KR20170107967A - 서비스로서의 아이덴티티 인프라 스트럭처 - Google Patents
서비스로서의 아이덴티티 인프라 스트럭처 Download PDFInfo
- Publication number
- KR20170107967A KR20170107967A KR1020177016659A KR20177016659A KR20170107967A KR 20170107967 A KR20170107967 A KR 20170107967A KR 1020177016659 A KR1020177016659 A KR 1020177016659A KR 20177016659 A KR20177016659 A KR 20177016659A KR 20170107967 A KR20170107967 A KR 20170107967A
- Authority
- KR
- South Korea
- Prior art keywords
- identity
- user
- authentication
- server
- security
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Telephonic Communication Services (AREA)
- User Interface Of Digital Computer (AREA)
- Stored Programmes (AREA)
- Traffic Control Systems (AREA)
Abstract
Description
도 1은 서비스로서의 아이덴티티 인프라 스트럭처에 대한 상위 레벨 콘텍스트 다이어그램이다.
도 2는 서비스로서의 아이덴티티 인프라 스트럭처에 대한 예시적인 하드웨어 및 소프트웨어 플랫폼을 도시한다.
도 3은 서비스로서의 아이덴티티 인프라 스트럭처에 대한 예시적인 확장 스크립트(extension script) 엔진의 다이어그램이다.
도 4는 서비스로서의 아이덴티티 인프라 스트럭처를 위한 예시적인 런타임(runtime)의 다이어그램이다.
도 5는 서비스로서의 아이덴티티 인프라 스트럭처에서 사용되는 로그인 위젯의 예시이다.
도 6은 서비스로서의 아이덴티티 인프라 스트럭처에서 사용되는 대시보드 사용자 인터페이스의 예시적인 외관과 느낌의 예시이다.
도 7은 서비스로서의 아이덴티티 인프라 스트럭처에서 사용되는 규칙 사용자 인터페이스의 예시적인 외관과 느낌의 예시이다.
도 8은 서비스로서의 아이덴티티 인프라 스트럭처와 연계하여 일부 예시적인 분석 보고서를 도시한다.
Claims (26)
- 사용자 아이덴티티(identity)의 인증을 위하여 복수의 애플리케이션에 대한 단일 액세스 포인트를 제공하도록 구성된 아이덴티티 서비스 시스템에 있어서,
외부 인증 브로커에 대한 프로그래밍적 액세스를 제공하도록 구성된 기업 브로커 애플리케이션 프로그래밍 인터페이스(application programming interface(API));
인증 브로커;
상기 인증 브로커에 결합되는 하나 이상의 데이터베이스 연결부(database connection);
상기 데이터베이스 연결부에 연결된 복수의 보안 델리게이트(delegate); 및
상기 복수의 보안 델리게이트에 결합되고, (i) 하나 이상의 사용자 자격(credential), (ii) 하나 이상의 확장 스크립트(extension script) 및 (iii) 메타 데이터 중 적어도 하나를 저장하도록 구성된 데이터 저장소
를 포함하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
상기 복수의 보안 델리게이트는, (i) 기업 보안, (ii) 클라우드 서비스 및 (iii) 서드 파티 인증 제공자(provider) 중 적어도 하나를 위임하도록 동작하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
상기 외부 인증 브로커는, 상기 기업 브로커 API로부터, (i) 인증 데이터 포맷, (ii) 프로토콜 및 (iii) 커스텀(custom) 자격 저장소 중 적어도 하나로의 호출(call)을 구현하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
