[发明专利]服务认证方法、LDAP服务器、存储介质及服务认证系统有效
申请号: | 202011513822.1 | 申请日: | 2020-12-18 |
公开(公告)号: | CN112769756B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 黄友俊;李星;吴建平;苏恺忱;谢华 | 申请(专利权)人: | 赛尔网络有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王文思 |
地址: | 100084 北京市海淀区中*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务 认证 方法 ldap 服务器 存储 介质 系统 | ||
1.一种服务认证方法,其特征在于,应用于LDAP服务器,所述LDAP服务器连接CERID服务器与CARSI-IdP服务器,所述CERID服务器中存储有用户信息,所述方法包括:
所述LDAP服务器从所述CERID服务器中获取所述用户信息;
所述LDAP服务器处理所述用户信息,并将处理后的用户信息写入LDAP服务器,以使所述CARSI-IdP 服务器从所述LDAP服务器中获取处理后的用户信息,对所述处理后的用户信息进行认证;
其中,所述LDAP服务器从所述CERID服务器中获取所述用户信息包括:
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息;
所述CERID服务器的认证服务接口中设置IP地址白名单,所述白名单用于仅限所述LDAP服务器在内网进行访问;
所述认证服务接口中设置t_sign标准签名;
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息包括:
所述LDAP服务器通过所述认证服务接口中设置的t_sign标准签名,对传输给所述LDAP服务器的用户信息进行完整性校验。
2.根据权利要求1所述的服务认证方法,其特征在于,所述LDAP服务器处理所述用户信息,并将处理后的用户信息写入LDAP服务器包括:
所述LDAP服务器每隔预设时长访问所述CERID服务器,获取用户信息;
当所述LDAP服务器获取到用户信息时,所述LDAP服务器将所述用户信息与上一次获取到的用户信息进行对比,获取差异信息;
所述LDAP服务器对所述差异信息进行分类;
所述LDAP服务器将分类后的差异信息分别以LDAP标准格式写入所述LDAP 服务器;
当写入完成后,所述LDAP服务器执行脚本进行更新。
3.根据权利要求2所述的服务认证方法,其特征在于,所述差异信息的类别包括新增用户、信息变更用户、已删除用户。
4.根据权利要求1所述的服务认证方法,其特征在于,所述CARSI-IdP 服务器从所述LDAP服务器中获取处理后的用户信息包括:
根据所述LDAP服务器的配置信息,修改所述CARSI-IdP 服务器配置信息中的ldap.properties文件,得到配置好的CARSI-IdP 服务器;
所述配置好的CARSI-IdP 服务器从所述LDAP服务器中获取处理后的用户信息;
所述对所述处理后的用户信息进行认证包括:
将CERID属性或者email属性作为用户唯一标识;
将所述用户唯一标识与CARSI-IdP属性一一对应,对所述处理后的用户信息进行认证。
5.一种LDAP服务器,其特征在于,所述LDAP服务器连接CERID服务器与CARSI-IdP服务器,所述CERID服务器中存储有用户信息,所述LDAP服务器包括:
获取模块,用于从所述CERID服务器中获取所述用户信息;
处理模块,用于所述LDAP服务器处理所述用户信息,并将处理后的用户信息写入LDAP服务器,以使所述CARSI-IdP 服务器从所述LDAP服务器中获取处理后的用户信息,对所述处理后的用户信息进行认证;
其中,所述LDAP服务器从所述CERID服务器中获取所述用户信息包括:
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息;
所述CERID服务器的认证服务接口中设置IP地址白名单,所述白名单用于仅限所述LDAP服务器在内网进行访问;
所述认证服务接口中设置t_sign标准签名;
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息包括:
所述LDAP服务器通过所述认证服务接口中设置的t_sign标准签名,对传输给所述LDAP服务器的用户信息进行完整性校验。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛尔网络有限公司,未经赛尔网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011513822.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多方安全计算方法、装置、电子设备和存储介质
- 下一篇:甜菜碱含量的分析方法