[发明专利]利用表单填充代理应用的基于网络的单点登录有效

专利信息
申请号: 201910130848.9 申请日: 2014-09-22
公开(公告)号: CN109617933B 公开(公告)日: 2021-09-17
发明(设计)人: M·B·曼扎;A·索瑞尔;A·R·瓦兰提;Y·韦泽;A·B·福肯斯 申请(专利权)人: 甲骨文国际公司
主分类号: H04L29/06 分类号: H04L29/06;G06F21/41
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 周衡威
地址: 美国加*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 利用 表单 填充 代理 应用 基于 网络 单点 登录
【说明书】:

本申请公开了利用表单填充代理应用的基于网络的单点登录。基于网络的单点登录可以使得用户能够(诸如通过网络浏览器或瘦客户端)登入单个接口,并随后向用户提供针对一个或多个网络应用的SSO服务。基于网络的SSO系统可以被扩展以支持一个或多个不同的访问控制方法,诸如表单填充、联合的(OIF)、SSO受保护的(OAM)以及其它策略。基于网络的SSO系统可以包括用户接口,用户通过所述用户接口可以访问不同的网络应用、系统等,并管理他们的凭证。每个SSO服务可以与网络接口相关联,所述网络接口允许通过网络来访问SSO服务。所述网络接口可以为每个SSO服务提供CRUD(创建、读取、更新、删除)功能。

本申请是申请日为2014年9月22日、题为“利用表单填充代理应用的基于网络的单点登录”的中国专利申请201480057573.6的分案申请。

技术领域

本公开一般地涉及用于登录的技术,并且具体而言,涉及利用表单填充代理应用的基于网络的单点登录。

背景技术

在企业中,用户(例如,雇员)通常可以有权访问一个或多个不同的系统和应用。这些系统和应用中的每一个可以利用不同的访问控制策略并且要求不同的凭证(例如,用户名和密码)。这可能需要用户对用于他们常常使用的系统和应用的许多不同凭证进行管理,这带来了密码疲劳、输入和重新输入凭证所浪费的时间、以及用于恢复和/ 或重置丢失的凭证的额外的IT资源。单点登录(SSO)可以给用户提供在初始登入(log-in)之后对多个系统和应用的访问。例如,当用户登入他们的工作计算机时,用户随后也可以有权访问一个或多个其它系统和应用。

先前的SSO方案是基于桌面的,包括在用户的计算机上本地执行的桌面客户端,其允许用户管理他们的凭证并提供其它SSO服务和管理。这需要桌面型计算机或膝上型计算机执行客户端并访问用户的系统和应用。本地执行的客户端可以监视用户的活动以便提供单点登录服务。然而,用户正越来越多地使用可能无法执行完全桌面SSO客户端的智能电话和平板来访问基于网络的服务。附加地,这些先前的 SSO系统通常可以提供对利用相同访问控制类型的系统的单点登录,而并不集成使用不同访问控制类型的应用。结果是,SSO可以提供对用户的应用中的几个应用的单点登录,而可能仍然要求用户手动登入其它系统或应用。

发明内容

根据一个实施例,基于网络的单点登录可以使得用户能够(诸如通过网络浏览器或瘦客户端)登入单个接口,并随后向用户提供针对一个或多个网络应用、系统和其它服务的SSO服务。基于网络的SSO 系统可以扩展以便支持一个或多个不同的访问控制方法,诸如表单填充、联合的(OIF)、SSO受保护的(OAM)、享有特权的/共享的 (OPAM)、Oauth以及其它策略。基于网络的SSO系统可以包括用户接口,通过该用户接口,用户可以访问不同的网络应用、系统等,并管理他们的凭证。每个SSO服务可以与网络接口(诸如REST接口) 相关联,该网络接口使得能够使用任何网络使能的设备通过网络访问 SSO服务,例如通过浏览器,而不需要将功能完全的客户端部署到用户的设备。该网络接口可以为每个SSO服务提供CRUD(创建、读取、更新、删除)功能性。为了支持不同的访问策略类型,基于网络的SSO 系统可以包括可扩展的数据管理器,该数据管理器可以透明地管理对不同类型的库的数据访问。

在一些实施例中,可以通过SSO代理来传递对网络应用的请求。当SSO代理接收到来自网络应用的响应时,该代理可以用策略信息和其它有效载荷内容来增强该响应、嵌入将SSO处理卸载到客户端设备的SSO应用、并且根据需要重写该响应的内容。嵌入的应用(在一些实施例中其可以被实现成Javascript应用)利用客户端设备的处理能力来执行单点登录的功能性。例如,可以在客户端侧处理模板匹配、凭证注入(credential injection)和其它SSO处理。在一些实施例中,用户可以通过基于网络的登入管理器(logon manager)接口访问额外的应用并执行额外的SSO管理。通过将大量的SSO处理卸载到客户端设备,这种方案可以容易地调整以适应许多设备。将SSO功能性添加到基于网络的接口还改进了用户体验。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910130848.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top