[發明專利]一種實現用戶數據多層級隔離的用戶模型在審
| 申請號: | 202210042022.9 | 申請日: | 2022-01-14 |
| 公開(公告)號: | CN114547671A | 公開(公告)日: | 2022-05-27 |
| 發明(設計)人: | 肖圣龍 | 申請(專利權)人: | 杭州石原子科技有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;H04L67/10 |
| 代理公司: | 沈陽工匠智誠知識產權代理事務所(普通合伙) 21256 | 代理人: | 孫楠 |
| 地址: | 310000 浙江省杭州市余杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 用戶 數據 多層 隔離 模型 | ||
本發明屬于用戶模型技術領域,具體為一種實現用戶數據多層級隔離的用戶模型,該實現用戶數據多層級隔離的用戶模型的基礎部件包括用戶池、用戶、關聯關系和關聯關系標識;用戶池:用于存放用戶數據,用戶池與用戶池之間的用戶數據相互隔離;用戶:用于記錄用戶數據;關聯關系:用于表明用戶池與用戶之間的組成情況;關聯關系標識:用于表明用戶池與用戶之間的組成數量,靈活性高,可根據實際的隔離需要設定相應的隔離層級,可滿足傳統IAM、云服務商、IDaaS等系統的用戶數據多層級隔離需求。
技術領域
本發明涉及用戶模型技術領域,具體為一種實現用戶數據多層級隔離的用戶模型。
背景技術
在傳統的IAM系統中,一個IAM系統通常只服務于一家企業,所以用戶數據一般不做隔離,使用單一的用戶模型即可滿足需求;但傳統的IAM系統的這種不隔離用戶數據的用戶模型無法滿足IDaaS系統的多租戶數據隔離需求,市面上的IDaaS系統,通常是通過引入用戶池的概念來隔離不同租戶的用戶數據,但這種方式無法滿足云服務廠商的主子賬號場景以及存在用戶數據多層級隔離場景的集團企業的用戶數據隔離需求。
在云服務廠商的主子賬號場景中,一個租戶僅擁有一個主賬號,一個主賬號下存在多個子賬號,通常在子賬號數據中以添加主賬號ID的方式來標識子賬號所屬的主賬號,以此實現主賬號之間的數據隔離,市面上缺少一種能夠滿足上述所有場景的通用的用戶模型,現有的用戶模型靈活度較低,無法滿足用戶數據多層級隔離的場景需求。
發明內容
本發明的目的在于提供一種實現用戶數據多層級隔離的用戶模型,以解決上述背景技術中提出的現有的用戶模型靈活度較低,無法滿足用戶數據多層級隔離的場景需求的問題。
為實現上述目的,本發明提供如下技術方案:一種實現用戶數據多層級隔離的用戶模型,該實現用戶數據多層級隔離的用戶模型的基礎部件包括用戶池、用戶、關聯關系和關聯關系標識;
用戶池:用于存放用戶數據,用戶池與用戶池之間的用戶數據相互隔離;
用戶:用于記錄用戶數據;
關聯關系:用于表明用戶池與用戶之間的組成情況;
關聯關系標識:用于表明用戶池與用戶之間的組成數量。
優選的,該實現用戶數據多層級隔離的用戶模型使用方式方式一:傳統IAM場景下的用法:1個用戶池可以擁有0個或多個用戶。
優選的,該實現用戶數據多層級隔離的用戶模型使用方式方式二:云服務廠商場景下的用法:1個主賬戶用戶池可以擁有0個或多個主賬戶用戶;1個主賬戶用戶有且僅有1個子賬戶用戶池;1個子賬戶用戶池可以擁有0個或多個子賬戶用戶。
優選的,該實現用戶數據多層級隔離的用戶模型使用方式方式三:IDaaS系統場景下的用法:1個根用戶用戶池可以擁有0個或多個根用戶;1個根用戶可以擁有0個或多個租戶用戶池;1個租戶用戶池可以擁有0個或多個租戶用戶;1個租戶用戶有且僅有1個普通用戶用戶池;1個普通用戶用戶池可以擁有0個或多個普通用戶。
與現有技術相比,本發明的有益效果是:
通過用戶池、用戶、關聯關系和關聯關系標識的共同配合,靈活性高,可根據實際的隔離需要設定相應的隔離層級,可滿足傳統IAM、云服務商、IDaaS等系統的用戶數據多層級隔離需求。
附圖說明
圖1為基礎部件結構示意圖;
圖2為傳統IAM場景下用法的結構示意圖;
圖3為云服務廠商場景下用法的結構示意圖;
圖4為IDaaS系統場景下用法的結構示意圖。
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州石原子科技有限公司,未經杭州石原子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210042022.9/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





