[发明专利]后端受限委托模型有效
申请号: | 201110373318.0 | 申请日: | 2011-11-22 |
公开(公告)号: | CN102438014A | 公开(公告)日: | 2012-05-02 |
发明(设计)人: | M.F.诺瓦克;P.J.利奇;朱力强;P.J.米勒;A.汉加努;曾毅;J.D.维加斯;K.M.肖尔特 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 李舒;刘鹏 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种用于委托的方法和系统。在可良好扩展的系统的背景下,客户端可以与中间层通信,中间层然后又可以与后端层通信,从而代表客户端访问信息和资源。每个单独的后端可以建立起限定哪个计算设备可以委托给该后端的策略。与该特定后端位于相同管理域内的域控制器可以执行所述策略。当中间层请求委托给后端时,该请求所指向的域控制器可以应用该策略,或者如果域控制器位于与目标后端不同的域中,则其可以将中间层指向不同域中的域控制器,并且可以签名与不同域控制器通信时中间层可以利用的相关信息。 | ||
搜索关键词: | 后端 受限 委托 模型 | ||
【主权项】:
一种用于实现委托的方法,包括以下步骤:接收指定目标(230)的委托请求;检查该目标(230)与执行计算机可执行指令的计算设备是否位于相同域中;识别包含委托给目标(230)的要求的一个或多个策略;确定是否满足所识别的一个或多个策略;生成包含来自委托请求的信息的签名权标;以及生成允许该委托请求的签名服务凭据;其中如果所述检查揭示该目标(230)并非位于该域中,则执行用于实现生成签名权标的该计算机可执行指令;以及其中进一步如果所述检查揭示该目标(230)位于该域中,则执行用于实现识别、确定和生成签名服务凭据的计算机可执行指令。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110373318.0/,转载请声明来源钻瓜专利网。
- 上一篇:对生物学样品中的物质进行检测的方法
- 下一篇:透明导电性层叠体和透明触摸面板