복수의 인증 기술에 대한 프로그래밍적인 액세스를 제공하도록 구성된 외부 인증 API를 더 포함하고, 상기 외부 인증 API는, (i) 상기 인증 브로커 및 (ii) 상기 복수의 보안 델리게이트 중 적어도 하나를 호출하도록 동작하는 상기 하나 이상의 데이터 연결 중 적어도 하나와 통신하도록 구성되는,
아이덴티티 서비스 시스템. - 제4항에 있어서,
상기 외부 인증 API는 로그온 위젯을 통한 싱글 사인온(single sign-on) 기능을 제공하도록 구성되는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
상기 보안 델리게이트는, (i) 클라우드 서비스, (ii) 인터넷 호스팅 서비스 및 (iii) LAN(local area network) 상에서 호스팅되는 서비스 중 적어도 하나를 포함하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
상기 사용자의 인증에 따라 인가(authorization)를 제공하도록 동작하는 확장 스크립트 엔진(extension script engine)을 더 포함하는,
아이덴티티 서비스 시스템. - 제7항에 있어서,
상기 적어도 하나의 확장 스크립트는 조합하여 아이덴티티 서비스의 프로그래밍 확장을 포함하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
추가 보안 격리(security isolation)를 제공하고, 적어도 상기 기업 브로커 API, 상기 외부 인증 브로커 및 상기 인증 브로커의 기능을 실행하도록 동작하는 런타임(runtime)을 더 포함하는,
아이덴티티 서비스 시스템. - 제9항에 있어서,
상기 하나 이상의 확장 스크립트에 의해 수행될 수 있는 변화 범위를 제한하도록 동작하는 샌드박스(sandbox)를 더 포함하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
상기 기업 브로커 API 및 상기 외부 인증 API를 액세스하기 위한 (i) 도구 및 (ii) 라이브러리 중 적어도 하나를 제공하도록 구성된, 클라이언트 측의 소프트웨어 개발 키트(software development kit(SDK))를 더 포함하고, 상기 SDK의 도구는 자바 스크립트(JavaScript) 코드를 실행하는 임의의 애플리케이션을 위한 로그인 다이얼로그를 위한 단일 본문 소스 코드(single body source code)를 제공하도록 동작하는 로그인 위젯을 포함하는,
아이덴티티 서비스 시스템. - 제1항에 있어서,
사용자 관리 및 인가 기능을 포함하는 대시보드(dashboard)를 더 포함하는,
아이덴티티 서비스 시스템. - 제12항에 있어서,
상기 대시보드는, 상기 데이터베이스 연결부를 (i) 추가하는 것, (ii) 삭제하는 것, (iii) 편집하는 것 및 (vi) 구성하는 것 중 적어도 하나를 하도록 동작하는 연결 컴포넌트를 더 포함하는,
아이덴티티 서비스 시스템. - 제12항에 있어서,
상기 인가 기능은 특권이 이네이블되거나 디스에이블되는 동작의 상황을 설명하는 하나 이상의 확장 스크립트를 포함하는 프로그래밍 확장의 개발을 지원하도록 동작하는,
아이덴티티 서비스 시스템. - 사용자 아이덴티티(identity)의 인증을 위하여 복수의 애플리케이션에 대한 단일 액세스 포인트를 제공하기 위하여 아이덴티티 서비스를 제공하는 방법에 있어서,
애플리케이션 프로그래밍 인터페이스(application programming interface(API))를 통해 상기 복수의 애플리케이션에서의 애플리케이션으로부터 로그온 정보를 포함하는 상기 사용자에 대한 인증 요청을 수신하는 단계;
상기 인증 요청을 하나 이상의 아이덴티티 제공자(provider)에게 중계하는 단계;
상기 하나 이상의 아이덴티티 제공자에 의한 인증에 따라, 상기 사용자와 연관된 하나 이상의 프로그래밍 확장 스크립트(programmatic extension script)를 연속적으로 실행하는 단계; 및
상기 사용자와 연관된 상기 프로그래밍 확장 스크립트 중 적어도 하나에 기초하여 상기 사용자에게 특권을 부여하는 단계
를 포함하는,
아이덴티티 서비스를 제공하는 방법. - 제15항에 있어서,
