[发明专利]提供访问控制和单点登录的身份代理在审
| 申请号: | 202110684764.7 | 申请日: | 2016-01-26 |
| 公开(公告)号: | CN113343210A | 公开(公告)日: | 2021-09-03 |
| 发明(设计)人: | K·D·卡鲁纳卡兰;V·帕瓦;J·刘 | 申请(专利权)人: | 移动熨斗公司 |
| 主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F9/445 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 张健;吕传奇 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 提供 访问 控制 单点 登录 身份 代理 | ||
1.一种方法,包括:
接收与设备上的客户端应用程序相关联的连接到与基于云的服务相关联的安全性代理的请求,其中所述安全性代理远离于所述基于云的服务;
在所述设备与所述安全性代理之间建立安全隧道;
基于与所述设备相关联的信息来确定进行请求的客户端应用程序被授权从所述设备访问所述基于云的服务;
获得被所述基于云的服务信任的安全性令牌;以及
将所述安全性令牌提供给所述客户端应用程序,其中所述安全性令牌被所述客户端应用程序使用以访问所述基于云的服务。
2.如权利要求1所述的方法,其中与所述设备相关联的信息包括与所述设备相关联的安全性态势。
3.如权利要求2所述的方法,其中与所述设备相关联的安全性态势指示所述设备是依从的。
4.如权利要求1所述的方法,其中所述请求是由所述客户端应用程序响应于从所述基于云的服务接收到的重定向消息而发送的。
5.如权利要求4所述的方法,其中所述重定向消息包括与所述安全性代理相关联的统一资源定位符(URL)或其他定位符。
6.如权利要求1所述的方法,其中在所述设备与所述安全性代理之间建立安全隧道包括:从所述设备接收安全性证书。
7.如权利要求6所述的方法,进一步包括:利用所述安全性证书以确定设备、应用程序、用户和/或证书信息中的一个或多个。
8.如权利要求6所述的方法,进一步包括:利用与所述安全性证书相关联的信息以确定进行请求的客户端应用程序被授权访问所述基于云的服务。
9.如权利要求1所述的方法,其中所述安全性代理使用与所述设备相关联的信息,以至少部分地通过执行关于所述设备的依从性检验来确定进行请求的客户端应用程序被授权从所述设备访问所述基于云的服务。
10.如权利要求1所述的方法,其中所述安全性代理包括:身份提供商代理,被配置成具有链式身份提供商或者与关联于所述基于云的服务的身份提供商的其他基于信任的关系。
11.如权利要求1所述的方法,进一步包括:监视与所述设备相关联的依从性态势。
12.如权利要求11所述的方法,进一步包括:至少部分地基于所述设备的依从性态势已经改变的指示来阻拦对所述基于云的服务的访问。
13.如权利要求1所述的方法,其中所述安全性令牌包括安全性断言标记语言(SAML)断言。
14.如权利要求1所述的方法,其中所述安全性令牌是高速缓存的,且允许使用所述安全隧道将所述设备上的一个或多个其他客户端应用程序认证到一个或多个对应的基于云的服务。
15.如权利要求1所述的方法,其中所述安全性代理包括所委托的身份提供商。
16.如权利要求1所述的方法,其中所述安全性代理包括服务提供商代理。
17.如权利要求16所述的方法,其中所述服务提供商代理作为以及代表与所述基于云的服务相关联的身份提供商代理而对所述安全性令牌进行签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于移动熨斗公司,未经移动熨斗公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110684764.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种润滑油生产用蒸馏脱水装置
- 下一篇:一种治疗脂溢性脱发的干细胞制剂





