[发明专利]应用系统与IAM系统之间的无应用改造对接方法及系统有效

专利信息
申请号: 202110656039.9 申请日: 2021-06-11
公开(公告)号: CN113407925B 公开(公告)日: 2022-05-17
发明(设计)人: 韩嘉佳;吕磅;孙歆;李沁园;戴桦;孙昌华;汪溢镭 申请(专利权)人: 国网浙江省电力有限公司电力科学研究院
主分类号: G06F21/41 分类号: G06F21/41;G06F16/958;G06F16/951
代理公司: 浙江翔隆专利事务所(普通合伙) 33206 代理人: 张建青
地址: 310014 浙江*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 应用 系统 iam 之间 改造 对接 方法
【权利要求书】:

1.应用系统与IAM系统之间的无应用改造对接方法,其特征在于,包括:

步骤1),进行应用系统权限抓取,采集应用界面分层页面;具体过程如下:

步骤11),获取目标应用系统数据集;

步骤12),向目标应用系统发送携带账号密码的模拟登陆数据包,获取到返回的cookie;

步骤13),将获取到的cookie导入页面爬取程序,对目标应用系统进行页面爬取,将爬取到的页面数据发送到消息总线;

步骤14),数据存储节点从消息总线中获取数据,并存储入数据库;

步骤2),对爬取到的目标应用系统页面进行分析整理,建立与IAM系统对接API接口和应用系统页面之间的对应关系;具体过程如下:

步骤21),提取步骤14)数据库中的数据,基于预设规则进行分类和标注;

步骤22),将步骤21)中分类和标注的结果解析后的字段添加上时间戳,并建立索引存入数据库;

步骤23),从步骤22)数据库取得应用系统页面信息,依据预设权限信息建立应用系统页面与API接口对应关系;

步骤3),实现应用系统与IAM系统的权限对接和数据交互,具体过程如下:

步骤31),接收对纳管范围内应用系统的用户访问请求时,重定向到IAM的Portal认证页;

步骤32),接受到带认证ticket的重定向后,对IAM系统发起ticket验证请求;

步骤33),获得ticket认证结果后,根据ticket获取第三方应用账号的权限信息;

步骤34),用户登录门户后采取POST方法获取该用户的应用授权列表;

步骤35),依据授权信息与步骤21)分类、标注数据进行比对,完成对应用系统的单页面允许/拒绝通信操作。

2.根据权利要求1所述的应用系统与IAM系统之间的无应用改造对接方法,其特征在于,步骤11)中,所述的目标应用系统数据集包括目标应用系统地址及最高权限账号密码。

3.根据权利要求1所述的应用系统与IAM系统之间的无应用改造对接方法,其特征在于,步骤21)中,基于预设规则对数据进行分类,分为权限登录界面数据、功能模块界面数据和系统管理界面数据。

4.应用系统与IAM系统之间的无应用改造对接系统,其特征在于,该系统包括应用系统权限抓取模块、权限代理模块和权限对接模块;

所述应用系统权限抓取模块,用于应用系统权限抓取,采集应用界面分层页面;具体内容为:

向应用系统权限抓取模块输入目标应用数据集;所述应用系统权限抓取模块对目标应用系统发送携带账号密码的模拟登陆数据包,获取到返回的cookie;然后将获取到的cookie导入页面爬取程序,对目标应用系统进行页面爬取,将爬取到的页面数据发送到消息总线;数据存储节点从消息总线中获取数据,并存储入库;

所述权限代理模块,用于对爬取到的目标应用系统页面进行分析整理,建立与IAM对接的API接口与应用系统页面之间的对应关系;具体内容为:

所述权限代理模块提取应用系统权限抓取模块获得的数据,基于预设规则进行分类和标注;然后将分类和标注的结果解析后的字段添加上时间戳,并建立索引入库;从数据库取得应用系统页面信息,依据预设权限信息建立应用系统页面与API接口对应关系;

所述权限对接模块,用于实现应用系统与IAM系统的权限对接和数据交互;具体内容为:

所述权限对接模块接收对纳管范围内应用系统的用户访问请求时,重定向到IAM的Portal认证页;收取到带认证ticket的重定向后,对IAM发起ticket验证请求;获得ticket认证结果后,根据ticket获取第三方应用账号的权限信息;在用户登录门户后采取POST方法获取该用户的应用授权列表;依据授权信息与权限代理模块分类标注数据进行比对,完成对应用系统的单页面允许/拒绝通信操作。

5.根据权利要求4所述的应用系统与IAM系统之间的无应用改造对接系统,其特征在于,应用系统权限抓取模块中,所述的目标应用系统数据集包括目标应用系统地址及最高权限账号密码。

6.根据权利要求4所述的应用系统与IAM系统之间的无应用改造对接系统,其特征在于,所述权限代理模块中,基于预设规则对数据进行分类,分为权限登录界面数据、功能模块界面数据和系统管理界面数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司电力科学研究院,未经国网浙江省电力有限公司电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110656039.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top