상기 사용자에 대하여 부여된 상기 특권을 상기 애플리케이션에 통지하는 단계를 더 포함하는,
아이덴티티 서비스를 제공하는 방법. - 제15항에 있어서,
샌드박스(sandbox) 내에 상기 하나 이상의 프로그래밍 확장 스크립트를 실행함으로써 상기 하나 이상의 프로그래밍 확장 스크립트에 의해 수행될 수 있는 변경 범위를 제한하는 단계를 더 포함하는,
아이덴티티 서비스를 제공하는 방법. - 제15항에 있어서,
각각의 인증 요청에 대하여 상기 사용자에게 과금하는(billing) 단계를 더 포함하는,
아이덴티티 서비스를 제공하는 방법. - 제15항에 있어서,
상기 사용자가 온 프레미스(on-premise)인지 오프 프레미스(off-premise)인지 관계없이 상기 하나 이상의 아이덴티티 제공자를 통해 싱글 사인온(single-sign on(SSO))을 제공하는 단계를 더 포함하는,
아이덴티티 서비스를 제공하는 방법. - 사용자 아이덴티티(identity)의 인증을 위하여 복수의 애플리케이션에 대한 단일 액세스 포인트를 제공하는 아이덴티티 서버에 있어서,
프로세서;
콘텐츠 및 프로그래밍을 위한 스토리지 장치; 및
상기 스토리지 장치 내에 저장된 프로그램
을 포함하고,
상기 프로세서에 의한 상기 프로그램의 실행은,
애플리케이션 프로그래밍 인터페이스(application programming interface(API))를 통해 상기 복수의 애플리케이션에서의 애플리케이션으로부터 로그온 정보를 포함하는 상기 사용자에 대한 인증 요청을 수신하는 단계;
상기 인증 요청을 하나 이상의 아이덴티티 제공자(provider)에게 중계하는 단계;
상기 하나 이상의 아이덴티티 제공자에 의한 인증에 따라, 상기 사용자와 연관된 하나 이상의 프로그래밍 확장 스크립트(programmatic extension script)를 연속적으로 실행하는 단계; 및
상기 사용자와 연관된 상기 프로그래밍 확장 스크립트 중 적어도 하나에 기초하여 상기 사용자에게 특권을 부여하는 단계
를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 구성하는,
아이덴티티 서버. - 제20항 있어서,
상기 프로그램의 실행은, 샌드박스(sandbox) 내에 상기 하나 이상의 프로그래밍 확장 스크립트를 실행함으로써 상기 하나 이상의 프로그래밍 확장 스크립트에 의해 수행될 수 있는 변경 범위를 제한하는 단계를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버. - 제20항에 있어서,
상기 프로그램의 실행은, 각각의 인증 요청에 대하여 상기 사용자에게 과금하는(billing) 단계를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버. - 제20항에 있어서,
상기 프로그램의 실행은, 상기 사용자가 온 프레미스(on-premise)인지 오프 프레미스(off-premise)인지 관계없이 상기 하나 이상의 아이덴티티 제공자를 통해 싱글 사인온(single-sign on(SSO))을 제공하는 단계를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버. - 제20항에 있어서,
상기 프로그램의 실행은, (i) 기업 보안, (ii) 클라우드 서비스 및 (iii) 서드 파티 인증 제공자 중 적어도 하나에게 위임하는 단계를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버. - 제20항에 있어서,
상기 프로그램의 실행은, 런타임(runtime)을 통해 적어도 기업 브로커 API, 외부 인증 브로커 및 인증 브로커의 기능의 실행 및 추가 보안 격리(security isolation)를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버. - 제20항에 있어서,
상기 프로그램의 실행은, 샌드박스 내에 상기 사용자와 연관된 상기 하나 이상의 프로그래밍 확장 스크립트의 실행을 통해 상기 사용자와 연관된 상기 적어도 하나 이상의 프로그래밍 확장 스크립트에 의해 수행될 수 있는 변경 범위를 제한하는 단계를 포함하는 동작을 수행하도록 상기 아이덴티티 서버를 더 구성하는,
아이덴티티 서버.
