[发明专利]认证方法、认证服务器和认证系统有效
申请号: | 201410524606.5 | 申请日: | 2014-10-08 |
公开(公告)号: | CN104270368B | 公开(公告)日: | 2017-11-03 |
发明(设计)人: | 李健强 | 申请(专利权)人: | 福建星网锐捷网络有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司11205 | 代理人: | 刘芳 |
地址: | 350002 福建省福州市仓*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 方法 服务器 系统 | ||
1.一种认证方法,其特征在于,包括:
认证服务器获取用户名;
所述认证服务器向网络中的多个Windows活动目录AD域服务器发送查询消息,所述查询消息中携带所述用户名,以使所述Windows AD域服务器确定是否保存有与所述用户名对应的用户主体名称UPN;
若所述认证服务器接收一个目标所述Windows AD域服务器返回的查询响应,所述查询响应中携带所述UPN,则所述认证服务器根据所述UPN构造轻型目录访问协议LDAP认证请求报文,并将所述LDAP认证请求报文发送至所述目标Windows AD域服务器;
所述认证服务器接收所述目标Windows AD域服务器发送的认证结果信息。
2.根据权利要求1所述的方法,其特征在于,所述认证服务器向网络中的多个Windows AD域服务器发送查询消息之前,还包括:
所述认证服务器确定与各个Windows AD域服务器对应的公用查询账号,并将所述公用查询账号携带在所述查询消息中。
3.根据权利要求1或2所述的方法,其特征在于,所述认证服务器向网络中的多个Windows AD域服务器发送查询消息,具体包括:
所述认证服务器采用轮询方式依次向所述多个Windows AD域服务器发送查询消息,直至所述认证服务器接收所述目标Windows AD域服务器发送的所述查询响应。
4.根据权利要求1或2所述的方法,其特征在于,所述认证服务器接收一个目标所述Windows AD域服务器返回的查询响应之后,还包括:
所述认证服务器保存与所述用户名对应的UPN,以便与所述UPN对应的所述目标Windows AD域服务器进行后续的用户名认证。
5.一种认证服务器,其特征在于,包括:
获取模块,用于获取用户名;
发送模块,用于向网络中的多个Windows活动目录AD域服务器发送查询消息,所述查询消息中携带所述获取模块获取的所述用户名,以使所述Windows AD域服务器确定是否保存有与所述用户名对应的用户主体名称UPN;
第一确定模块,若接收一个目标所述Windows AD域服务器返回的查询响应,所述查询响应中携带所述UPN,则根据所述UPN构造轻型目录访问协议LDAP认证请求报文,并将所述LDAP认证请求报文发送至所述目标Windows AD域服务器;
接收模块,用于接收所述目标Windows AD域服务器发送的认证结果信息。
6.根据权利要求5所述的认证服务器,其特征在于,还包括:第二确定模块,用于在所述发送模块向网络中的多个Windows AD域服务器发送查询消息之前,确定与各个Windows AD域服务器对应的公用查询账号,并将所述公用查询账号携带在所述查询消息中。
7.根据权利要求5或6所述的认证服务器,其特征在于,所述发送模块,具体用于:采用轮询方式依次向所述多个Windows AD域服务器发送查询消息,直至所述认证服务器接收所述目标Windows AD域服务器发送的所述查询响应。
8.根据权利要求5或6所述的认证服务器,其特征在于,还包括:存储模块,用于在所述第一确定模块接收一个目标所述Windows AD域服务器返回的查询响应之后,保存与所述用户名对应的UPN,以便与所述UPN对应的所述目标Windows AD域服务器进行后续的用户名认证。
9.一种认证系统,其特征在于,包括:如权利要求5-8任一项所述的认证服务器和多个Windows活动目录AD域服务器。
10.根据权利要求9所述的认证系统,其特征在于,所述Windows AD域服务器用于接收所述认证服务器发送的查询消息,所述查询消息中携带用户名;
所述Windows AD域服务器查询是否保存有与所述用户名对应的用户主体名称UPN,
若保存有,所述Windows AD域服务器向所述认证服务器发送查询响应,所述查询响应中携带所述UPN,以使所述认证服务器根据所述UPN构造轻型目录访问协议LDAP认证请求报文;
所述Windows AD域服务器接收所述认证服务器发送的LDAP认证请求报文;
所述Windows AD域服务器根据接收的所述LDAP认证请求报文,发送认证结果信息至所述认证服务器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建星网锐捷网络有限公司,未经福建星网锐捷网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410524606.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种平台完整性的证明方法
- 下一篇:气动装置