[发明专利]服务认证方法、LDAP服务器、存储介质及服务认证系统有效
申请号: | 202011513822.1 | 申请日: | 2020-12-18 |
公开(公告)号: | CN112769756B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 黄友俊;李星;吴建平;苏恺忱;谢华 | 申请(专利权)人: | 赛尔网络有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 王文思 |
地址: | 100084 北京市海淀区中*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务 认证 方法 ldap 服务器 存储 介质 系统 | ||
本公开提供了一种服务认证方法、LDAP服务器、存储介质及服务认证系统,包括:LDAP服务器、CERID服务器与CARSI‑IdP服务器;所述CERID服务器,用于存储用户信息;所述LDAP服务器,用于从所述CERID服务器中获取所述用户信息;所述LDAP服务器,还用于处理所述用户信息,并将处理后的用户信息写入LDAP服务器;所述CARSI‑Idp服务器,用于从所述LDAP服务器中获取处理后的用户信息,对所述处理后的用户信息进行认证。
技术领域
本申请涉及计算机技术领域,尤其涉及一种服务认证方法、LDAP服务器、存储介质及服务认证系统。
背景技术
现有技术中,CERID用户与CARSI联盟无法联通,以至于CERID用户无法访问CARSI联盟的联盟资源。
发明内容
本申请的主要目的在于提供一种服务认证方法、LDAP服务器、存储介质及服务认证系统,实现CERID用户与CARSI联盟的联通。
为实现上述目的,本申请实施例第一方面提供一种服务认证方法,应用于LDAP服务器,所述LDAP服务器连接CERID服务器与CARSI-IdP服务器,所述CERID服务器中存储有用户信息,所述方法包括:
所述LDAP服务器从所述CERID服务器中获取所述用户信息;
所述LDAP服务器处理所述用户信息,并将处理后的用户信息写入LDAP服务器,以使所述CARSI-Idp服务器从所述LDAP服务器中获取处理后的用户信息,对所述处理后的用户信息进行认证。
可选的,所述LDAP服务器从所述CERID服务器中获取所述用户信息包括:
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息;
其中,所述CERID服务器的认证服务接口中设置IP地址白名单,所述白名单用于仅限所述LDAP服务器在内网进行访问。
可选的,所述认证服务接口中设置t_sign标准签名;
所述LDAP服务器通过所述CERID服务器中预先构建的认证服务接口,获取所述CERID服务器中存储的用户信息包括:
所述LDAP服务器通过所述认证服务接口中设置的t_sign标准签名,对传输给所述LDAP服务器的用户信息进行完整性校验。
可选的,所述LDAP服务器处理所述用户信息,并将处理后的用户信息写入LDAP服务器包括:
所述LDAP服务器每隔预设时长访问所述CERID服务器,获取用户信息;
当所述LDAP服务器获取到用户信息时,所述LDAP服务器将所述用户信息与上一次获取到的用户信息进行对比,获取差异信息;
所述LDAP服务器根对所述差异信息进行分类;
所述LDAP服务器将分类后的差异信息分别以LDAP标准格式写入所述LDAP服务器;
当写入完成后,所述LDAP服务器执行脚本进行更新。
可选的,所述差异信息的类别包括新增用户、信息变更用户、已删除用户。
可选的,所述CARSI-Idp服务器从所述LDAP服务器中获取处理后的用户信息包括:
根据所述LDAP服务器的配置信息,修改所述CARSI-Idp服务器配置信息中的ldap.properties文件,得到配置好的CARSI-Idp服务器;
所述配置好的CARSI-Idp服务器从所述LDAP服务器中获取处理后的用户信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛尔网络有限公司,未经赛尔网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011513822.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:多方安全计算方法、装置、电子设备和存储介质
- 下一篇:甜菜碱含量的分析方法