Applications Claiming Priority (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US201462081552P | 2014-11-18 | 2014-11-18 | |
| US62/081,552 | 2014-11-18 | ||
| US14/877,316 | 2015-10-07 | ||
| US14/877,316 US10225245B2 (en) | 2014-11-18 | 2015-10-07 | Identity infrastructure as a service |
| PCT/US2015/061438 WO2016081665A1 (en) | 2014-11-18 | 2015-11-18 | Identity infrastructure as a service |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20170107967A true KR20170107967A (ko) | 2017-09-26 |
| KR102520361B1 KR102520361B1 (ko) | 2023-04-11 |
Family
ID=55962763
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020177016659A Active KR102520361B1 (ko) | 2014-11-18 | 2015-11-18 | 서비스로서의 아이덴티티 인프라 스트럭처 |
Country Status (9)
| Country | Link |
|---|---|
| US (1) | US10225245B2 (ko) |
| EP (1) | EP3207661B1 (ko) |
| JP (1) | JP6625636B2 (ko) |
| KR (1) | KR102520361B1 (ko) |
| AR (1) | AR102688A1 (ko) |
| AU (1) | AU2015349886B2 (ko) |
| CA (1) | CA2968248C (ko) |
| MX (1) | MX2017006511A (ko) |
| WO (1) | WO2016081665A1 (ko) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10782880B2 (en) | 2017-08-30 | 2020-09-22 | Electronics And Telecommunications Research Institute | Apparatus and method for providing storage for providing cloud services |
| US12189648B2 (en) | 2017-10-23 | 2025-01-07 | Electronics And Telecommunications Research Institute | Apparatus and method for managing integrated storage |
Families Citing this family (41)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9710648B2 (en) | 2014-08-11 | 2017-07-18 | Sentinel Labs Israel Ltd. | Method of malware detection and system thereof |
| US11507663B2 (en) | 2014-08-11 | 2022-11-22 | Sentinel Labs Israel Ltd. | Method of remediating operations performed by a program and system thereof |
| US9998446B2 (en) * | 2014-08-29 | 2018-06-12 | Box, Inc. | Accessing a cloud-based service platform using enterprise application authentication |
| CN105187372B (zh) * | 2015-06-09 | 2018-05-18 | 深圳市腾讯计算机系统有限公司 | 一种基于移动应用入口的数据处理方法、装置和系统 |
| US10560342B2 (en) * | 2015-06-30 | 2020-02-11 | SkyKick, Inc. | Synchronizing data between cloud manager and providers |
| US10542044B2 (en) * | 2016-04-29 | 2020-01-21 | Attivo Networks Inc. | Authentication incident detection and management |
| US10484382B2 (en) | 2016-08-31 | 2019-11-19 | Oracle International Corporation | Data management for a multi-tenant identity cloud service |
| US10594684B2 (en) | 2016-09-14 | 2020-03-17 | Oracle International Corporation | Generating derived credentials for a multi-tenant identity cloud service |
| EP3513542B1 (en) * | 2016-09-16 | 2021-05-19 | Oracle International Corporation | Tenant and service management for a multi-tenant identity and data security management cloud service |
| US11616812B2 (en) | 2016-12-19 | 2023-03-28 | Attivo Networks Inc. | Deceiving attackers accessing active directory data |
| US11695800B2 (en) | 2016-12-19 | 2023-07-04 | SentinelOne, Inc. | Deceiving attackers accessing network data |
| KR101816653B1 (ko) * | 2017-02-14 | 2018-02-21 | 주식회사 코인플러그 | 스마트 컨트랙트 및 블록체인 데이터베이스를 사용하여 서비스 제공 서버에 의하여 제공되는 서비스를 이용하기 위한 사용자의 로그인 요청에 대하여 pki 기반의 인증을 통해 로그인을 대행하는 방법 및 이를 이용한 서버 |
| CN107222536A (zh) * | 2017-05-31 | 2017-09-29 | 济南浪潮高新科技投资发展有限公司 | 一种云物联平台适配终端的方法 |
| JP2020530922A (ja) | 2017-08-08 | 2020-10-29 | センチネル ラボ, インコーポレイテッドSentinel Labs, Inc. | エッジネットワーキングのエンドポイントを動的にモデリングおよびグループ化する方法、システム、およびデバイス |
| US10831789B2 (en) | 2017-09-27 | 2020-11-10 | Oracle International Corporation | Reference attribute query processing for a multi-tenant cloud service |
