[发明专利]用于多租户身份和数据安全管理云服务的租户和服务管理有效
申请号: | 201780050165.1 | 申请日: | 2017-09-15 |
公开(公告)号: | CN109565511B | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | E·瑟博拉玛尼安;M·尼拉坎特施瓦;R·普鲁首塔曼 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F9/50 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 周磊 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 租户 身份 数据 安全管理 服务 管理 | ||
提供身份云服务(IDCS)的租户和服务管理。通过网络从租户自动化系统(TAS)接收为租户创建IDCS服务实例的请求。IDCS服务实例使用包括任务协调器和多个同步任务的任务执行框架被创建,所述任务协调器实例化所述任务、控制所述任务并生成对所述请求的响应。通过网络向所述TAS发送指示已经为所述租户创建所述IDCS服务实例的响应。
技术领域
一个实施例一般涉及身份管理,尤其涉及基于云的系统中的身份管理。
背景技术
一般而言,基于云的应用(例如,企业公共云应用、第三方云应用等等)的使用正在飞速发展,其中访问来自各种设备(例如,桌面和移动设备)以及各种用户(例如,员工、合作伙伴、客户等等)。基于云的应用的丰富多样性和可访问性已经导致访问安全性成为中心问题。云环境中的典型安全问题是未经授权的访问、账户劫持、恶意的内部人员等等。因而,需要安全地访问基于云的应用或位于任何地方的应用,而不管应用被何种设备类型或何种用户类型访问。
发明内容
实施例提供在无状态中间层中实现多个微服务以提供基于云的多租户身份和访问管理服务的系统和方法。
在某些实施例中,提供身份云服务(IDCS)的租户和服务管理。通过网络从租户自动化系统(TAS)接收到为租户创建IDCS服务实例的请求。IDCS服务实例使用包括任务协调器和多个同步任务的任务执行框架被创建,任务协调器实例化任务、控制任务并生成对请求的响应。通过网络向TAS发送指示已经为租户创建IDCS服务实例的响应。
附图说明
图1-图5是提供基于云的身份管理的示例实施例的框图。
图6是提供实施例的系统视图的框图。
图6A是提供实施例的功能视图的框图。
图7是实现云门的实施例的框图。
图8图示了在一个实施例中实现多个租户的示例系统。
图9是实施例的网络视图的框图。
图10是一个实施例中的单点登录(“SSO”)功能的系统架构视图的框图。
图11是一个实施例中的SSO功能的消息序列流。
图12图示了一个实施例中的分布式数据网格的实例。
图13示出了根据本发明实施例的IDCS服务实例生命周期管理的序列流。
图14示出了根据本发明实施例的用于为IDCS提供租户和服务管理的过程。
图15示出了根据本发明的实施例,当接收到创建IDCS服务实例的请求时执行的过程。
图16示出了根据本发明实施例的任务执行框架的框图。
图17示出了根据本发明实施例的租户升级功能的框图。
图18示出了根据本发明实施例的模式创建功能的框图。
具体实施方式
本发明的实施例提供实现基于微服务的架构的身份云服务,并提供多租户身份和数据安全性管理以及对基于云的应用的安全访问。实施例支持对于混合云部署的安全访问(即,包括公共云和私有云的组合的云部署)。实施例保护云中和内部部署(on-premise)的应用和数据。实施例支持经由web、移动和应用编程接口(“API”)的多信道访问。实施例管理对于不同用户(诸如客户、合作伙伴和员工)的访问。实施例管理、控制和审计跨整个云以及内部部署的访问。实施例与新的和现有的应用和身份集成。实施例是水平可伸缩的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780050165.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置