在多租户环境中的用户许可
    2.
    发明公开

    公开(公告)号:CN116547949A

    公开(公告)日:2023-08-04

    申请号:CN202180079269.1

    申请日:2021-10-15

    IPC分类号: H04L9/40

    摘要: 描述了一种跨租户认证系统。所述系统从向服务器的服务应用的第一租户注册的客户端设备接收用户令牌。所述系统从所述客户端设备接收访问所述服务应用的第二租户的第二特征的请求。所述服务应用的所述第二租户的所述第二特征与所述服务应用的所述第一租户的第一特征是分离的。所述第二特征仅对向所述服务应用的所述第二租户注册的设备可访问。所述系统通过验证来自所述客户端设备的所述用户令牌来认证所述请求,并且基于所述用户令牌来确定所述服务应用的所述第二租户的跨租户策略。所述系统基于所述跨租户策略来形成身份对象。

    跨微服务的认证和授权
    3.
    发明公开

    公开(公告)号:CN115053218A

    公开(公告)日:2022-09-13

    申请号:CN202080095752.4

    申请日:2020-12-15

    IPC分类号: G06F21/33

    摘要: 授权策略定义了由微服务公开的权限。当对微服务做出调用时,其包含访问令牌。从所述令牌中提取独有地标识调用应用的应用标识符。识别由所述调用应用用于获得所述访问令牌并且对所述微服务做出所述调用的访问模式。可以基于所述应用标识符以及识别出的访问模式,在所述授权策略中识别被授予给所述调用应用的权限。基于所授予的权限,做出关于是否授权所述调用的授权决定。

    在服务与应用之间的多级分布式访问控制

    公开(公告)号:CN110546979B

    公开(公告)日:2023-03-24

    申请号:CN201880027175.8

    申请日:2018-04-06

    IPC分类号: H04W12/08 H04W12/06 H04L9/40

    摘要: 本文描述了在服务与应用之间的多级分布式访问控制。一种计算系统控制组件之间的访问。令牌发布者至少部分地基于访问策略来向请求组件发布访问令牌,所述请求组件正在请求对被请求的服务组件的访问。所述请求组件将所述令牌发送到所述被请求的服务组件,所述被请求的服务组件包括令牌认证模块,所述令牌认证模块验证访问令牌并且授权所述请求组件以访问所述被请求的服务组件,并且接收对访问所述被请求的服务组件的授权。