| US10715564B2 (en) | 2018-01-29 | 2020-07-14 | Oracle International Corporation | Dynamic client registration for an identity cloud service |
| US11470115B2 (en) | 2018-02-09 | 2022-10-11 | Attivo Networks, Inc. | Implementing decoys in a network environment |
| US11568039B2 (en) * | 2018-06-03 | 2023-01-31 | Apple Inc. | Credential manager integration |
| US11792226B2 (en) | 2019-02-25 | 2023-10-17 | Oracle International Corporation | Automatic api document generation from scim metadata |
| US11423111B2 (en) | 2019-02-25 | 2022-08-23 | Oracle International Corporation | Client API for rest based endpoints for a multi-tenant identify cloud service |
| WO2020236981A1 (en) | 2019-05-20 | 2020-11-26 | Sentinel Labs Israel Ltd. | Systems and methods for executable code detection, automatic feature extraction and position independent code detection |
| EP3751532B1 (en) * | 2019-06-13 | 2025-07-30 | Rohde & Schwarz GmbH & Co. KG | Remote access and control system and corresponding method |
| US11032134B2 (en) | 2019-06-18 | 2021-06-08 | International Business Machines Corporation | Providing and managing an adapter as a service (AaaS) brokering service |
| US11916912B2 (en) | 2019-08-21 | 2024-02-27 | Aeris Communications, Inc. | Method and system for providing secure access to IoT devices using access control |
| US11687378B2 (en) | 2019-09-13 | 2023-06-27 | Oracle International Corporation | Multi-tenant identity cloud service with on-premise authentication integration and bridge high availability |
| US11870770B2 (en) | 2019-09-13 | 2024-01-09 | Oracle International Corporation | Multi-tenant identity cloud service with on-premise authentication integration |
| CN111582874B (zh) * | 2020-05-08 | 2022-09-27 | 蚂蚁胜信(上海)信息技术有限公司 | 身份核验方法以及装置 |
| CN111753264B (zh) * | 2020-07-01 | 2023-11-21 | 电子科技大学 | 一种基于Oauth 2.0的高校移动应用通用授权认证系统 |
| US11627126B2 (en) | 2020-08-20 | 2023-04-11 | Bank Of America Corporation | Expedited authorization and access management |
| US11579857B2 (en) | 2020-12-16 | 2023-02-14 | Sentinel Labs Israel Ltd. | Systems, methods and devices for device fingerprinting and automatic deployment of software in a computing network using a peer-to-peer approach |
| US11797701B1 (en) * | 2021-02-01 | 2023-10-24 | OneIQ Corp. | Secure data collaboration |
| US20230015789A1 (en) * | 2021-07-08 | 2023-01-19 | Vmware, Inc. | Aggregation of user authorizations from different providers in a hybrid cloud environment |
| US11899782B1 (en) | 2021-07-13 | 2024-02-13 | SentinelOne, Inc. | Preserving DLL hooks |
| US11734408B2 (en) * | 2021-07-15 | 2023-08-22 | Citrix Systems, Inc. | Remapping of uniform resource locators for accessing network applications |
| IT202100019634A1 (it) * | 2021-07-23 | 2023-01-23 | Cleafy Spa | Metodo per confermare l’identità di un utente in una sessione di navigazione di un servizio online |
| US11436362B1 (en) * | 2021-10-29 | 2022-09-06 | Snowflake Inc. | Native applications using database roles |
| US12299155B2 (en) * | 2022-03-17 | 2025-05-13 | Bank Of America Corporation | Performing retroactive threshold reduction control review using artificial intelligence |
| US12438872B2 (en) * | 2022-11-28 | 2025-10-07 | Amazon Technologies, Inc. | Role-based permission delegation in a provider network |
| US12267368B1 (en) * | 2023-09-21 | 2025-04-01 | Morgan Stanley Services Group Inc. | Real-time cloud based multi-dimensional user entitlement system |
