[发明专利]多租户身份和数据安全性管理云服务有效
申请号: | 201780002451.0 | 申请日: | 2017-05-09 |
公开(公告)号: | CN107852417B | 公开(公告)日: | 2021-04-20 |
发明(设计)人: | V·兰德;D·卡如;G·P·科尔;A·桑德海;G·威尔逊;T·克纳培克 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/06 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 邹丹 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 租户 身份 数据 安全性 管理 服务 | ||
一种系统提供基于云的身份和访问管理。系统从客户端接收针对身份管理服务的请求,对请求进行认证,并基于请求访问微服务。系统基于请求确定客户端的租赁、用户的租赁以及资源的租赁。系统根据需要从确定的租赁检索数据,以处理请求,其中数据由微服务使用提供到数据库的连接的连接池来检索。然后,系统通过负责处理接收到的请求的适当微服务来执行身份管理服务。
相关申请的交叉引用
本申请要求以下专利申请的优先权:于2016年5月11日提交的美国临时专利申请序列No.62/334,645、于2016年8月5日提交的美国临时专利申请序列No.62/371,336、于2016年8月17日提交的美国临时申请No.62/376,069、于2016年9月16日提交的临时专利申请序列No.62/395,463、于2016年9月16日提交的美国临时专利申请序列No.62/395,479、于2016年9月16日提交的美国临时专利申请序列No.62/395,501、于2016年12月15日提交的美国临时专利申请序列No.62/434,501、于2017年3月6日提交的美国专利申请序列No.15/450,512、于2017年3月6日提交的美国专利申请序列No.15/450,550、于2017年3月27日提交的美国专利申请序列No.15/469,718以及于2017年4月12日提交的美国专利申请序列No.15/485,532。上述每个申请的公开内容通过引用并入本文。
技术领域
一个实施例一般而言涉及身份管理,并且具体地涉及云系统中的身份管理。
背景技术
一般而言,基于云的应用(例如,企业公共云应用、第三方云应用等等)的使用正在飞速发展,其中访问来自各种设备(例如,桌面和移动设备)以及各种用户(例如,员工、合作伙伴、客户等等)。基于云的应用的丰富多样性和可访问性已经导致身份管理和访问安全性成为中心问题。云环境中的典型安全问题是未经授权的访问、帐户劫持、恶意的内部人员等等。因而,需要安全地访问基于云的应用或位于任何地方的应用,而不管应用被何种设备类型或何种用户类型访问。
发明内容
一个实施例是提供基于云的身份和访问管理的系统。系统从客户端接收针对身份管理服务的请求,对请求进行身份验证,并基于请求访问微服务。系统基于请求确定客户端的租赁、用户的租赁以及资源的租赁。系统从所确定的所需的租赁中检索数据以处理请求,其中数据由微服务使用提供到数据库的连接的连接池来检索。然后系统由负责处理接收到的请求的适当的微服务来执行身份管理服务。
附图说明
图1-5是提供基于云的身份管理的示例实施例的框图。
图6是提供实施例的系统视图的框图。
图6A是提供实施例的功能视图的框图。
图7是实现云门的实施例的框图。
图8图示了在一个实施例中实现多个租户的示例系统。
图9是实施例的网络视图的框图。
图10是一个实施例中的单点登录(“SSO”)功能的系统架构视图的框图。
图11是一个实施例中的SSO功能的消息序列流程。
图12图示了一个实施例中的分布式数据网格的示例。
图13-16是根据实施例的身份和访问管理功能的流程图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780002451.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置