[发明专利]公共授权管理服务有效
申请号: | 201711114900.9 | 申请日: | 2017-11-13 |
公开(公告)号: | CN108076047B | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | M·斯切雷夫;A·A·考尔巴三世 | 申请(专利权)人: | 波音公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 吕俊刚;杨薇 |
地址: | 美国伊*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 公共 授权 管理 服务 | ||
1.一种用于授权多个企业中的个体访问由多个服务提供者提供的一个或更多个服务的方法(700),该方法包括:
在所述多个企业中的一个企业处由所述多个企业中的每一个企业的管理员(801)经由公共授权管理CAM服务(150)创建多个组以包含一个或更多个个体(701);
从所述多个服务提供者中的每一个接收所述CAM服务中的安全数据,其中所述安全数据由相关联的服务提供者管理员在所述多个服务提供者中的每一个处定义和提供,并且所述安全数据标识由所述多个服务提供者中的每一个提供的所述一个或更多个服务中的哪一个可用于所述多个企业中的每一个企业(702);
由所述多个企业中的每一个企业的管理员(801)确定可用于由所述多个组的子集访问的所述安全数据的子集(703);以及
由相关联的服务提供者管理员从所述多个企业中的每一个企业的管理员(801)接收所述CAM服务中的关联数据,所述关联数据使所述多个组的所述子集中的个体与基于所述安全数据的子集访问由所述多个服务提供者中的每一个提供的所述一个或更多个服务的能力关联(704)。
2.根据权利要求1所述的方法,其中在企业(201、208、215)处创建多个组(205-207、212-214、219-221)以包含一个或更多个个体(202-204、209-211、216-218)的步骤包括:从所述多个组添加或者移除一个或更多个个体。
3.一种用于授权多个企业中的个体访问由多个服务提供者(230、239、248)提供的一个或更多个服务(223-225、232-234、241-243)的系统(100),该系统包括至少一个处理器(802)和至少一个存储器(804),所述至少一个存储器通信地连接到所述至少一个处理器,所述至少一个存储器包括计算机可读指令,所述计算机可读指令当由所述至少一个处理器执行时,使所述系统:
在所述多个企业中的一个企业处由所述多个企业中的每一个企业的管理员(801)使用公共授权管理CAM服务(150)创建多个组以包含一个或更多个个体;
从所述多个服务提供者中的每一个接收所述CAM服务中的安全数据,其中所述安全数据由相关联的服务提供者管理员在所述多个服务提供者中的每一个处定义和提供,并且所述安全数据标识由所述多个服务提供者中的每一个提供的所述一个或更多个服务中的哪一个可用于所述多个企业中的每一个企业;
由所述多个企业中的每一个企业的管理员(801)确定可用于由所述多个组的子集访问的所述安全数据的子集;以及
由相关联的服务提供者管理员从所述多个企业中的每一个企业的管理员(801)接收所述CAM服务中的关联数据,所述关联数据使所述多个组的所述子集中的个体与基于所述安全数据的子集访问由所述多个服务提供者中的每一个提供的所述一个或更多个服务的能力关联。
4.根据权利要求3所述的系统,其中在企业处创建多个组以包含一个或更多个个体的步骤包括:从所述多个组添加或者移除一个或更多个个体。
5.一种用于授权多个企业中的个体访问由多个服务提供者提供的一个或更多个服务的非暂时性计算机可读介质,所述计算机可读介质承载计算机可执行指令,所述计算机可执行指令当在计算机上执行时,使所述计算机执行包括以下步骤的操作:
在所述多个企业中的一个企业处由所述多个企业中的每一个企业的管理员(801)使用公共授权管理CAM服务(150)创建多个组以包含一个或更多个个体;
从所述多个服务提供者中的每一个接收所述CAM服务中的安全数据,其中所述安全数据由相关联的服务提供者管理员在所述多个服务提供者中的每一个处定义和提供,并且所述安全数据标识由所述多个服务提供者中的每一个提供的所述一个或更多个服务中的哪一个可用于所述多个企业中的每一个企业;
由所述多个企业中的每一个企业的管理员(801)确定可用于由所述多个组的子集访问的所述安全数据的子集;以及
由相关联的服务提供者管理员从所述多个企业中的每一个企业的管理员(801)接收所述CAM服务中的关联数据,所述关联数据使所述多个组的所述子集中的个体与基于所述安全数据的子集访问由所述多个服务提供者中的每一个提供的所述一个或更多个服务的能力关联。
6.根据权利要求5所述的计算机可读介质,其中在企业处创建多个组以包含一个或更多个个体的步骤包括:从所述多个组添加或者移除一个或更多个个体。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于波音公司,未经波音公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711114900.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:通信系统
- 下一篇:远程无钥匙进入消息认证