| CN119862556A (zh) * | 2023-10-20 | 2025-04-22 | 杭州阿里云飞天信息技术有限公司 | 授权登录方法、装置、电子设备及存储介质 |
| CN119853975A (zh) * | 2024-12-24 | 2025-04-18 | 广东泰一高新技术发展有限公司 | 地图服务的认证方法及相关设备 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8843997B1 (en) * | 2009-01-02 | 2014-09-23 | Resilient Network Systems, Inc. | Resilient trust network services |
Family Cites Families (45)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2003528358A (ja) * | 1998-08-24 | 2003-09-24 | 富士通株式会社 | ワークフローシステムおよび方法 |
| US6651168B1 (en) * | 1999-01-29 | 2003-11-18 | International Business Machines, Corp. | Authentication framework for multiple authentication processes and mechanisms |
| US7032002B1 (en) * | 2000-09-06 | 2006-04-18 | Xanboo, Inc. | Service broker for processing data from a data network |
| JP5576005B2 (ja) * | 2000-11-07 | 2014-08-20 | 株式会社三菱東京Ufj銀行 | 認証代行装置 |
| US7370351B1 (en) * | 2001-03-22 | 2008-05-06 | Novell, Inc. | Cross domain authentication and security services using proxies for HTTP access |
| CA2456446C (en) | 2001-08-07 | 2010-03-30 | Tatara Systems, Inc. | Method and apparatus for integrating billing and authentication functions in local area and wide area wireless data networks |
| US7610390B2 (en) * | 2001-12-04 | 2009-10-27 | Sun Microsystems, Inc. | Distributed network identity |
| US7167551B2 (en) * | 2001-12-12 | 2007-01-23 | International Business Machines Corporation | Intermediary device based callee identification |
| US7073195B2 (en) | 2002-01-28 | 2006-07-04 | Intel Corporation | Controlled access to credential information of delegators in delegation relationships |
| JP4676703B2 (ja) * | 2003-03-20 | 2011-04-27 | 株式会社リコー | ユーザ認証装置、ユーザ認証方法、ユーザ認証プログラム及び記録媒体 |
| US7428750B1 (en) * | 2003-03-24 | 2008-09-23 | Microsoft Corporation | Managing multiple user identities in authentication environments |
| US7831693B2 (en) * | 2003-08-18 | 2010-11-09 | Oracle America, Inc. | Structured methodology and design patterns for web services |
| US9130921B2 (en) * | 2003-09-30 | 2015-09-08 | Ca, Inc. | System and method for bridging identities in a service oriented architectureprofiling |
| US7607008B2 (en) * | 2004-04-01 | 2009-10-20 | Microsoft Corporation | Authentication broker service |
| US8458467B2 (en) | 2005-06-21 | 2013-06-04 | Cisco Technology, Inc. | Method and apparatus for adaptive application message payload content transformation in a network infrastructure element |
| WO2007052285A2 (en) * | 2005-07-22 | 2007-05-10 | Yogesh Chunilal Rathod | Universal knowledge management and desktop search system |
| US9177124B2 (en) * | 2006-03-01 | 2015-11-03 | Oracle International Corporation | Flexible authentication framework |
| US7913084B2 (en) | 2006-05-26 | 2011-03-22 | Microsoft Corporation | Policy driven, credential delegation for single sign on and secure access to network resources |
| US7657639B2 (en) * | 2006-07-21 | 2010-02-02 | International Business Machines Corporation | Method and system for identity provider migration using federated single-sign-on operation |
| US8689287B2 (en) * | 2006-08-17 | 2014-04-01 | Northrop Grumman Systems Corporation | Federated credentialing system and method |
| US8281378B2 (en) | 2006-10-20 | 2012-10-02 | Citrix Systems, Inc. | Methods and systems for completing, by a single-sign on component, an authentication process in a federated environment to a resource not supporting federation |
| US20080148298A1 (en) * | 2006-12-18 | 2008-06-19 | Palm, Inc. | System and Methods for Providing Granular Security for Locally Running Scripted Environments and Web Applications |
