-
公开(公告)号:CN110546979A
公开(公告)日:2019-12-06
申请号:CN201880027175.8
申请日:2018-04-06
申请人: 微软技术许可有限责任公司
摘要: 一种计算系统控制组件之间的访问。令牌发布者至少部分地基于访问策略来向请求组件发布访问令牌,所述请求组件正在请求对被请求的服务组件的访问。所述请求组件将所述令牌发送到所述被请求的服务组件,所述被请求的服务组件包括令牌认证模块,所述令牌认证模块验证访问令牌并且授权所述请求组件以访问所述被请求的服务组件,并且接收对访问所述被请求的服务组件的授权。
-
公开(公告)号:CN116547949A
公开(公告)日:2023-08-04
申请号:CN202180079269.1
申请日:2021-10-15
申请人: 微软技术许可有限责任公司
IPC分类号: H04L9/40
摘要: 描述了一种跨租户认证系统。所述系统从向服务器的服务应用的第一租户注册的客户端设备接收用户令牌。所述系统从所述客户端设备接收访问所述服务应用的第二租户的第二特征的请求。所述服务应用的所述第二租户的所述第二特征与所述服务应用的所述第一租户的第一特征是分离的。所述第二特征仅对向所述服务应用的所述第二租户注册的设备可访问。所述系统通过验证来自所述客户端设备的所述用户令牌来认证所述请求,并且基于所述用户令牌来确定所述服务应用的所述第二租户的跨租户策略。所述系统基于所述跨租户策略来形成身份对象。
-
公开(公告)号:CN115053218A
公开(公告)日:2022-09-13
申请号:CN202080095752.4
申请日:2020-12-15
申请人: 微软技术许可有限责任公司
IPC分类号: G06F21/33
摘要: 授权策略定义了由微服务公开的权限。当对微服务做出调用时,其包含访问令牌。从所述令牌中提取独有地标识调用应用的应用标识符。识别由所述调用应用用于获得所述访问令牌并且对所述微服务做出所述调用的访问模式。可以基于所述应用标识符以及识别出的访问模式,在所述授权策略中识别被授予给所述调用应用的权限。基于所授予的权限,做出关于是否授权所述调用的授权决定。
-
公开(公告)号:CN110546979B
公开(公告)日:2023-03-24
申请号:CN201880027175.8
申请日:2018-04-06
申请人: 微软技术许可有限责任公司
摘要: 本文描述了在服务与应用之间的多级分布式访问控制。一种计算系统控制组件之间的访问。令牌发布者至少部分地基于访问策略来向请求组件发布访问令牌,所述请求组件正在请求对被请求的服务组件的访问。所述请求组件将所述令牌发送到所述被请求的服务组件,所述被请求的服务组件包括令牌认证模块,所述令牌认证模块验证访问令牌并且授权所述请求组件以访问所述被请求的服务组件,并且接收对访问所述被请求的服务组件的授权。
-
公开(公告)号:CN103179108B
公开(公告)日:2016-08-10
申请号:CN201310020053.5
申请日:2013-01-18
申请人: 微软技术许可有限责任公司
CPC分类号: H04L63/0823 , H04L9/321 , H04L9/3263 , H04L61/3065 , H04L61/35 , H04L63/062 , H04L69/22
摘要: 本发明描述了将服务器应用与多个认证提供者集成。在线和场所内应用标识受信任的认证提供者。应用被配置有受信任的认证凭证发放者列表。当应用接收到要求认证的请求,应用返回包括受信任的发放者列表的401响应。提出请求的应用将来自401响应的受信任的发放者列表与它自己的认证提供者列表进行比较。如果在两个列表之间存在匹配,则提出请求的应用为认证提供者创建自发放令牌。认证提供者使用自发放令牌来为提出请求的应用生成认证令牌。提出请求的应用还可在没有认证提供者的情况下直接为目标伙伴应用创建令牌,如果在两个应用之间存在直接信任的话。
-
公开(公告)号:CN102509211B
公开(公告)日:2015-12-16
申请号:CN201110257329.2
申请日:2011-08-25
申请人: 微软技术许可有限责任公司
IPC分类号: G06Q10/10
CPC分类号: G06Q10/109
摘要: 本文描述了持久时间信息的动态基准重置。可提供动态时间基准重置。在接收到对查看日历项目的请求之后,可检索与日历项目相关联的基准时间。可标识与对查看日历项目的请求相关联的本地偏置。可根据本地偏置将基准时间转换成本地时间。可在随后根据转换成的本地时间来显示日历项目。
-
-
-
-
-