[发明专利]一种实现IDM系统间互操作的处理方法和系统有效
申请号: | 200910086956.7 | 申请日: | 2009-06-11 |
公开(公告)号: | CN101719829A | 公开(公告)日: | 2010-06-02 |
发明(设计)人: | 吴桂华;林兆骥;陈剑勇;滕志猛;李媛 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 蒋雅洁;程立民 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 实现 idm 系统 操作 处理 方法 | ||
1.一种实现身份管理IDM系统间互操作的处理方法,其特征在于,该方 法包括:
用户终端向拜访地的服务提供商SP服务器请求服务时,所述用户终端归 属地的转换器将来自归属地的IDM系统的认证结果转换为中间格式,并将中间 格式的认证结果发送给用户终端拜访地的转换器;
所述拜访地的转换器根据接收到的认证结果和预设的认证等级转换策略, 得到本次认证在拜访地的认证等级,并将接收到的所述认证结果和所述认证等 级转换为拜访地格式后发送给拜访地的IDM系统;
所述拜访地的IDM系统根据接收的所述认证结果和所述认证等级进行判 断并授权,将授权信息发送给用户终端拜访地的SP服务器;
所述拜访地的SP服务器在对接收的授权信息验证通过后,为所述用户终 端提供服务。
2.根据权利要求1所述实现IDM系统间互操作的处理方法,其特征在于, 所述认证结果包括:认证方法、认证是否成功。
3.根据权利要求1或2所述实现IDM系统间互操作的处理方法,其特征 在于,在用户终端向拜访地的SP服务器请求服务之后,该方法进一步包括:
所述拜访地的SP服务器请求归属地的IDM系统进行身份认证;
所述归属地的IDM系统向用户终端发起挑战,要求用户终端提供身份信 息;
所述用户终端对归属地IDM系统进行应答,并向归属地的IDM系统发送 身份信息;
所述归属地的IDM系统根据接收的身份信息对用户终端进行身份认证,得 到归属地格式的认证结果,并将得到的认证结果发送给归属地的转换器。
4.根据权利要求1或2所述实现IDM系统间互操作的处理方法,其特征 在于,所述将认证结果转换为中间格式,具体为:
通过安全断言标记语言SAML将归属地格式的认证结果转换为认证断言格 式,所述认证断言格式即为中间格式;
所述拜访地的转换器将接收到的认证结果转换为拜访地格式,具体为:
将认证断言格式的认证结果转换为拜访地格式。
5.根据权利要求1或2所述实现IDM系统间互操作的处理方法,其特征 在于,所述根据接收到的认证结果和预设的认证等级转换策略,得到本次认证 在拜访地的认证等级,具体为:
所述拜访地的转换器将接收到的认证结果与拜访地的认证信任等级进行对 照,并根据预设的认证等级转换策略得到本次认证在拜访地的认证等级。
6.一种实现IDM系统间互操作的处理系统,其特征在于,该系统包括: 归属地的IDM系统、归属地的转换器、拜访地的转换器和拜访地的IDM系统, 其中,
所述归属地的IDM系统,用于对外部请求进行认证,并将认证结果提供给 所述归属地的转换器;
所述归属地的转换器,用于将来自归属地的IDM系统的认证结果转换为中 间格式,并将中间格式的认证结果发送给所述拜访地的转换器;
所述拜访地的转换器,用于根据接收到的认证结果和预设的认证等级转换 策略,得到本次认证在拜访地的认证等级,并将接收到的所述认证结果和所述 认证等级转换为拜访地格式后发送给拜访地的IDM系统;
所述拜访地的IDM系统,在接收到认证信息后,对外部请求进行判断并授 权。
7.根据权利要求6所述实现IDM系统间互操作的处理系统,其特征在于, 所述归属地的转换器进一步包括:
本地数据解析模块,用于解析并提取来自归属地的IDM系统的数据流中的 认证结果;
中间格式数据生成模块,用于对所述本地数据解析模块提供的认证结果进 行格式转换,生成中间格式的认证结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910086956.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:中部双向水平喷射式电解清洗槽
- 下一篇:一种用于柴油氧化脱硫的催化剂及其应用