[發明專利]應用系統與IAM系統之間的無應用改造對接方法及系統有效
| 申請號: | 202110656039.9 | 申請日: | 2021-06-11 |
| 公開(公告)號: | CN113407925B | 公開(公告)日: | 2022-05-17 |
| 發明(設計)人: | 韓嘉佳;呂磅;孫歆;李沁園;戴樺;孫昌華;汪溢鐳 | 申請(專利權)人: | 國網浙江省電力有限公司電力科學研究院 |
| 主分類號: | G06F21/41 | 分類號: | G06F21/41;G06F16/958;G06F16/951 |
| 代理公司: | 浙江翔隆專利事務所(普通合伙) 33206 | 代理人: | 張建青 |
| 地址: | 310014 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 應用 系統 iam 之間 改造 對接 方法 | ||
1.應用系統與IAM系統之間的無應用改造對接方法,其特征在于,包括:
步驟1),進行應用系統權限抓取,采集應用界面分層頁面;具體過程如下:
步驟11),獲取目標應用系統數據集;
步驟12),向目標應用系統發送攜帶賬號密碼的模擬登陸數據包,獲取到返回的cookie;
步驟13),將獲取到的cookie導入頁面爬取程序,對目標應用系統進行頁面爬取,將爬取到的頁面數據發送到消息總線;
步驟14),數據存儲節點從消息總線中獲取數據,并存儲入數據庫;
步驟2),對爬取到的目標應用系統頁面進行分析整理,建立與IAM系統對接API接口和應用系統頁面之間的對應關系;具體過程如下:
步驟21),提取步驟14)數據庫中的數據,基于預設規則進行分類和標注;
步驟22),將步驟21)中分類和標注的結果解析后的字段添加上時間戳,并建立索引存入數據庫;
步驟23),從步驟22)數據庫取得應用系統頁面信息,依據預設權限信息建立應用系統頁面與API接口對應關系;
步驟3),實現應用系統與IAM系統的權限對接和數據交互,具體過程如下:
步驟31),接收對納管范圍內應用系統的用戶訪問請求時,重定向到IAM的Portal認證頁;
步驟32),接受到帶認證ticket的重定向后,對IAM系統發起ticket驗證請求;
步驟33),獲得ticket認證結果后,根據ticket獲取第三方應用賬號的權限信息;
步驟34),用戶登錄門戶后采取POST方法獲取該用戶的應用授權列表;
步驟35),依據授權信息與步驟21)分類、標注數據進行比對,完成對應用系統的單頁面允許/拒絕通信操作。
2.根據權利要求1所述的應用系統與IAM系統之間的無應用改造對接方法,其特征在于,步驟11)中,所述的目標應用系統數據集包括目標應用系統地址及最高權限賬號密碼。
3.根據權利要求1所述的應用系統與IAM系統之間的無應用改造對接方法,其特征在于,步驟21)中,基于預設規則對數據進行分類,分為權限登錄界面數據、功能模塊界面數據和系統管理界面數據。
4.應用系統與IAM系統之間的無應用改造對接系統,其特征在于,該系統包括應用系統權限抓取模塊、權限代理模塊和權限對接模塊;
所述應用系統權限抓取模塊,用于應用系統權限抓取,采集應用界面分層頁面;具體內容為:
向應用系統權限抓取模塊輸入目標應用數據集;所述應用系統權限抓取模塊對目標應用系統發送攜帶賬號密碼的模擬登陸數據包,獲取到返回的cookie;然后將獲取到的cookie導入頁面爬取程序,對目標應用系統進行頁面爬取,將爬取到的頁面數據發送到消息總線;數據存儲節點從消息總線中獲取數據,并存儲入庫;
所述權限代理模塊,用于對爬取到的目標應用系統頁面進行分析整理,建立與IAM對接的API接口與應用系統頁面之間的對應關系;具體內容為:
所述權限代理模塊提取應用系統權限抓取模塊獲得的數據,基于預設規則進行分類和標注;然后將分類和標注的結果解析后的字段添加上時間戳,并建立索引入庫;從數據庫取得應用系統頁面信息,依據預設權限信息建立應用系統頁面與API接口對應關系;
所述權限對接模塊,用于實現應用系統與IAM系統的權限對接和數據交互;具體內容為:
所述權限對接模塊接收對納管范圍內應用系統的用戶訪問請求時,重定向到IAM的Portal認證頁;收取到帶認證ticket的重定向后,對IAM發起ticket驗證請求;獲得ticket認證結果后,根據ticket獲取第三方應用賬號的權限信息;在用戶登錄門戶后采取POST方法獲取該用戶的應用授權列表;依據授權信息與權限代理模塊分類標注數據進行比對,完成對應用系統的單頁面允許/拒絕通信操作。
5.根據權利要求4所述的應用系統與IAM系統之間的無應用改造對接系統,其特征在于,應用系統權限抓取模塊中,所述的目標應用系統數據集包括目標應用系統地址及最高權限賬號密碼。
6.根據權利要求4所述的應用系統與IAM系統之間的無應用改造對接系統,其特征在于,所述權限代理模塊中,基于預設規則對數據進行分類,分為權限登錄界面數據、功能模塊界面數據和系統管理界面數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網浙江省電力有限公司電力科學研究院,未經國網浙江省電力有限公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110656039.9/1.html,轉載請聲明來源鉆瓜專利網。





