[发明专利]通过独立端点解析来获得数字身份或令牌有效
申请号: | 200980123431.4 | 申请日: | 2009-06-02 |
公开(公告)号: | CN102067145A | 公开(公告)日: | 2011-05-18 |
发明(设计)人: | A·K·纳恩达;T·谢里夫 | 申请(专利权)人: | 微软公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 杨洁;钱静芳 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通过 独立 端点 解析 获得 数字 身份 令牌 | ||
1.一种在联合计算机化系统(100)中的客户机计算机(105)处的方法,所述联合计算机化系统具有所述客户机、一个或多个身份提供者(110)以及一个或多个依赖方(120),所述方法是所述客户机独立地解析身份提供者的位置从而获得可由所述客户机用于访问依赖方处的一个或多个服务的安全令牌,所述方法包括以下动作:
联系(300)依赖方(120)以访问所述依赖方处的一个或多个服务;
从所述依赖方接收(310)一个或多个策略文件,其中所述一个或多个策略文件包括标识对应于一组一个或多个可信身份提供者的通用名称的信息(160)
自动解析(320)所标识的通用名称,以获得对应于所述可信身份提供者(110)中的一个的一个或多个网络端点;
在认证了所述一个或多个网络端点之后,联系(330)所解析的那个身份提供者(110),以获得在获得一个或多个安全令牌(210)时使用的一个或多个数字身份表示(113)。
2.如权利要求1所述的方法,其特征在于,所述通用名称包括对应于一个所述可信身份提供者(110a)的网络端点。
3.如权利要求1所述的方法,其特征在于,所述通用名称包括对应于一个所述可信身份提供者(110a)的域名。
4.如权利要求3所述的方法,其特征在于,所述自动解析所标识的通用名称的动作(320)进一步包括向解析服务(115)发送一个或多个请求(175)的动作。
5.如权利要求3所述的方法,其特征在于,所述联系所解析的身份提供者的动作(330)还包括以下动作:
向所解析的身份提供者(110a)发送一个或多个请求(185)以获得有关任何可用的数字身份表示供应服务的信息;以及
接收包括有关用于所解析的身份提供者(110)的数字身份表示供应服务(150a)的信息的一个或多个消息(190)。
6.如权利要求5所述的方法,其特征在于,进一步包括,其中在一个或多个策略文件中的信息(160)和在一个或多个消息(190)中从身份提供者(110a)接收的信息中的一个或两者包括一个或多个元数据元素。
7.如权利要求5所述的方法,其特征在于,进一步包括向解析服务(115)发送一个或多个附加消息的动作,其中,所述一个或多个附加消息请求对从所解析的身份提供者(110a)接收的一个或多个消息(190)中的信息进行解析。
8.如权利要求5所述的方法,其特征在于,还包括以下动作:
标识对应于所述数字身份表示供应服务(150a)的网络端点;以及
客户机(105)将一个或多个消息(193)发送到所述数字身份表示供应服务(150a)以获得数字身份表示(113)。
9.如权利要求8所述的方法,其特征在于,还包括从所述供应服务(150a)接收一个或多个数字身份表示(113b)以用于所解析的身份提供者(110a)的动作。
10.如权利要求9所述的方法,其特征在于,还包括以下动作:
所述客户机(105)将包括对应于所接收的数字身份表示(113b)的信息的一个或多个附加消息(200)发送到所解析的身份提供者(110a);以及
从所解析的身份提供者(110a)接收包括所述一个或多个安全令牌(210)的一个或多个消息。
11.如权利要求10所述的方法,其特征在于,还包括以下动作:
所述客户机(105)将包括从所述身份提供者接收的所述一个或多个令牌(210)的一个或多个消息(220)发送到所述依赖方(120)以及
接收来自所述依赖方(120)的指示已授予对所述一个或多个服务的访问权的一个或多个响应(230)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200980123431.4/1.html,转载请声明来源钻瓜专利网。