发明名称 多承租人订阅环境中的安全机器登记
摘要 本发明涉及多承租人订阅环境中的安全机器登记。在多承租人环境中,向承租人的订阅安全地登记因特网上属于特定订阅的机器。将对这些机器的认证委托给拥有内部部署认证机制的每一个承租人。与承租人的认证服务的信任关系被用于确认正被认证的机器所呈现的安全令牌。一旦被认证,机器即具有访问订阅的授权(例如,SSL机器身份证书、安全令牌等)。多承租人环境中的每一承租人可以提供其自己的认证级别。机器为来自用户的对资源(例如,服务/内容)的请求将安全令牌呈现给多承租人环境。当从机器接收访问资源的请求时,多承租人环境根据所发放的令牌来确定是否授权该机器来访问所请求的资源。
申请公布号 CN102930199B 申请公布日期 2015.07.29
申请号 CN201210422979.2 申请日期 2012.10.30
申请人 微软公司 发明人 M·K·圣巴特拉;D·兰吉高达;M·A·布朗;J·陈;A·S·查韦斯
分类号 G06F21/44(2013.01)I;H04L9/32(2006.01)I 主分类号 G06F21/44(2013.01)I
代理机构 上海专利商标事务所有限公司 31100 代理人 罗婷婷
主权项 一种用于安全地登记多承租人环境中的机器的方法,包括:从机器接收访问多承租人环境中的承租人的资源的请求,所述请求包括令牌,其中所述令牌在基于所述承租人自己的认证机制被承租人认证后由所述承租人预先发放给所述机器;检索预先所建立的所述多承租人环境与所述承租人的认证服务间的信任关系;使用所检索的信任关系确定所述令牌有效;使用所述令牌和所述信任关系来确定所述机器被所述承租人授权来访问所述承租人的所述资源;以及在确定所述机器被所述承租人认证后,授权对所述资源的访问。
地址 美国华盛顿州