[发明专利]由身份提供商对联盟内的客户进行定制认证的方法、装置和程序产品有效
申请号: | 200680046924.9 | 申请日: | 2006-12-13 |
公开(公告)号: | CN101331731A | 公开(公告)日: | 2008-12-24 |
发明(设计)人: | H·M·辛顿;A·S·莫兰 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 赵冰 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 提供商 联盟 客户 进行 定制 认证 方法 装置 程序 产品 | ||
1.一种对联盟内的客户进行认证的方法,该方法包括:
在身份提供商内接收来自服务提供商的规定了服务提供商的认 证策略的认证请求,其中该认证请求是由服务提供商响应于在服务提 供商内接收客户要访问服务提供商的资源的请求并且服务提供商确 定该请求的认证证书不满足服务提供商的认证策略而向身份提供商 发送的;
由身份提供商根据服务提供商的认证策略来认证客户;以及
将满足服务提供商的认证策略的认证证书记录在身份提供商的 会话数据中。
2.如权利要求1的方法,还包括由身份提供商根据身份提供商 的认证策略来认证客户。
3.如权利要求1的方法,其中认证客户还包括由身份提供商的 访问管理器来认证客户。
4.如权利要求1的方法,其中认证客户还包括由身份提供商的 认证代理来认证客户。
5.如权利要求1的方法,还包括:
由服务提供商从身份提供商接收认证响应,该认证响应包括满足 服务提供商的认证策略的认证证书;以及
将认证证书记录在服务提供商的会话数据中。
6.一种用于对联盟内的客户进行认证的系统,该系统包括:
用于在身份提供商内接收来自服务提供商的规定了服务提供商 的认证策略的认证请求的装置,其中该认证请求是由服务提供商响应 于在服务提供商内接收客户要访问服务提供商的资源的请求并且服 务提供商确定该请求的认证证书不满足服务提供商的认证策略而向 身份提供商发送的;
用于由身份提供商根据服务提供商的认证策略来认证客户的装 置;以及
用于将满足服务提供商的认证策略的认证证书记录在身份提供商 的会话数据中的装置。
7.如权利要求6的系统,还包括:
用于由服务提供商从身份提供商接收一个认证响应的装置,该认 证响应包括满足服务提供商的认证策略的认证证书;以及
用于将认证证书记录在服务提供商的会话数据中的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200680046924.9/1.html,转载请声明来源钻瓜专利网。