[发明专利]应用系统与IAM系统之间的无应用改造对接方法及系统有效
申请号: | 202110656039.9 | 申请日: | 2021-06-11 |
公开(公告)号: | CN113407925B | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 韩嘉佳;吕磅;孙歆;李沁园;戴桦;孙昌华;汪溢镭 | 申请(专利权)人: | 国网浙江省电力有限公司电力科学研究院 |
主分类号: | G06F21/41 | 分类号: | G06F21/41;G06F16/958;G06F16/951 |
代理公司: | 浙江翔隆专利事务所(普通合伙) 33206 | 代理人: | 张建青 |
地址: | 310014 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 系统 iam 之间 改造 对接 方法 | ||
1.应用系统与IAM系统之间的无应用改造对接方法,其特征在于,包括:
步骤1),进行应用系统权限抓取,采集应用界面分层页面;具体过程如下:
步骤11),获取目标应用系统数据集;
步骤12),向目标应用系统发送携带账号密码的模拟登陆数据包,获取到返回的cookie;
步骤13),将获取到的cookie导入页面爬取程序,对目标应用系统进行页面爬取,将爬取到的页面数据发送到消息总线;
步骤14),数据存储节点从消息总线中获取数据,并存储入数据库;
步骤2),对爬取到的目标应用系统页面进行分析整理,建立与IAM系统对接API接口和应用系统页面之间的对应关系;具体过程如下:
步骤21),提取步骤14)数据库中的数据,基于预设规则进行分类和标注;
步骤22),将步骤21)中分类和标注的结果解析后的字段添加上时间戳,并建立索引存入数据库;
步骤23),从步骤22)数据库取得应用系统页面信息,依据预设权限信息建立应用系统页面与API接口对应关系;
步骤3),实现应用系统与IAM系统的权限对接和数据交互,具体过程如下:
步骤31),接收对纳管范围内应用系统的用户访问请求时,重定向到IAM的Portal认证页;
步骤32),接受到带认证ticket的重定向后,对IAM系统发起ticket验证请求;
步骤33),获得ticket认证结果后,根据ticket获取第三方应用账号的权限信息;
步骤34),用户登录门户后采取POST方法获取该用户的应用授权列表;
步骤35),依据授权信息与步骤21)分类、标注数据进行比对,完成对应用系统的单页面允许/拒绝通信操作。
2.根据权利要求1所述的应用系统与IAM系统之间的无应用改造对接方法,其特征在于,步骤11)中,所述的目标应用系统数据集包括目标应用系统地址及最高权限账号密码。
3.根据权利要求1所述的应用系统与IAM系统之间的无应用改造对接方法,其特征在于,步骤21)中,基于预设规则对数据进行分类,分为权限登录界面数据、功能模块界面数据和系统管理界面数据。
4.应用系统与IAM系统之间的无应用改造对接系统,其特征在于,该系统包括应用系统权限抓取模块、权限代理模块和权限对接模块;
所述应用系统权限抓取模块,用于应用系统权限抓取,采集应用界面分层页面;具体内容为:
向应用系统权限抓取模块输入目标应用数据集;所述应用系统权限抓取模块对目标应用系统发送携带账号密码的模拟登陆数据包,获取到返回的cookie;然后将获取到的cookie导入页面爬取程序,对目标应用系统进行页面爬取,将爬取到的页面数据发送到消息总线;数据存储节点从消息总线中获取数据,并存储入库;
所述权限代理模块,用于对爬取到的目标应用系统页面进行分析整理,建立与IAM对接的API接口与应用系统页面之间的对应关系;具体内容为:
所述权限代理模块提取应用系统权限抓取模块获得的数据,基于预设规则进行分类和标注;然后将分类和标注的结果解析后的字段添加上时间戳,并建立索引入库;从数据库取得应用系统页面信息,依据预设权限信息建立应用系统页面与API接口对应关系;
所述权限对接模块,用于实现应用系统与IAM系统的权限对接和数据交互;具体内容为:
所述权限对接模块接收对纳管范围内应用系统的用户访问请求时,重定向到IAM的Portal认证页;收取到带认证ticket的重定向后,对IAM发起ticket验证请求;获得ticket认证结果后,根据ticket获取第三方应用账号的权限信息;在用户登录门户后采取POST方法获取该用户的应用授权列表;依据授权信息与权限代理模块分类标注数据进行比对,完成对应用系统的单页面允许/拒绝通信操作。
5.根据权利要求4所述的应用系统与IAM系统之间的无应用改造对接系统,其特征在于,应用系统权限抓取模块中,所述的目标应用系统数据集包括目标应用系统地址及最高权限账号密码。
6.根据权利要求4所述的应用系统与IAM系统之间的无应用改造对接系统,其特征在于,所述权限代理模块中,基于预设规则对数据进行分类,分为权限登录界面数据、功能模块界面数据和系统管理界面数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司电力科学研究院,未经国网浙江省电力有限公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110656039.9/1.html,转载请声明来源钻瓜专利网。