[发明专利]一种基于keycloak的对运维管理系统中权限管理的方法及装置在审
申请号: | 201910740325.6 | 申请日: | 2019-08-12 |
公开(公告)号: | CN110414213A | 公开(公告)日: | 2019-11-05 |
发明(设计)人: | 马玉玺;吴东生 | 申请(专利权)人: | 浪潮云信息技术有限公司 |
主分类号: | G06F21/45 | 分类号: | G06F21/45 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 孙园园 |
地址: | 250100 山东省济南市高*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 运维管理系统 认证流程 用户角色 权限管理 认证机制 继承 运维 策略执行 权限策略 数据权限 资源管理 云平台 配置 交付 权限 管理 | ||
1.一种基于keycloak的对运维管理系统中权限管理的方法,其特征在于,该方法步骤如下:
S1、基于keycloak通过groups的配置,实现用户角色的继承;
S2、通过keycloak的认证机制,对运维管理系统用户的认证流程进行控制,实现对运维管理系统整体的资源、权限进行控制,具体包括:
S201、资源管理;
S202、权限策略管理;
S203、策略执行。
2.根据权利要求1所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述步骤S1中基于keycloak通过groups的配置,实现用户角色的继承的具体步骤如下:
S101、进入keycloak管理页面,在keycloak中进行realms、clients、groups、用户角色的创建;
S102、为用户配置所属的groups,同时为groups配置对应的角色,使用户能够继承groups所拥有的的角色属性或者单独为用户配置对应的角色。
3.根据权利要求2所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述步骤S101中在keycloak中进行realms、clients、groups、用户角色的创建以及步骤S102中为用户配置所属的groups,同时为groups配置对应的角色的具体过程如下:
(1)、创建realm;
(2)、创建client,每个模块是一个client-app;
(3)、创建角色;
(4)、创建groups,同时为新创建的groups配置角色信息;
(5)、创建用户,同时为新创建的用户配置groups信息或者直接配置角色信息。
4.根据权利要求3所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述创建realm包括如下两种情况:
①、若多个模块使用不同的用户权限,则分多个不同的realm;
②、若多个模块共用一套用户权限,则共用同一个realm。
5.根据权利要求1所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述步骤S201中资源管理的具体步骤如下:
S20101、指定Keycloak希望保护的内容,通常代表Web应用程序或一组一个或多个服务;
S20102、使用Keycloak管理控制台管理资源服务器,启用任何已注册的客户端应用程序作为资源服务器,并开始管理要保护的资源和范围。
6.根据权利要求5所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述步骤S20102中资源是网页、RESTFul资源、文件系统中的文件或EJB;资源表示一组资源或者表示单个特定资源。
7.根据权利要求1所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述步骤S202中权限策略管理的具体内容为:定义资源服务器和要保护的所有资源后,设置权限和策略;策略定义访问或执行资源或范围操作必须满足的条件,策略定义访问或执行资源或范围操作必须满足的条件与其保护的内容无关,策略定义访问或执行资源或范围操作必须满足的条件是通用的,重用来构建权限或更复杂的策略;权限与保护的资源相结合并指定要保护的资源或范围内容以及授予或拒绝权限必须满足的策略。
8.根据权利要求1所述的基于keycloak的对运维管理系统中权限管理的方法,其特征在于,所述S203中策略执行涉及实际执行资源服务器的授权决策的必要步骤,具体内容如下:通过在资源服务器上启用策略强制点或PEP来实现,该策略强制点或PEP能够与授权服务器通信,请求授权数据并根据资源服务器返回的决策和权限控制对受保护资源的访问;Keycloak提供内置的Policy Enforcer实现,使用Policy Enforcer来保护应用程序,具体取决于应用程序运行的平台。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术有限公司,未经浪潮云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910740325.6/1.html,转载请声明来源钻瓜专利网。