的應用或位于任何地方的應用,而不管應用被何種設備類型或何種用戶類型訪問。
發明內容
實施例包括接收針對用戶的認證動作的請求的多租戶云系統。實施例創建認證目標動作并為包括過濾器的高速緩存注冊高速緩存偵聽器,以偵聽響應于該認證目標動作的目標動作響應,該過濾器列出被分配給內部部署(on-premise)的活動目錄的多個橋接器。實施例隨機選擇多個橋接器之一,并且經由所選擇的橋接器將該認證目標動作發送到活動目錄。實施例等待高速緩存回調,并在高速緩存回調時接收包括該認證動作的結果的目標動作響應。
附圖說明
圖1-圖5是提供基于云的身份管理的示例實施例的框圖。
圖6是提供實施例的系統視圖的框圖。
圖6A是提供實施例的功能視圖的框圖。
圖7是實現云門的實施例的框圖。
圖8圖示了在一個實施例中實現多個租戶的示例系統。
圖9是實施例的網絡視圖的框圖。
圖10是一個實施例中的單點登錄(“SSO”)功能的系統架構視圖的框圖。
圖11是一個實施例中的SSO功能的消息序列流。
圖12圖示了一個實施例中的分布式數據網格的實例。
圖13圖示了根據實施例的在執行委托認證時從IDCS的角度經由橋接器在身份云服務(“IDCS”)和內部部署的活動目錄之間的功能。
圖14圖示了根據實施例的在執行委托認證時從活動目錄的角度經由橋接器在IDCS和內部部署的活動目錄之間的功能。
具體實施方式
實施例提供實現基于微服務的架構的身份云服務,并提供多租戶身份和數據安全性管理以及對基于云的應用的安全訪問。實施例利用存儲器內(in-memory)數據網格高速緩存回調來優化基于云的認證服務與內部部署的認證系統之間的請求/響應流。當基于云的認證系統(例如,IDCS)使用高速緩存回調與內部部署的認證系統進行接口連接時,實施例減少了時延。實施例還通過利用基于云的認證系統和活動目錄(“AD”)之間的多個橋接器來實現高可用性,并且通過使用高速緩存偵聽器過濾器來隨機選擇可用的橋接器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于甲骨文國際公司,未經甲骨文國際公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202080002956.9/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:旋轉發動機、其零件和方法
- 下一篇:用于平視顯示器的復合安全玻璃板





