[发明专利]用于透明地主存在云中的组织的身份服务有效
申请号: | 201380015627.8 | 申请日: | 2013-02-28 |
公开(公告)号: | CN104205723B | 公开(公告)日: | 2017-09-12 |
发明(设计)人: | D·韦尔斯;C·N·迪德库克;G·钱德尔;R·亚当斯 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/31 |
代理公司: | 上海专利商标事务所有限公司31100 | 代理人: | 蔡悦 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 透明 地主 存在 中的 组织 身份 服务 | ||
1.一种用于在云计算平台上建立单一身份的方法,包括:
验证与计算机相关联的用户凭证;
从所述计算机接收对于要为其建立单一身份的域的标识;
响应于验证所述用户凭证,配置所述云计算平台上的目录服务以供来自所述域的用户的登录,所述目录服务包括被用于认证所述域内的用户或计算机的数据库;
响应于确定所述目录服务授权与对另一计算机的登录相关联的凭证,确定准许该登录;以及
响应于确定所述目录服务授权与用于访问在所述云计算平台上提供的软件服务的登录相关联的凭证,授权与该登录相关联的凭证。
2.如权利要求1所述的方法,其特征在于,还包括:
确定所述域具有场所内目录服务;
响应于确定所述域具有场所内目录服务,配置所述云计算平台上的同步服务以供在所述云计算平台上的目录服务和所述场所内目录服务之间复制数据;
接收对于虚拟专用网VPN端点的指示以及用于访问所述场所内目录服务的凭证;
由所述云计算平台使用所述用于访问场所内目录服务的凭证来建立与所述VPN端点的VPN连接;以及
使用所述同步服务在所述云计算平台上的目录服务和所述场所内目录服务之间复制凭证数据。
3.如权利要求1所述的方法,其特征在于,配置所述云计算平台上的目录服务以供来自所述域的用户的登录进一步包括:
为所述域的用户配置所述云计算平台上的联合服务。
4.如权利要求1所述的方法,其特征在于,配置所述云计算平台上的目录服务以供来自所述域的用户的登录包括:
确定所述域是公共域;
响应于确定所述域是公共域,发送数据给所述计算机;
确定所述数据可在所述域中的已知位置处访问。
5.如权利要求4所述的方法,其特征在于,确定所述数据可在所述域中的已知位置处访问包括:
确定所述数据被存储在所述域中的邮件交换机记录内。
6.如权利要求4所述的方法,其特征在于,确定所述数据可在所述域中的已知位置处访问包括:
确定所述数据被存储在所述域中的域文本记录内。
7.如权利要求1所述的方法,其特征在于,配置所述云计算平台上的目录服务以供来自所述域的用户的登录包括:
响应于确定所述域是私有域,确定对所述域的控制不需要被证明。
8.一种用于在云计算平台上建立单一身份的系统,包括:
用于验证与计算机相关联的用户凭证的装置;
用于从所述计算机接收对于要为其建立单一身份的域的标识的装置;
用于响应于验证所述用户凭证,配置所述云计算平台上的目录服务以供来自所述域的用户的登录的装置,所述目录服务包括被用于认证所述域内的用户或计算机的数据库;
用于响应于确定所述目录服务授权与对另一计算机的登录相关联的凭证,确定准许该登录的装置;以及
用于响应于确定所述目录服务授权与用于访问在所述云计算平台上提供的软件服务的登录相关联的凭证,授权与该登录相关联的凭证的装置。
9.如权利要求8所述的系统,其特征在于,所述系统还包括:
用于确定所述域具有场所内目录服务的装置;
用于响应于确定所述域具有场所内目录服务,配置所述云计算平台上的同步服务以供在所述云计算平台上的目录服务和所述场所内目录服务之间复制数据的装置;
用于接收对于虚拟专用网VPN端点的指示以及用于访问所述场所内目录服务的凭证的装置;
用于由所述云计算平台使用所述用于访问场所内目录服务的凭证来建立与所述VPN端点的VPN连接的装置;以及
用于使用所述同步服务在所述云计算平台上的目录服务和所述场所内目录服务之间复制凭证数据的装置。
10.如权利要求8所述的系统,其特征在于,所述配置所述云计算平台上的目录服务以供来自所述域的用户的登录的装置还包括:
用于为所述域的用户配置所述云计算平台上的联合服务的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380015627.8/1.html,转载请声明来源钻瓜专利网。