基于单点登录协议进行访问权限控制的方法和装置

    公开(公告)号:CN106452774B

    公开(公告)日:2020-07-10

    申请号:CN201510484297.8

    申请日:2015-08-07

    Abstract: 本发明实施例公开了一种基于单点登录协议进行访问权限控制的方法和装置。所述方法包括:从用户的客户端接收已登录第一业务系统的用户访问与第一业务系统相关联的第二业务系统的验证请求;基于预先设置的用于控制访问所述第二业务系统的授权规则对所述访问请求进行授权验证,所述授权规则包括至少一个用户特征及其设定控制条件的授权数据项;向所述用户的客户端发送包括所述授权验证的结果的验证响应。采用本发明实施例,可在支持单点登录方式的基础上,还根据按照业务系统的需要配置的授权规则对用户对关联的业务系统的访问进一步进行授权,针对性地对访问用户进行授权,提高业务系统的使用率。

    检测用户登录异常信息的方法和装置

    公开(公告)号:CN106572057A

    公开(公告)日:2017-04-19

    申请号:CN201510651957.7

    申请日:2015-10-10

    CPC classification number: H04L63/1425 H04L63/083

    Abstract: 本发明公开提供了一种用于检测账号异常登录信息的方法和检测装置。根据本发明的方法包括:获取一个或多个用户对一个或多个网络站点的操作行为信息;基于至少一个维度信息,对所述一个或多个网络站点的操作行为信息进行聚合以获得聚合信息,以确定是否存在与所述聚合信息对应的异常登录信息。与现有技术相比,本发明具有以下优点:本发明通过基于至少一个维度信息对获取的操作行为信息进行聚合以获得聚合信息,使得账号的操作行为信息之间相互关联,检测过程中通过操作行为信息的关联关系能够迅速的检测到异常登录信息,以便及时解决登录异常的问题,方便用户使用。

    基于单点登录协议进行访问权限控制的方法和装置

    公开(公告)号:CN106452774A

    公开(公告)日:2017-02-22

    申请号:CN201510484297.8

    申请日:2015-08-07

    Abstract: 本发明实施例公开了一种基于单点登录协议进行访问权限控制的方法和装置。所述方法包括:从用户的客户端接收已登录第一业务系统的用户访问与第一业务系统相关联的第二业务系统的验证请求;基于预先设置的用于控制访问所述第二业务系统的授权规则对所述访问请求进行授权验证,所述授权规则包括至少一个用户特征及其设定控制条件的授权数据项;向所述用户的客户端发送包括所述授权验证的结果的验证响应。采用本发明实施例,可在支持单点登录方式的基础上,还根据按照业务系统的需要配置的授权规则对用户对关联的业务系统的访问进一步进行授权,针对性地对访问用户进行授权,提高业务系统的使用率。

Patent Agency Ranking