[发明专利]多域身份管理系统有效
申请号: | 201380057683.8 | 申请日: | 2013-09-06 |
公开(公告)号: | CN104769911B | 公开(公告)日: | 2018-01-02 |
发明(设计)人: | U·丝瑞尼瓦萨;V·阿索库玛 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 李颖 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 多租户身份管理(IDM)系统使得能够对共享云计算环境内的各个不同客户的域实现IDM功能,而不为每个单独的域复制单独的IDM系统。在强制实施这些域之间的隔离的同时,IDM系统能够向位于各个不同客户的域内的服务实例提供IDM功能。整个云的身份存储库可包含多个客户的域的身份信息,整个云的策略存储库可包含多个客户的域的安全策略信息。多租户IDM系统可提供委托模型,在所述委托模型中,可为各个域指定域管理员,并且各个域管理员可把某些角色委派给属于他的域的其它用户身份。域管理员可以指定特定于服务实例的管理员,以管理域内的特定服务实例。 | ||
搜索关键词: | 身份 管理 系统 | ||
【主权项】:
一种计算机实现的方法,包括:由共享身份管理系统创建与共享计算环境的多个客户中的第一客户相关的第一组用户身份,所述共享计算环境向与所述多个客户中的独立客户相关的用户提供服务;把指定第一组用户身份并使第一组用户身份与第一客户相关的数据保存在共享计算环境中;使共享计算环境内可用的第一批多个服务与第一客户关联;根据第一批多个服务和第一客户之间的关联,由共享身份管理系统决定使第一批多个服务内的所有服务能够获得第一组用户身份;由共享身份管理系统创建与多个客户中的第二客户相关的第二组用户身份;把指定第二组用户身份并使第二组用户身份与第二客户相关的数据保存在共享计算环境中;使共享计算环境内可用的第二批多个服务与第二客户关联;和根据第二批多个服务和第二客户之间的关联,由共享身份管理系统决定使第二批多个服务内的所有服务能够获得第二组用户身份;其中第一批多个服务不同于第二批多个服务;其中共享身份管理系统为在专用于第一客户而不专用于第二客户的第一域内开通的服务提供身份管理功能;其中共享身份管理系统为在专用于第二客户而不专用于第一客户的第二域内开通的服务提供身份管理功能;其中第一域和第二域是共享计算环境的域。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201380057683.8/,转载请声明来源钻瓜专利网。