[发明专利]一种特权账号的权限控制管理方法在审
申请号: | 202010434955.3 | 申请日: | 2020-05-21 |
公开(公告)号: | CN111797382A | 公开(公告)日: | 2020-10-20 |
发明(设计)人: | 王晓娜;刘凯;郝明 | 申请(专利权)人: | 北京中软华泰信息技术有限责任公司 |
主分类号: | G06F21/45 | 分类号: | G06F21/45;G06F21/60 |
代理公司: | 成都正华专利代理事务所(普通合伙) 51229 | 代理人: | 刘宇辉 |
地址: | 100093 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 特权 账号 权限 控制 管理 方法 | ||
1.一种特权账号的权限控制管理方法,其特征在于,包括以下步骤:
S1:通过用户向管理平台申请注册特权账号并登录特权账号;
S2:通过用户提升特权账号的操作权限;
S3:利用管理平台对提升操作权限后的特权账号进行权限检查,并生成审计信息;
S4:根据权限检查通过的用户的需求,通过运维管理员分配用户的账号权限,完成特权账号的权限控制管理流程。
2.根据权利要求1所述的特权账号的权限控制管理方法,其特征在于,所述步骤S1包括以下子步骤:
S11:通过用户向管理平台申请注册特权账号;
S12:利用管理平台批准用户的特权账号申请,并获取用户属性信息;
S13:将用户属性信息记录到后台数据库中,并下发账号登录凭证给用户;
S14:根据账号登录凭证,用户登录特权账号。
3.根据权利要求2所述的特权账号的权限控制管理方法,其特征在于,所述步骤S12中,用户属性信息包括用户的账号名称、账号密码和默认权限。
4.根据权利要求1所述的特权账号的权限控制管理方法,其特征在于,所述步骤S2中,当用户需要访问被保护的文件时,通过运维管理员向管理平台发出访问申请,运维管理员通过管理平台的授权模块提升特权账号的操作权限,实现用户的访问权限操作。
5.根据权利要求1所述的特权账号的权限控制管理方法,其特征在于,所述步骤S3包括以下子步骤:
S31:利用管理平台检查用户的访问登录权限;
S32:利用管理平台的单点登录功能,访问登录权限通过后的与管理平台相关联的子业务系统和管理平台的DB数据库;
S33:利用管理平台的权限控制引擎,判断用户特权账号的访问权限设置是否通过,若是则进入步骤S34,否则返回步骤S32;
S34:通过审计模块,将用户访问与管理平台相关联的子业务系统和管理平台的DB数据库的访问结果生成审计信息。
6.根据权利要求5所述的特权账号的权限控制管理方法,其特征在于,所述步骤S32中,单点登录功能为:用户只需通过一次认证登录就可以通过单点登录,并可以访问与管理平台相关联的子业务系统和管理平台的DB数据库。
7.根据权利要求5所述的特权账号的权限控制管理方法,其特征在于,所述步骤S33中,若用户特权账号的访问权限设置通过,则允许用户读写管理平台的访问操作。
8.根据权利要求1所述的特权账号的权限控制管理方法,其特征在于,所述步骤S4具体为:通过运维管理员建立不同用户和管理平台中不同业务系统的权限关系,根据权限检查通过的用户的需求,分配不同用户在不同业务系统中的账号权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中软华泰信息技术有限责任公司,未经北京中软华泰信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010434955.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于计算机视觉的挖掘机姿态智能估计方法
- 下一篇:一种棋盘棋子定位方法及装置