| US9110685B2 (en) * | 2008-03-25 | 2015-08-18 | Qualcomm, Incorporated | Apparatus and methods for managing widgets in a wireless communication environment |
| US20090293117A1 (en) | 2008-05-21 | 2009-11-26 | Mei Yan | Authentication for access to software development kit for a peripheral device |
| US8799984B2 (en) * | 2008-05-27 | 2014-08-05 | Open Invention Network, Llc | User agent to exercise privacy control management in a user-centric identity management system |
| US8032932B2 (en) * | 2008-08-22 | 2011-10-04 | Citibank, N.A. | Systems and methods for providing security token authentication |
| EP2359570B1 (en) * | 2008-08-29 | 2018-12-19 | NEC Corporation | Process for providing network access for a user via a network provider to a service provider |
| EP2377031A4 (en) * | 2008-12-05 | 2012-11-21 | Social Communications Co | REAL-TIME KERNEL |
| US8402555B2 (en) | 2010-03-21 | 2013-03-19 | William Grecia | Personalized digital media access system (PDMAS) |
| US8533860B1 (en) | 2010-03-21 | 2013-09-10 | William Grecia | Personalized digital media access system—PDMAS part II |
| US8887308B2 (en) | 2010-03-21 | 2014-11-11 | William Grecia | Digital cloud access (PDMAS part III) |
| US8881227B2 (en) * | 2010-03-30 | 2014-11-04 | Authentic8, Inc. | Secure web container for a secure online user environment |
| EP2558923A4 (en) * | 2010-04-12 | 2014-11-19 | Google Inc | EXTENSION FRAMEWORK FOR AN INPUT PROCESSOR EDITOR |
| US9189649B2 (en) * | 2010-06-25 | 2015-11-17 | International Business Machines Corporation | Security model for workflows aggregating third party secure services |
| US8863225B2 (en) * | 2010-06-29 | 2014-10-14 | International Business Machines Corporation | Generalized identity mediation and propagation |
| JP5961638B2 (ja) * | 2011-02-17 | 2016-08-02 | ターセーラ, インコーポレイテッド | アプリケーション証明のためのシステムおよび方法 |
| US20130205028A1 (en) * | 2012-02-07 | 2013-08-08 | Rackspace Us, Inc. | Elastic, Massively Parallel Processing Data Warehouse |
| US9405896B2 (en) | 2011-04-12 | 2016-08-02 | Salesforce.Com, Inc. | Inter-application management of user credential data |
| JP5797060B2 (ja) * | 2011-08-24 | 2015-10-21 | 株式会社野村総合研究所 | アクセス管理方法およびアクセス管理装置 |
| US9268933B2 (en) * | 2012-08-22 | 2016-02-23 | Mcafee, Inc. | Privacy broker |
| JP2014142736A (ja) * | 2013-01-23 | 2014-08-07 | Canon Inc | サービスプロバイダ装置、サービスプロバイダ装置を制御するための制御方法、およびプログラム |
| US9355223B2 (en) * | 2013-03-29 | 2016-05-31 | Citrix Systems, Inc. | Providing a managed browser |
| EP2989770A1 (en) * | 2013-04-26 | 2016-03-02 | Interdigital Patent Holdings, Inc. | Multi-factor authentication to achieve required authentication assurance level |
| FR3008837B1 (fr) * | 2013-07-19 | 2015-08-07 | In Webo Technologies | Procede d'authentification forte |
| US9197644B1 (en) * | 2014-01-30 | 2015-11-24 | Dell Software Inc. | System and method for multitenant management of domains |
-
2015
- 2015-10-07 US US14/877,316 patent/US10225245B2/en active Active
- 2015-11-18 AU AU2015349886A patent/AU2015349886B2/en active Active
- 2015-11-18 AR ARP150103755A patent/AR102688A1/es active IP Right Grant
- 2015-11-18 KR KR1020177016659A patent/KR102520361B1/ko active Active
- 2015-11-18 MX MX2017006511A patent/MX2017006511A/es unknown
- 2015-11-18 CA CA2968248A patent/CA2968248C/en active Active
- 2015-11-18 EP EP15860530.3A patent/EP3207661B1/en active Active
- 2015-11-18 JP JP2017527822A patent/JP6625636B2/ja active Active
