用于协议的用户映射信息扩展

    公开(公告)号:CN101218779B

    公开(公告)日:2011-09-07

    申请号:CN200680025299.X

    申请日:2006-07-12

    Applicant: 微软公司

    Abstract: 在可在认证握手期间交换的消息中提供包含用户映射信息的提示。例如,客户机可在认证期间向服务器提供用户映射信息。提示(例如以TLS扩展机制的形式)可用于发送客户机的域/用户名信息,以协助该服务器将用户的证书映射到帐户。该扩展机制提供由该客户机发送的映射数据的完整性和真实性。用户提供有关在哪里找到正确的帐户或域控制器(指向或以其它方式维护正确的帐户)的提示。基于该提示和证书中的其他信息,用户被映射到帐户。该提示可以在用户登录时由用户提供。因此,证书被映射到身份上,以认证该用户。提示与该证书信息一起发送以执行绑定。可扩展现有协议来传递附加映射信息(提示)以执行该绑定。基于X.509证书和映射用户名提示,定义对Kerberos的供应商专用扩展,以获取授权数据。

    用于协议的用户映射信息扩展

    公开(公告)号:CN101218779A

    公开(公告)日:2008-07-09

    申请号:CN200680025299.X

    申请日:2006-07-12

    Applicant: 微软公司

    Abstract: 在可在认证握手期间交换的消息中提供包含用户映射信息的提示。例如,客户机可在认证期间向服务器提供用户映射信息。提示(例如以TLS扩展机制的形式)可用于发送客户机的域/用户名信息,以协助该服务器将用户的证书映射到帐户。该扩展机制提供由该客户机发送的映射数据的完整性和真实性。用户提供有关在哪里找到正确的帐户或域控制器(指向或以其它方式维护正确的帐户)的提示。基于该提示和证书中的其他信息,用户被映射到帐户。该提示可以在用户登录时由用户提供。因此,证书被映射到身份上,以认证该用户。提示与该证书信息一起发送以执行绑定。可扩展现有协议来传递附加映射信息(提示)以执行该绑定。基于X.509证书和映射用户名提示,定义对Kerberos的供应商专用扩展,以获取授权数据。

Patent Agency Ranking