[发明专利]简化的LDAP访问控制语言系统有效
申请号: | 00815912.2 | 申请日: | 2000-10-19 |
公开(公告)号: | CN1451109A | 公开(公告)日: | 2003-10-22 |
发明(设计)人: | P·贝埃拉 | 申请(专利权)人: | 耐兹凯卜通信股份有限公司 |
主分类号: | G06F1/00 | 分类号: | G06F1/00 |
代理公司: | 上海专利商标事务所 | 代理人: | 沈昭坤 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种简化的LDAP访问语言系统提供了告知目录系统用户想让谁读取或写入访问其特定属性集。读取和写入属性是单独的列表,并且实际上可能不相同。这就给予用户能更好管理对他的属性访问的灵活性。读和写属性的值为LDAP格式,该格式是一种因特网标准(RFC2254)。过滤属性允许用户不仅能规定位于其内联网中的用户,还可以规定通过因特网的用户。访问控制列表(ACL)由系统管理员创建。ACL将用户被允许能控制读或写访问的特定属性列出。这就使得管理员能对哪些信息可以由用户发表进行完全控制。ACL与记录一起存储在目录中。当用户访问目录中的记录时,服务器对要访问属性所规定的ACL进行检验。当服务器检验ACL时,对所访问属性拥有者的读或写属性由服务器使用。读或写属性和ACL的结合判定用户是否具有执行对所访问属性的读或写访问的许可。 | ||
搜索关键词: | 简化 ldap 访问 控制 语言 系统 | ||
【主权项】:
1、一种用于简化访问控制语言的处理,所述处理在计算机环境中控制对目录记录访问,所述处理包括下述步骤:提供含有被允许读取特定属性集的用户标识的用户定义读取列表;提供系统管理员定义读取访问控制命令;所述读取访问控制命令列出用户属性,所述属性是所述管理员为用户定义读取访问所选的属性;以及所述读取访问控制命令参照所述用户定义读取列表,因而允许所述读取用户标识读取访问所述用户属性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于耐兹凯卜通信股份有限公司,未经耐兹凯卜通信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/00815912.2/,转载请声明来源钻瓜专利网。
- 上一篇:稳定的聚碳酸酯的制备方法
- 下一篇:机械式嵌板接头