- 2015-11-18 WO PCT/US2015/061438 patent/WO2016081665A1/en active IP Right Grant
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8843997B1 (en) * | 2009-01-02 | 2014-09-23 | Resilient Network Systems, Inc. | Resilient trust network services |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10782880B2 (en) | 2017-08-30 | 2020-09-22 | Electronics And Telecommunications Research Institute | Apparatus and method for providing storage for providing cloud services |
| US12189648B2 (en) | 2017-10-23 | 2025-01-07 | Electronics And Telecommunications Research Institute | Apparatus and method for managing integrated storage |
Also Published As
| Publication number | Publication date |
|---|---|
| AU2015349886A1 (en) | 2017-06-08 |
| KR102520361B1 (ko) | 2023-04-11 |
| AR102688A1 (es) | 2017-03-15 |
| CA2968248C (en) | 2023-09-19 |
| AU2015349886B2 (en) | 2020-05-07 |
| EP3207661A4 (en) | 2018-05-02 |
| JP6625636B2 (ja) | 2019-12-25 |
| US10225245B2 (en) | 2019-03-05 |
| WO2016081665A1 (en) | 2016-05-26 |
| CA2968248A1 (en) | 2016-05-26 |
| EP3207661B1 (en) | 2021-12-29 |
| MX2017006511A (es) | 2018-05-17 |
| US20160142399A1 (en) | 2016-05-19 |
| EP3207661A1 (en) | 2017-08-23 |
| JP2017539017A (ja) | 2017-12-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR102520361B1 (ko) | 서비스로서의 아이덴티티 인프라 스트럭처 | |
| CN112154639B (zh) | 在没有用户足迹的情况下的多因素认证 | |
| CN112997153B (zh) | 用于经由嵌入式浏览器跨不同的saas应用的一致的执行策略的系统和方法 | |
| CN112805982B (zh) | 用于跨域应用的应用脚本 | |
| CN106063219B (zh) | 用于生物识别协议标准的系统和方法 | |
| US10250612B1 (en) | Cross-account role management | |
| US11531929B2 (en) | Systems and methods for machine generated training and imitation learning | |
| Alonso et al. | An identity framework for providing access to FIWARE OAuth 2.0-based services according to the eIDAS European regulation | |
| CN113316924B (zh) | 用于saas应用的推送通知服务的系统和方法 | |
| US11411904B2 (en) | Systems and methods for filtering notifications for end points associated with a user | |
| CN113260980B (zh) | 用于实时saas对象的系统和方法 | |
| US11829191B2 (en) | Systems and methods for deep linking of SaaS application via embedded browser | |
| US11290574B2 (en) | Systems and methods for aggregating skills provided by a plurality of digital assistants | |
| CN113302608B (zh) | 用于saas应用的智能感知的系统和方法 | |
| US12388645B2 (en) | Techniques for binding tokens to a device and collecting device posture signals | |
| Andrews et al. | Securing Your Mobile Business with IBM Worklight | |
| Singh et al. | Practical out-of-band authentication for mobile applications | |
| Thakore et al. | Scalable and Privacy-preserving Access Mechanism for Dynamic Clouds | |
| NATH PANDEY | Secure IDMS for Cloud Computing Environment |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0105 | International application |
Patent event date: 20170616 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| PG1501 | Laying open of application | ||
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20200910 Comment text: Request for Examination of Application |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20210929 Patent event code: PE09021S01D |
|
| E90F | Notification of reason for final refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Final Notice of Reason for Refusal Patent event date: 20220812 Patent event code: PE09021S02D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20230217 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20230406 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20230407 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration |