CN101953180A - 用于政策与设置管理的方法与系统 - Google Patents

用于政策与设置管理的方法与系统 Download PDF

Info

Publication number
CN101953180A
CN101953180A CN2008801228747A CN200880122874A CN101953180A CN 101953180 A CN101953180 A CN 101953180A CN 2008801228747 A CN2008801228747 A CN 2008801228747A CN 200880122874 A CN200880122874 A CN 200880122874A CN 101953180 A CN101953180 A CN 101953180A
Authority
CN
China
Prior art keywords
policy
mobile computing
computing device
physical location
keeper
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2008801228747A
Other languages
English (en)
Inventor
S·库利
B·鲍威尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NortonLifeLock Inc
Original Assignee
Symantec Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US11/967,975 external-priority patent/US8112785B1/en
Application filed by Symantec Corp filed Critical Symantec Corp
Publication of CN101953180A publication Critical patent/CN101953180A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0246Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols
    • H04L41/0273Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using web services for network management, e.g. simple object access protocol [SOAP]
    • H04L41/0293Exchanging or transporting network management information using the Internet; Embedding network management web servers in network elements; Web-services-based protocols using web services for network management, e.g. simple object access protocol [SOAP] for accessing web services by means of a binding identification of the management service or element
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/50Service provisioning or reconfiguring
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information
    • H04W4/021Services related to particular areas, e.g. point of interest [POI] services, venue services or geofences
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0894Policy-based network configuration management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/63Location-dependent; Proximity-dependent

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

一种计算机实施的方法可以包括为一个管理员提供访问一种第一用户的第一移动计算装置的装置设置政策的途径。该方法还可以包括从该管理员接收用于该移动计算装置的一种第一装置设置政策并从该管理员接收一种第一物理位置的一种识别。该方法可以包括检测该第一移动计算装置是处在该第一物理位置之内的并且在检测到该第一移动计算装置是处在该第一物理位置之内后在该移动计算装置上实施该第一装置设置政策。在此还披露了另外的方法、系统、以及计算机可读媒介。

Description

用于政策与设置管理的方法与系统
背景技术
在这个即时通信与信息交换的年代,对便携式装置的设置进行管理对于个人与企业可能是一个相当大的挑战。网络装置的设置可能是难于管理的,这是因为网络以及网络装置的复杂性正在日益增加。装置管理人员可以包括任何人,从管理一个单一装置的个人(如,控制儿童的装置的父母)到管理一个企业的网络的专业人士,他可以尝试通过传统的政策管理来管理网络装置的设置。然而,传统的政策管理可能并不足以用于管理便携式计算装置。
传统的政策管理可以既包括政策定义又包括政策的强制执行。政策定义可以是指允许管理人员定义如何控制一个网络装置的一些工具或技术。传统政策管理的第二要素,政策的强制执行,可以是指强制执行这些政策定义的一些工具或技术。政策强制执行的自动化的本质可以减少管理人员监控一个网络或者网络装置所付出的时间与努力。
管理人员可以通过固定的政策强制执行来实施传统的政策管理。为了实施固定的政策强制执行,一个网络管理人员可以为一个网络装置定义一组固定的政策。不管该网络装置的位置或者状态如何,该组固定的政策都不改变,除非该网络管理人员做出政策变更。尽管固定的政策强制执行对于具有小数目的非便携式网络装置的一个小型网络而言可以在某种程度上是有效,但固定的政策强制执行对于管理多个便携式网络装置的管理人员而言可能并非同样有用。
网络位置知晓(NLA)是尝试应对固定的政策强制执行局限性的一种政策管理技术。当一台装置更改网络时,NLA可以为该装置改变政策的定义。NLA可以包括允许一台装置检测一个网络、接收一组用于该网络的政策定义、并且然后在该装置上强制执行这些政策的技术。例如,具有NLA的一台膝上电脑可以包括对应家用网络的一组政策定义和对应工作网络的另一组定义。NLA在管理便携式计算机网络装置上可以提供超过固定的政策的某些灵活性,但是网络环境与便携式装置使用的增加与扩充会提出固定的政策以及NLA都不能应对的一些挑战。
NLA与其他传统网络政策管理技术在传统网络中可能具有一些有限的能力,并且在具有大型、复杂网络或者多个便携式网络装置的环境中有效性可能更差。例如,NLA在一个网络装置可能是位于多个物理位置之中但仍然连接到一个单一网络上(例如,一个都市或3G网络)的情况下可能是无效的。因此,管理人员可能需要更加有效的工具来管理网络装置的访问与控制,既用于传统的网络又用于未来的网络。同样,位置所有者与管理人员可能需要更加有效的工具来控制他们的位置之内的网络装置。
发明内容
本披露的多个实施方案可以应对先前网络装置管理的不同缺点和问题并且还可以提供不同的其他优点和特征。例如,某些实施方案可以允许一个管理员为一个移动计算装置设置一种基于位置的装置设置政策。若干特定实施方案可以提供一种基于互联网的接口,以允许管理员输入设置信息与位置信息。不同的实施方案还可以允许管理员定义多个地理子区域并且将一些设置与这些子区域相关联。
如所指出的,本披露的某些实施方案可以为管理人员提供访问移动计算装置的多项装置设置政策的途径。例如,一种计算机实施的方法可以为一个管理人员提供访问一个用户的一种移动计算装置的多项装置设置政策的途径。该方法还可以包括接收来自该管理人员的用于该移动计算装置的一种第一物理位置的识别信息和一种第一装置设置政策。然后,当该用户将该移动计算装置带入该第一物理位置时,一种检测机构可以检测到该移动计算装置处于该第一物理位置之中。检测到该第一移动计算装置处在该第一物理位置中之后,可以在该移动计算装置上实施该第一装置设置政策。
根据某些实施方案,在一种数据库中可以保存多项装置设置政策、多个位置识别符(如地理坐标,物理地址,等等)以及多个移动装置识别符。多项装置设置政策可以与多个位置识别符以及多个移动装置相关联。多项装置设置政策可以包括,而不限于,一种振铃设置、一种照明设置、一种电源设置、或者一种声音设置。移动装置可以包括,而不限于,移动电话、膝上电脑或者个人数字助理装置。
本披露的不同实施方案可以包括一种系统,该系统为一个管理人员提供访问多个移动计算装置的多项装置设置政策的途径。该系统可以包括一种接口,该接口被配置为用来为一个管理人员提供访问一种第一用户的一种第一移动计算装置的多项装置设置政策的途径。该接口可以通过一种基于网络的接口在一台移动装置上实施,或者作为任何其他合适的计算装置的一部分来实施。该接口还可以被配置为用来从该管理人员接收的用于该移动计算装置的一种第一装置设置政策。该接口可以进一步被配置从该管理员接收一种第一物理位置的一种识别信息。该系统可以通过一种下拉式菜单、一种文本框、一种单选按钮选择或者任何其他合适的输入机构从该管理人员接收输入。
在某些实施方案中,该系统可以包括一种检测模块,该检测模块被配置为用来检测出该第一移动计算装置处于该第一物理位置之内。该系统还包括一种强制执行模块,该强制执行模块被配置为用来在检测到该第一移动计算装置处于该第一位置之内后,在该第一移动计算装置上执行该第一装置设置政策。
本披露的多个实施方案提供了不同的方法、系统和计算机可读媒介,用于允许一个管理人员来管理多种移动装置的设置。某些实施方案可以提供改进的装置管理与控制能力。多个特定的实施方案可以为一个管理人员提供对一个移动计算装置输入多项基于位置的设置的能力。至少一个实施方案可以为一个管理人员提供一种基于互联网的接口。
某些实施方案可以验证一个来源是得到授权来为一个物理位置提供多项移动计算装置政策。在至少一个实施方案中,验证一个来源是得到授权来为一个物理位置提供多个移动计算装置政策可以包括访问一种数据库以验证该来源是得到授权来为该第一物理位置提供一种第一政策。在其他实施方案中,验证一个来源是得到授权来为一个物理位置提供多项移动计算装置政策可以包括接收一个确认,即该来源是得到授权为该第一物理位置提供该第一政策。
多个特定的实施方案可以提供第三方验证,即一个来源是得到授权来为一个物理位置创建并修改多项移动计算装置政策。这种验证可以允许多个来源(如,多个管理员)通过一个互联网接口访问一个中央控制服务器,以便为他们的多个位置控制多项移动装置政策。
在至少一个实施方案中,一种计算机执行的方法可以包括接收验证,即一个来源是得到授权为一种第一物理位置提供移动计算装置政策。该方法还可以包括接收一种第一移动计算装置政策,识别该第一物理位置,并使该第一移动计算装置政策与该第一物理位置相关联。该方法可以进一步包括根据该验证在该第一物理位置实施该第一移动计算装置政策。
在至少一个实施方案中,该来源可以是一个位置政策管理员,并且该位置政策管理员可以被授权来为该位置提供该第一政策。在不同的实施方案中,接收该第一移动计算装置政策包括确定该第一移动计算装置政策是从该位置政策管理员处接收到的。
本披露的多个实施方案提供不同的方法、系统和计算机可读媒介,用于允许一个来源对一个物理位置进行多项移动装置设置的管理。某些实施方案可以为多个位置所有者提供改进的移动装置管理与控制能力。不同的实施方案可以验证该来源被授权来给一个物理位置提供多个移动计算装置政策。不同的实施方案可以将这些特征的某几个或者全部向结合和/或可以提供多个替代或者附加的特征。
附图说明
这些附图展示了多个示例性实施方案并且是本说明书的一部分。这些附图与以下的说明一起展现并解释了本披露的不同原理。
图1是根据某些实施方案用于移动装置设置政策管理的一个示例性方法的流程图。
图2是根据某些实施方案的一个示例性的政策管理系统的框图。
图3是根据某些实施方案的一个示例性政策管理系统的另一个框图。
图4是根据某些实施方案用于移动装置设置管理的一个示例性方法的流程图。
图5是根据至少一个实施方案的被配置为用来从一个来源接收验证的一个系统的框图。
图6是根据某些实施方案的一种计算机实施的方法的流程图,该方法能够接收验证,即一个来源是得到授权来提供移动计算装置政策。
图7是根据某些实施方案的一种计算机实施的方法的流程图,该方法用于接收验证,即一个来源是得到授权来为多个物理位置提供移动计算装置政策。
图8是根据至少一个实施方案的一种计算机实施的方法的流程图,该方法用于接收多种政策并且识别多个位置。
图9是根据一种附加实施方案的一种计算机实施的方法流程图,该方法用于接收并实施用于多个子区域的多种政策。
图10是根据某些实施方案定义一个物理位置的地理坐标的框图。
图11是根据某些实施方案的一个物理位置内的多个子位置的框图。
图12是根据某些实施方案用于实施多种移动计算装置政策的一种示例性的计算机实施的方法的流程图。
图13是一个示例性的计算系统的框图,该系统能够实施在此说明和/或展示的一个或多个实施方案。
图14是一个示例性计算网络的框图,该网络能够实施在此说明和/或展示的一个或多个实施方案。
贯穿这些附图,相同的参考符号以及说明表示相似的但并不一定完全相同的要素。虽然在此说明的这些示例性实施方案是适合于进行不同的修改以及多种替代形式,在这些附图中以举例的方式示出多个具体的实施方案并且在此对其进行了详细的说明。然而,在此说明的示例性实施方案并非旨在限制所披露的这些具体形式。相关,本披露覆盖落入所附权利要求范围内的所有修改、等效物以及替代方案。
具体实施方式
下文是旨在提供不同示例性实施方案的一个详细说明而不应以任何方式将其视作限制性的。在此披露了用于为多个管理人员提供访问多个基于位置的移动装置政策的能力的不同的示例性方法和系统。例如,本披露提出多种方法和系统用于接收来自一个管理人员的用于一台移动计算装置的多种基于位置的政策。当一个用户携带该移动计算装置进入一个预先定义的位置时,该管理员所定义的政策可以在该移动计算装置上实施。本披露的多个实施方案适用于多种不同的计算机与网络装置和系统。正如以下更加详细说明的,本披露的多个实施方案可以为移动计算装置提供更有效率并且更加有效的管理。
图1示出一种方法100,用于允许一个管理员为一个移动计算装置管理多项装置设置政策。一个管理模块可以为一个管理员提供访问一种第一用户的一种第一移动计算装置的多项装置设置政策的途径(步骤110)。为一个管理员提供访问多项装置设置政策的途径可以包括允许该管理员为一种具体的移动计算装置(如,该第一移动计算装置)或一组移动计算装置设置或者选定一项或者多项装置设置政策。为一个管理员提供访问多项装置设置政策的途径还可以包括为该管理员提供访问一种基于装置的或者基于互联网的接口的途径。在至少一个实施方案中,为一个管理员提供访问多项装置设置政策的途径还可以包括为一个管理员提供一个账户,该账户允许该管理员为一个移动计算装置输入或者更改多种政策。在某些实施方案中,为一个管理员提供访问多项装置设置政策的途径可以包括用于允许一个管理员为一台移动计算装置设置或者以其他方式更改设置的任何其他的合适机构。
该管理模块可以接收来自该管理员的用于该移动计算装置的一种第一装置设置政策(步骤120)。该管理模块可以通过接收来自该管理员的一个设置选择或者其他设置输入来接收该装置设置政策。该管理员可以将该第一装置设置政策输入移动计算装置自身之中、输入到一个互联网接口之中,或者输入到任何其他合适的接口之中。该第一装置设置政策可以包括一种振铃设置、一种照明设置、一种电源设置、一种声音设置或者任何其他适当的设置,这将结合图2进行说明。
该管理模块还可以接收来自该管理员的一种第一物理位置的一个识别(步骤130)。在某些实施方案中,接收该第一物理位置的该识别可以包括接收来自该管理员的该第一物理位置的地理坐标。在不同实施方案中,接收该第一物理位置的识别可以包括接收来自该管理员的该第一物理位置的多个边界。并且在至少一个实施方案中,接收该第一物理位置的识别可以包括接收该第一物理位置的一个地址。在此类实施方案中,该管理模块可以将该地址转换成地理坐标或者用于该第一物理位置的任何其他合适的边界定义。
接收了用于该移动计算装置的第一装置设置政策与该第一物理位置的识别之后,该管理模块可以将该第一装置设置政策与该第一物理位置的识别保存在与该第一移动计算装置相关的一条记录之中。该记录可以保存在一种数据库或者任何其他合适的存储机构之中。
当该第一移动计算装置进入该第一物理位置时,该管理模块可以检测到该第一移动计算装置位于该第一物理位置之内(步骤140)。然后可以在该移动计算装置上实施该第一装置设置政策(步骤150)。在某些实施方案中,实施该第一装置设置政策可以包括当该第一移动计算装置位于该第一物理位置之内时,更改该第一移动计算装置上的一种第一设置。该设置可以是与该第一装置设置政策相关联的。例如,该设置可以是一个音量设置,而该第一装置设置政策可以是一个音量级别“3”。实施该第一装置设置政策可以包括如果该音量级别还未被设置为“3”时将该装置上的音量级别更改为“3”。如果该音量级别已经是“3”,该移动计算装置可以验证该音量级别与该装置设置政策是匹配的(例如,该移动计算装置可将确认数据发送给管理模块)。在其他实施方案之中,如果该音量级别已经与该装置设置政策相匹配,该移动计算装置可以不做任何事情。
图2示出一个示例性政策管理系统200,用于为一个管理员提供访问多个移动计算装置的多项装置设置政策的途径。政策管理系统200可以包括一种接口210、一种数据库220、一种检测模块230、和一种强制执行模块240。接口210可以包括一种管理员输入模块212。在某些实施方案中,接口210、数据库220、检测模块230以及强制执行模块240都可以是一个单独系统的部件(例如,一台移动计算装置上的一种政策管理系统)。在其他实施方案中,政策管理系统200中所展示的这些元件中的一个或者多个可以在一个网络环境或者任何其他合适的计算装置上实施。图3提供了一种政策管理系统的多个元件如何在不同装置上实施的一个实例。
接口210可以被配置为用来为一个管理员提供访问第一用户的第一移动计算装置的多项装置设置政策。在此使用时,术语“管理员”可以泛指具有对属于另一个人(例如,上面提及的“第一用户”)和/或者由其使用的一台移动计算装置的多种政策的访问权限的一位个人。一个“用户”可以是拥有一台移动计算装置和/或具有其使用许可的任何个人。
短语“多种装置设置政策”可以泛指用于多个装置设置的一种或者多种政策。这些政策可以与不同设置相关联,如移动电话灯光亮度、振铃的响度、铃声音调、电源设置、电子邮件设置、语音邮件设置、网络设置、通知设置(例如,收到电子邮件时一个装置如何响应)、提醒设置(例如,用于任务到期或者未来会议的提醒)、电源设置(如电源模式设置,例如待机、开机、关机、休眠,等等)、相机设置、全球定位系统设置、蓝牙设置、红外数据协会(IrDA)设置、已安装应用程序设置、内置应用程序设置、以及任何其他适当的装置设置。装置设置可以广义地是影响一台移动计算装置如何工作的任何设置,但不包括数据使用的限制,如拨打电话、发电子邮件或者发文本短信息的约束。
接口210可以被配置为用来接收用于该移动计算装置的一种第一装置设置政策。接口210可以被配置为用来接收一种第一物理位置的一种识别。因此,接口210可以允许一个管理员(而不是一个用户)来控制和操作该移动计算装置的一个或者多个设置。在某些实施方案中,该管理员可以是希望控制并管理一个儿童的便携式电子装置的一位父母。在其他实施方案中,该管理员可以是希望控制并管理多个雇员的便携式电子装置的一位经理。一个管理员还可以是对另一个人的移动计算装置的政策具有访问权的任何其他个人。
如前所述,一种移动式计算装置可以是一部移动电话、一台膝上电脑、或者一个个人数字助理。短语“移动计算装置”还可以泛指具有到一个网络的无线连接的任何其他便携式装置。移动计算装置可以包括蓝牙装置、802.11装置、射频信号装置、卫星装置、相机、GPS装置、短信装置、IrDA装置、以及不同的其他类型的移动装置。
在不同实施方案中,一个物理位置可以泛指一个现实世界的位置。例如,一个物理位置可以是一家医院、一所学校、一个剧院、一个城区、一座城市、一个住宅、一段土地、或者任何其他合适的现实世界的位置。接收一个物理位置的识别可以包括接收地理坐标(如,纬度和经度坐标)或者任何其他合适的地理坐标。接收一个物理位置的识别还可以包括接收一个地址、一个邮政编码或者一个现实世界位置的任何其他合适的识别。
如前所述,政策管理系统200还可以包括一种检测模块230。检测模块230可以被配置为用来检测出该第一移动计算装置是处于该第一物理位置之内。检测模块230可以使用不同的机构来确定该第一移动计算装置进入该第一物理位置。在某些实施方案中,检测模块230可以位于一台服务器上。在此类实施方案中,一台移动计算装置可以将关于其位置的位置数据发送到服务器上(例如,通过一种无线连接件)。位置数据可包括地理坐标、一个地址或者任何其他合适的位置识别符。检测模块230可以将来自移动计算装置的位置数据与对应于第一物理位置的位置数据进行比较。倘若该检测模块230检测到该移动计算装置处在该第一位置之内,则该检测模块230可以将这一信息传达给强制执行模块240。在某些实施方案中,一个移动计算装置可以包括检测模块230。同样,检测模块230与强制执行模块240都可以是一个移动计算装置或者一台服务器上的同一个软件应用程序的一部分。
强制执行模块240可以被配置为在检测到该第一移动计算装置处在该第一物理位置之内后在该第一移动计算装置上实施该第一装置设置政策。实施该装置设置政策可以包括在该移动计算装置上强制执行该装置设置政策。在其他多个实施方案中,实施该装置设置政策可以包括为该移动计算装置的一个用户提供一个通知,即如果该用户希望该移动计算装置在该第一物理位置内继续工作,该用户可能需要更改该移动计算装置上的一项设置。根据至少一个实施方案,实施该装置设置政策可包括向该用户发送一个非强制性请求,以便当该移动计算装置处于该第一物理位置之内时在该移动计算装置上实施该装置设置政策。例如,如果该用户是一个携带该移动计算装置进入一个会议室的雇员,强制执行模块240可以为该用户提供一个提醒,告知该用户在该会议室时可能需要更改该计算装置的一个音量设置或者振铃特性。
强制执行模块240可以直接位于一个移动计算装置上或者位于与该移动计算装置进行通信的一台远程服务器上。在强制执行模块240位于远离该移动计算装置处的多个实施方案中,实施该第一装置政策可以包括将该政策发送到该移动计算装置上、将一个提醒或者通知发送到该移动计算装置、或者任何其他合适的实施过程。在强制执行模块240直接位于一个移动计算装置上的多个实施方案中,实施一个装置设置政策可以包括在该移动计算装置上更改一项设置。在此类实施方案中,实施一项装置设置政策还可以包括为该用户提供一个提醒或者通知。
多种装置设置政策及其对应的位置可以本地保存在一台移动计算装置上或者远程保存在一台服务器或者任何其他合适的计算装置上。在远程地保存多项装置设置政策的一些实施方案中,在执行这些装置设置政策之前,一台移动计算装置可能需要进行下载、被发送或者以其他方式访问这些装置设置政策。在本地保存多项装置设置政策的一些实施方案中,一台移动计算装置在实施这些政策时可以直接访问它们。
在某些实施方案中,当一个用户携带一台移动计算装置进入该第一物理位置时,可以更改它的一项设置。该用户退出该第一物理位置时,该项设置可以回复到初始设置(即,实施该装置设置政策之前的设置)。在其他实施方案中,一旦被更改,该项设置可以不再改变直到该用户手动地对其进行更改或者另外一项装置设置政策使其更改。
作为政策管理系统200如何实施的一个实例,一位父母可能希望控制一个儿童的蜂窝电话的设置。当儿童在校时该父母可能想要关掉儿童的蜂窝电话。该位父母可以访问该儿童的电话上的一个管理员控制接口。管理员控制接口可以提供给父母访问电话的多项装置设置政策的途径。该父母可以在接口中输入一项断电设置(即,该电话可以接收一项来自父母的一项断电政策)。该父母还可以输入该学校的一个识别(例如,地址或者地理坐标)。电话可以将该学校的识别与该断电政策相关联。因此,当这个儿童携带电话进入学校时,电话将检测到它处在学校之中并且可以通过将其关机来强制执行断电政策。
在另一个实例中,一家公司可能想要对其雇员们的蜂窝电话实行振铃音量设置。该公司的一个管理员可以访问一个基于互联网的接口,该接口允许该管理员访问这些雇员电话的装置设置政策。该管理员可以定义多项政策,这些政策使得当这些电话处于会议室之中时雇员电话的振铃音量是静音的。
接口210、数据库220、检测模块230、以及强制执行模块240能够以各种不同的方式来相互连接。例如,这些元件各自可以位于一台移动计算装置上作为该移动计算装置上一个或者多个应用程序的一部分。在其他实施方案中,接口210、数据库220、检测模块230、以及强制执行模块240各自可以位于远离该移动计算装置的一台服务器上。并且,在不同的实施方案中,接口210、数据库220、检测模块230、和/或强制执行模块240在一台移动计算装置与一台远程服务器之间可以是分开的。图3示出在一个网络环境中实施的一种政策管理系统的不同部件的一个实例。
图3示出能够实施本披露的不同实施方案的一个网络300。网络300可以包括一台服务器310、一种网络320、和一台移动计算装置330。服务器310可以包括一种接口312、一种数据库316、和一种检测模块318。接口312可以包括被配置为用来接收来自一个管理员的设置与位置输入的一种管理员输入模块314。数据库316可以被配置为用来保存设置数据、位置数据、和/或设置数据、位置数据和多台移动计算装置之间的关联信息。移动计算装置330可以包括一种强制执行模块332。移动计算装置330与服务器310可以在一个网络320上进行通信,该网络可以是互联网、一种蜂窝电话网络、一种局域网、一种第三代(3G)网络、一种市政网络、或者任何其他合适的通信网络。
图4示出一种方法,用于为一个管理员提供多项基于位置的装置设置政策的访问途径。一种管理模块可以为该管理员提供一组移动计算装置的装置设置政策访问途径(步骤410)。该组移动计算装置可以包括一种第一移动计算装置。在某些实施方案中,一个管理员可以为该组移动计算装置更改、添加、或者删除政策,以便这些政策适用于该组移动计算装置的每一个上。在其他实施方案中,该管理员可以在该组移动计算装置中每个单独移动计算装置上更改、添加、或者删除政策。
该管理模块然后可以从该管理员接收一种第一物理位置的一种识别(步骤420)。该管理员还可以为该移动计算装置提供一种第一装置政策(步骤430)。在某些实施方案中,该管理员可以为一台移动计算装置提供用于该第一物理位置的一项单独的政策。在其他实施方案中,该管理员可以为该移动计算装置提供对于该第一物理位置的多种政策。
该管理模块可以将该第一移动计算装置与该第一物理位置相关联(步骤440)。然后该管理员可以为一种第二移动计算装置提供一项第二装置设置政策(步骤450)。该组移动计算装置可以包括该第二移动计算装置。该管理模块可以将该第二装置设置政策与该第二物理位置相关联(步骤460)。可以按照前面所说明的方式在这几台移动计算装置上实施该第一与第二装置设置政策。
本披露还提出用于接收验证的多种方法与系统,即一种来源是得到授权来提供对于一种物理位置的多项移动计算装置政策。位置所有者们可能需要更有效和更高效的技术来管制进入他们的物业的多台移动计算装置的使用,而本披露提供以下实例与图示作为满足和克服此类挑战的方式。
先有技术可以为个别的装置所有者提供某种程度的装置控制,但是一些超出个别装置管理之外的问题就需要能够在位置级别上管制装置使用的一些技术。尽管目前的某些工具与技术可能尝试给予位置所有者们某种程度的控制,但是若不应有一种方法来验证该位置的一种来源(例如,一个位置的所有者)是得到授权来提供政策的,则为移动计算装置的使用定义多种政策可能是很困难的。同样,对于更直观的和更有效的方式来允许多个来源定义多种使用政策可能存在一种需要。例如,多个基于互联网的接口可以提供用于接收多种政策与多个位置识别符的一种直观的和有效的方法。
定义多个地理区域来实施用于多台移动计算装置的多种政策可能对现有技术提出另一种挑战。允许创造性与直观的识别要在其中实施一种政策的多个地理区域的的方法可以节省时间和金钱。例如,一个位置所有者可以管理紧邻其他建筑的一个建筑。这种接近性可能需要能够以更高的准确性与确定性来定义多个政策区域的技术。
以上难题、顾虑、以及上述解决方案是非限制性的,并且本质上是示例性的,并且它们无意限制本披露的范围。以下说明以一种非限制性的方式来讨论上述的和其他的问题。
图5是示例性系统500的一个示意图,该系统能够接收来自一种来源的验证,并且能够根据该验证来实施多项移动计算装置的政策。例如,一个图书馆可以采用类似于示例性系统500的一种基于服务器的系统,以便更好地管理对于图书馆建筑的移动计算装置政策。系统500可以执行的功能是验证该图书馆管理员得到授权来为该自图书馆提供移动计算装置政策。例如,一个独立方可以验证该图书馆管理员是负责政策并且是得到授权来为该图书馆提供政策。
示例性系统500可以包括一台计算装置502。计算装置502可以包括一种政策模块504、一种定位模块506、一种政策位置信息数据库508、一种强制执行模块510、和一种验证机构512。计算装置502可以包括可运行用来执行本披露的不同的实施方案的计算机代码。
政策模块504可以被配置为用来接收一种第一移动计算装置政策,而定位模块506可以被配置为用来识别一种第一物理位置。政策模块504可以接收一项单独的政策或者多项政策并且将这些政策保存在政策位置信息数据库508之中。同样,定位模块506可以识别一个单独的或者多个物理位置并且将这些位置保存在政策位置信息数据库508之中。政策位置信息数据库508还可以保存其他关于该第一移动计算装置政策、该第一物理位置、和/或该政策与位置之间的这些关联的数据,如图6将要说明的。
实施模块510可以被配置在该第一物理位置上强制执行该第一移动计算装置政策。在某些实施方案中,实施模块510可位于一台移动计算装置之上。在不同的实施方案中,实施模块510可以是基于服务器的软件,或者可以是一台服务器和/或者该移动计算装置的一部分。该移动计算装置可以包括,而不限于,一台膝上电脑、一部移动电话、或者一台个人数字助理。
验证机构512可以被配置为用来验证一种来源的授权。例如,验证机构512可以负责验证声称具有一所学校的管理员政策授权的一位个人的确被授权来做此事。在某些实施方案中,验证机构512可以包括多个与计算装置502分离的元件。例如,验证机构512可以包括软件,该软件告知一种装置将一个字母发送到一个第一物理位置的物理地址上。验证机构512还可以发送该字母自身或者使得该字母被发送。
图6示出一种方法600,用于接收一种来源得到授权来为一种第一物理位置提供移动计算装置政策的验证并且然后根据该验证,对于该第一物理位置来实施该第一移动计算装置政策。方法600可以被实施为使用类似于示例性系统500的一种系统。该方法中的每个步骤都可以由一个计算装置,如计算装置502,来执行,并且方法600的多个步骤可以按照不同于图6所示的顺序来发生。
在步骤610,某些实施方案中该验证机构可以接收验证,即一种来源得到授权来为一种第一物理位置提供移动计算装置政策接收验证可以包括接收一种来源得到授权的验证。接收验证还可以包括验证该来源是得到授权的。例如,在一个实施方案中,该验证机构可以验证该来源是通过联系一家医院的所有者而得到授权的,并且验证该医院所有者是得到授权来为该医院提供移动计算装置政策。在某些实施方案中,验证一种来源得到授权的过程可以与该验证机构相分离来进行,并且该验证机构可以简单地接收该验证。在多个替代实施方案中,该验证机构可以访问一种数据库,以验证该来源得到授权来为该物理位置提供政策。例如,一个第三方可以验证该医院所有者是得到授权来为一家医院提供政策的并且将该信息存储在一种数据库中。该验证机构然后可以访问并且检索该数据库以便验证该医院所有者可以为该医院提供政策。
短语“移动计算装置政策”可以泛指该第一物理位置的总体移动计算装置政策,这可以包括多种政策。在某些实施方案中,该短语可以是指其中可以执行这些政策的区域。例如,医院所有者可以得到授权来定义该医院的物理位置以及应该在该物理位置内强制执行这些政策。在某些实施方案中,该医院所有者可以仅需定义对于一项待执行的移动计算装置政策的这些物理位置。
在步骤620,一台计算装置,如图5的计算装置502,可以接收一种第一移动计算装置政策。该第一移动计算装置政策可以包括一个或者多个设置政策和/或一个或多个使用政策。政策的实例可以包括,但不限于,一种振铃设置、一种照明设置、一种进入呼叫设置、一种发出呼叫设置、一种电源设置、一种电子邮件设置、一种语音邮件设置、一种声音设置、一种网络设置、一种网络访问设置、一种网络用途设置、一种相机设置、一种全球定位系统设置、一种短消息设置、一种蓝牙设置、一种红外数据协会设置、一种已安装应用程序的设置、一种内置应用程序设置、和/或一种通信设置。在不同的实施方案中,该第一移动计算装置政策可以包含以上实例的至少一个。
在某些实施方案中,可以通过一种基于互联网的接口从该来源接收该政策。例如,医院所有者可以通过互联网访问类似于计算装置502的一个服务器。政策模块504可以是基于服务器的软件,该软件被配置用于为该医院所有者提供一个图形用户界面用于输入该政策。在某些实施方案中,该医院所有者可以从一组预先定义的政策中选定该政策。政策模块504然后可以将该政策连同任何其他相关信息或者关于该政策的数据一起存储在类似于政策位置信息数据库508的一个数据库之中。
在图6的步骤630,一种计算装置,如图5的计算装置502,可以识别该第一物理位置。在不同实施方案中,该物理位置可以泛指一个现实世界的位置。例如,该医院的现实世界物理位置可以称作是该第一物理位置。该识别过程可以在不同的非限定性的实施方案中进行。在一个实施方案中,识别该第一物理位置可以包括从该来源接收该第一物理位置的地理坐标。在某些实施方案中,识别该第一物理位置可以包括从该来源接收该第一物理位置的多个边界。在另一个实施方案中,识别该第一物理位置可以包括从该来源接收该第一物理位置的一个地址。以上用于识别该第一物理位置的多个实施方案将在以下对应于图8-11的说明中进行更详细的讨论。
该第一物理位置的识别信息可以存储在类似于政策位置信息数据库508的一个数据库之中。例如,识别该医院边界的多个地理坐标可以连同政策信息一起存储在一种数据库之中。在方法600的步骤640,类似于图5的计算装置502的一种计算装置可以将该第一移动计算装置政策与该第一物理位置相关联并且将这些关联信息存储在类似于政策位置信息数据库508的一个数据库之中。
在步骤650,类似于图5的计算装置502的一台计算装置可以根据验证在该第一物理位置上实施该第一移动计算装置政策。结合图12对用于实施移动计算装置政策的多种方法与系统进行更详细的说明。
在某些实施方案中,该来源可以是被授权为该第一位置提供该第一政策的一个位置政策管理员。位置政策管理员的实例可以包括,但不限于,餐馆所有者、学校校长、医院所有者、教堂的管理员或所有者、机场管理人员、剧院管理人员、或者任何其他得到授权为其各自的位置提供政策的个人或者团体。
在不同的实施方案中,接收该第一移动计算装置政策可以包括识别该第一移动计算装置政策是从该位置政策管理员接收的。例如,可以要求一所学校的校长提供一个登录用户名和密码来访问一个基于互联网的接口,该接口能够接收用于该位置的一种政策。
以下说明提供了图5和6的原理如何实施的一个实例。一所学校的校长可能希望管制学校范围内移动计算装置的使用。这位校长可能希望提供一种政策来关闭蜂窝电话振铃设置。在图6的步骤610,类似于图5的计算装置502的一种计算装置可以验证该校长得到授权来为该学校提供移动计算装置政策。在本实例中,这位校长可以是已经由一个第三方验证为得到授权的,并且该验证机构可能已经收到这一验证。
在步骤620,一种政策模块可以从校长那里接收一种政策,该政策限定在学校范围内的所有蜂窝电话的振铃设置都应关闭。在步骤630,一种定位模块可以从校长那里接收该学校的一个地址。在某些实施方案中,该定位模块可以被配置为用来接收一个地址并且根据该地址识别该学校的物理位置(例如,地理坐标或者边界)。在步骤640,对于蜂窝电话的无振铃设置可以与该学校边界相关联并且存在类似于政策位置信息数据库508的一种数据库之中。在步骤650,一种实施模块可以在该学校的边界内强制执行该移动计算装置政策。
在多个特定实施方案中,这种计算装置可以包含用于多个特定物理位置的多个预先定义的政策。例如,计算装置可以包含用于所有学校的一个预先定义的政策。在发现该位置是一所学校时,计算装置可以将预先定义的政策与对应于该学校的地理坐标相关联。因此,这位校长可以仅需指定该第一物理位置是一所学校,而与学校关联的预先定义的政策就可以自动地被应用。
图7示出一个示例性方法700,用于接收验证,即一个来源得到授权来为一种第一物理位置提供移动计算装置政策。方法700示出一种来源702与一种验证机构704之间的多种示例性通信。在某些实施方案中,来源702可以是一种客户装置或者终端,它可以被一个位置拥有者、一个位置政策管理人员、或者任何其他得到授权为一个物理位置提供政策的个人或者来源所访问。例如,一家餐馆的经理可以是得到授权来为该第一物理位置(例如该餐馆)定义政策的一种来源。
在某些实施方案中,验证机构704可以被配置为用来将通知发送到一种来源、从一种来源接收确认信息、和/或用来验证该来源得到授权来提供移动计算装置政策的任何机构。例如,验证机构704可以是软件,该软件能够识别何时需要验证一种来源、且可以提示将邮件发送到该来源的一个物理地址上。该邮件可以包括用于一种政策管理员账户的一个密码或者其他信息,它可以被该来源用来确认该来源收到了该邮件和/或是该来源得到为该物理位置提供政策的授权。在某些实施方案中,该邮件可以指示来源拨打一个验证电话号码或者通过向一个验证管理员邮寄一封信来进行答复。
验证机构704还可以包括软件,该软件能够识别何时确认邮件已经返回或者何时一种来源已经在电话上得到验证。例如,一所学校的位置管理员可以邮回一个通知确认信息或者通过电话进行验证。一个验证管理员可以将验证信息存储在一种数据库中,该数据库被配置为用来允许一台计算装置,如一台计算装置502,检索验证信息。
在步骤710,验证机构704可以通过前面所说明的任何方法将一个通知发送到来源702。在步骤720,该来源可以接收包含该通知的确认信息。确认信息可以是任何要求被返回或者由该来源验证以便完成该授权过程的信息。确认信息可以包括,但不限于,个人识别号(PIN)、密码、识别信息、确认号、或者任何其他合适的可以由该来源返回或提供以便完成该验证过程的信息。
在步骤730,验证机构704可以接收来自该来源的确认。在某些实施方案中,可以通过任何合适的方法来接收确认,包括邮件、电子邮件、第三方验证、或者电话验证。收到该确认信息之后,该验证机构可以保存该确认信息(步骤740)。
如前面的实例所述,一所学校的校长可能想要管制蜂窝电话的使用。在一个实施方案中,在被验证作为到授权来为该学校提供政策的来源之前,该校长可能已经提供了多种政策以及位置信息。接收这些政策与位置信息时,该验证机构可以在执行用于该学校的这些政策之前启动一个验证过程。在某些实施方案中,验证机构704可以咨询一种数据库(如政策位置信息数据库508),以判断这位校长是否被授权来为该学校提供多种政策。在其他实施方案中,该验证机构可以将一个通知发送到该学校的一个物理地址,如前所述。
图8示出一种示例性方法800,用于接收多种政策并且识别多个位置。类似于示例性系统500的一个系统可以用来实施图8中的一个或者多个步骤。在步骤810,一个验证机构可以接收验证,即一个来源得到授权来提供用于一种第一物理位置的多个移动计算装置政策。在步骤820,一种政策模块可以接收一个第一移动计算装置政策。在步骤830,一个定位模块可以识别该第一物理位置。类似于计算装置502的一个计算装置然后可以将该第一移动计算装置政策与该第一物理位置相关联(步骤840)。
在步骤850,该定位模块可以接收对应于该第一物理位置之内的一个子区域的一组地理坐标。例如,该定位模块可以接收一组5个坐标,这些坐标限定一所学校(第一物理位置)的一个边界,并且然后是限定该学校内的一座图书馆(子区域)的一组4个坐标。在步骤860,该政策模块可以接收一个第二移动计算装置政策。例如,一位校长可以选择一种“无振铃”设置用作该第一政策和一种“无进入呼叫”设置用作该第二政策。在步骤870,该计算装置可以将该第二移动计算装置政策与该子区域相关联。在步骤880,该强制执行模块可以根据该验证在该第一物理位置上实施该第一移动装置政策和/或该第二移动计算装置政策。
在许多场景中,在一种第一物理位置之内为多个子区域定义政策是有利的。例如,多个位置管理人员可以能够以更严格的控制来管制其位置内的每个部分。图9示出了用于接收和实施用于多个子区域的多种政策的方法。在步骤910,一个验证机构可以接收验证,即一个来源得到授权来提供用于一种第一物理位置的多种移动计算装置政策。一种政策模块然后可以接收一项第一移动计算装置政策(步骤920)。在步骤930,一个定位模块可以接收对应该第一物理位置之内的一个第一子区域的一个第一组地理坐标。在步骤940,该定位模块可以接收对应于该第一物理位置之内的一个第二子区域的一个第二组地理坐标。在步骤950,类似于计算装置502的一台计算装置可以将该第一移动计算装置政策与该第一子区域相关联,并且在步骤960该计算装置可以将一个第二移动计算装置与该第二子区域相关联。在步骤970,一个实施模块可以根据该验证在该第一物理位置上实施第一移动计算装置政策。
在某些示例性实施方案中,在此多个方法中所说明的这些物理位置可以对应一些建筑和/或物业的边界。在某些特定实施方案中,可以在一个物理位置中识别一个子区域。图10示出一种第一物理位置1000和该第一物理位置之内的一个子区域。一个边界1002可以被定义为包围一幢建筑1004。一个子边界1012可以被定义为包围建筑1004中的一个房间1014。在一个实例中,建筑1004可以是一所学校而房间1014可以是该学校的图书馆。一种第一政策可以限定一个儿童的电话在学校中是一种静默振铃设置。因此,该第一政策可以与边界1002关联。一个第二政策可以与子边界1012相关联并且可以为该蜂窝电话定义一项静音振铃设置。
一个物理位置可以由任何形状和尺寸的一个边界来限定。在某些实施方案中,可以用两种地理坐标(如,经纬坐标)来限定一个边界框。还可以使用两个以上的坐标来限定一个边界,这在创建不同的形状的物理位置的独特的边界时是有用的。在某些实施方案中,识别该第一物理位置包括接收至少三个坐标。不同的形状与尺寸的边界可以由三个或者更多的地理坐标来限定。
在多个特定的示例性实施方案中,可以由一个基于互联网的接口来识别多个物理位置和子区域。可以由该定位模块来提供该基于互联网的接口。该接口可以提供多个工具,这些工具允许一个位置政策管理员来绘制和/或定义不同的形状与边界,以便限定该第一物理位置与多个子区域。例如,可以在类似于图5的计算装置502的一个计算系统上提供软件,该软件允许一位父母识别一所学校的边界。该基于互联网的接口可以为这位父母提供多个工具,帮助形成一些独特的形状,以便符合该学校和/或学校内多个房间的形状。
在某些实施方案中,一个第一物理位置可以包括一个以上的子区域。图11示出一个具有多个子区域的示例性位置。图11示出一个现实世界的位置1100。现实世界位置1100可以包括定义为包围一幢建筑1104的一个边界1102。一个子边界1112可以定义为包围一个区域1114,以及一个子边界1122可以定义为包围一个区域624。
在一个实施方案中,现实世界位置1100可以位于一座城市之中。建筑1104可以是一座教堂,区域1114可以是该教堂之中的一个小礼拜堂,而区域1124可以是该教堂之中的一个社区活动中心。边界1102可以称作是一个物理位置。子边界1112和子边界1122可以称作第一与第二子区域。在本实例中,一位牧师可能想要定义政策,即在该小礼拜堂中关闭聚会成员的蜂窝电话并且在该社区中心允许有限的使用蜂窝电话。这位牧师可能还想要在教堂的其他任何位置允许充分使用蜂窝电话(例如,过道、浴室、前厅)。边界1102,作为整座教堂,可以不与任何政策相关联。子边界1112可以与该小礼拜堂的政策“勿使用蜂窝电话”相关联。子边界1122可以与该社区中心的政策“蜂窝电话使用受限”相关联。
在某些实施方案中,实施该第一移动计算装置政策包括确定一个移动计算装置是位于该第一位置之内。图12是示例性方法1200的一个示意图,用于根据该验证在该第一物理位置上执行该第一移动计算装置政策。方法1200示出一种强制执行模块1210与一个移动计算装置1220之间的多种示例性的通信。在步骤1230,移动计算装置1220可以将位置信息发送到强制执行模块1210。例如,一步蜂窝电话可以发送多个GPS坐标或者可以使用任何其他三角测量或者定位技术来确定这个蜂窝电话位于何处。在步骤1232,强制执行模块1210可以接收位置信息。在步骤1234,强制执行模块1210可以将该位置信息与一个移动计算装置政策相关联。在步骤1236,强制执行模块1236可以将该政策发送到该移动计算装置。在步骤1238,该政策可以在该移动计算装置上实施(如,强制执行)。
图12可以对应于图11的多个示例性实施方案。例如,一位教堂赞助者的蜂窝电话可以每五分钟将一个GPS信号发送到一个实施模块服务器。当一位赞助者进入该教堂时,该蜂窝电话可以将多个GPS坐标发送到该实施模块。实施模块可以接收赞助者蜂窝电话坐标并且在一种数据库中查找一个关联政策。因为可能没有政策是与建筑1104关联的,所以不会有政策发送到该赞助者的蜂窝电话上。一旦该教堂赞助者进入区域1114,蜂窝电话再次将其GPS发送到实施模块1210。实施模块可以将该赞助者蜂窝电话的位置信息与用于子边界1112的政策相关联(小礼拜堂政策)。在步骤1236,这个政策然后可以被发送到赞助者的蜂窝电话上,并且在步骤1238,蜂窝电话在小礼拜堂中时通过关机来强制执行该政策。
根据不同的实施方案,接收一个来源得到授权来提供移动计算装置政策的验证可以包括接收以下验证,即一个来源具有权限创建或者更改与一个物理位置关联的一个或者多个移动计算装置政策。在不同的实施方案中,接收一种第一移动计算装置政策可以包括允许一个位置管理员来设置或者选择用于一台具体的移动计算装置或者一组移动计算装置的一个或者多个装置设置政策。在某些实施方案中,可以为一个位置管理人员提供一个账户,以允许该管理员输入或者更改用于一台移动计算装置的政策。该位置管理员可以通过一种基于互联网的接口或者任何其他合适的接口来输入移动计算装置政策。
根据不同的实施方案,识别一种第一物理位置可以包括从该管理人员接收该第一物理位置的多个地理坐标。如前所述,识别该第一物理位置可以包括从该管理员接收该第一物理位置的多个边界。在至少一个实施方案中,识别该第一物理位置可以包括接收该第一物理位置的一个地址。在此类实施方案中,该地址可以被转换为地理坐标或者任何其他合适的用于该第一物理位置的边界定义。
接收用于该移动计算装置的移动计算装置政策与该第一物理位置的识别之后,该管理模块可以将该移动计算装置政策与该第一物理位置的识别保存到一条记录之中。该记录可以保存在一种数据库或者任何其他合适的存储机构之中。
当一个移动计算装置进入该第一物理位置时,一个实施模块可以在该移动计算装置上实施该移动计算装置政策。在某些实施方案中,实施一个移动计算装置政策可以包括当该第一移动计算装置处于该第一物理位置之中时更改该第一移动计算装置上的一个第一设置。该设置可以是与该第一移动计算装置政策相关联的。例如该设置可以是一个音量设置,而该移动计算装置政策可以是音量级别“3”实施该第一移动计算装置政策可以包括如果该音量级别还没有被设置为“3”就将该音量级别更改为“3”。若该音量级别已经被设置为“3”,该移动计算装置可以验证该音量级别与该移动计算装置政策是匹配的。在其他实施方案中,如果该音量级别已经与该移动计算装置政策匹配,则该移动计算装置什么也不做。
图13是一个示例性的计算系统1310的框图,该系统能够实施在此说明和/或展示的一个或多个实施方案。计算系统1310广义地代表能够执行计算机可读指令的任何单处理器或多处理器的计算装置或系统。计算系统1310的实例包括但不限于工作站、膝上电脑、客户侧终端、服务器、分布式计算系统、手持装置、或任何其他计算系统或装置。在其最基本的配置中,计算系统1310可以包括至少一个处理器1314和一个系统存储器1316。
处理器1314总体上代表能够处理数据或解释并执行多个指令的任何类型或形式的处理单元。在某些实施方案中,处理器1314可从一个软件应用程序或模块中接收指令。这些指令可致使处理器1314执行在此所说明和/或展示的一个或多个示例性实施方案的功能。例如,处理器1314可以单独地或与其他元件相结合执行和/或作为一种装置用来执行在此说明的提供、接收、检测、实施、更改、关联、强制执行、和/或者发送步骤中的一个或多个。处理器1314还可执行和/或作为一种装置来执行在此所说明和/或展示的任何其他步骤、方法、或过程。
系统存储器1316总体上代表能够存储数据和/或其他计算机可读指令的任何类型或形式的易失性或非易失性存储装置或媒介。系统存储器1316的实例包括,但不限于,随机存取存储器(RAM)、只读存储器(ROM)、闪存、或任何其他适当的存储装置。尽管没有要求,在某些实施方案中计算装置1310可以既包括一个易失性存储单元(例如像系统存储器1316)又包括一个非易失性存储装置(例如像下面更加详细说明的主存储装置1332)。
在某些实施方案中,示例性计算系统1310除了处理器1314和系统存储器1316外还可包括一个或多个部件或元件。例如,如图13所示,计算系统1310可以包括一个存储器控制器1318、一个输入/输出(I/O)控制器1320、以及一个通信接口1322,它们各自可通过一个通信基础结构1312而互联。通信基础结构1312总体上代表能够协助计算装置的一个或多个部件之间通信的任何类型或形式的基础结构。通信基础结构1312的实例包括但不限于一条通信总线(例如ISA、PCI、PCIe、或类似总线)和一个网络。
存储器控制器1318总体上代表能够处理存存储器或数据或能够控制计算系统1310的一个或多个部件之间通信的任何类型或形式的装置。例如,在某些实施方案中,存储器控制器1318可通过通信基础结构1312来控制处理器1314、系统存储器1316、以及I/O控制器1320之间的通信。在某些实施方案中,存储器控制器可以单独地或与其他元件相结合用来执行和/或作为一种装置来执行在此说明和/或者展示的步骤或特征中的一个或多个,如提供、接收、检测、实施、更改、关联、强制执行和/或发送。
I/O控制器1320总体上代表能够协调和/或控制一个计算装置的输入和输出功能的任何类型或形式的模块。例如,在某些实施方案中I/O控制器可以控制或协助计算系统1310的一个或多个元件如处理器1314、系统存储器1316、通信接口1322、显示适配器1326、输入接口1330、以及存储接口1334之间的数据传输。例如,I/O控制器1320可以单独地或与其他元件相结合执行和/或作为一种手段来执行在此说明的提供、接收、检测、实施、更改、关联、强制执行、和/或发送步骤中的一个或多个。I/O控制器1320还可用于执行和/或作为一种手段用于执行本披露中提出的其他步骤和特征。
通信接口1322广义地代表能够协助示例性的计算系统1310与一个或多个额外的装置之间进行通信的任何类型或形式的通信装置或适配器。例如,在某些实施方案中,通信接口1322可协助计算系统1310与包括多个额外的计算系统的一个私人或公共网络之间的通信。通信接口1322的实例包括,而不限于:一个有线网络接口(例如一个网络接口卡)、一个无线网络接口(例如一个无线网络接口卡)、一个调制解调器、以及任何其他适当的接口。在至少一个实施方案中,通信接口1322可通过到一个网络,例如互联网,的直接链接来提供到一台远程服务器的一个直接连接。通信接口1322还可以间接地提供这种连接,例如通过一个局域网(如一个以太网)、一个个人局域网(例如一个蓝牙网络)、一个电话或缆线网、一种蜂窝电话连接、一种卫星数据连接、或任何其他适当的连接。
在某些实施方案中,通信接口1322还可代表一个主机适配器,它被配置为用来通过一条外部总线或通信信道协助计算系统1310与一个或多个附加网络或存储装置之间的通信。主机适配器的实例包括(而不限于):SCSI主机适配器、USB主机适配器、IEEE 1394主机适配器、SATA和eSATA主机适配器、ATA和PATA主机适配器、光纤通道接口适配器、以太网适配器或诸如此类。通信接口1322还可以允许计算系统1310参与分布式计算或远程计算。例如通信接口1322可接收来自一个远程装置的指令或向一个远程装置发送指令用于执行。在某些实施方案中,通信接口1122可单独地或与其他元件相结合执行和/或作为一种装置来执行在此披露的提供、接收、检测、实施、更改、关联、强制执行、和/或发送步骤中的一个或多个。通信接口1322还可用于执行和/或作为一种装置用于执行本披露中提出的其他步骤和特征。
如图13所示,计算系统1310还可包括通过一个显示适配器1326连接到通信基础结构1312上的至少一个显示装置1324。显示装置1324总体上代表能够直观地显示出显示适配器1326发来的信息的任何类型或形式的装置。类似地,显示适配器1326总体上代表被配置用于传送来自通信基础结构1312(或来自一个帧缓冲器,如本领域中已知的)的图形、文本、以及其他数据用于显示在显示装置1324上的任何类型或形式的装置。
如图13所示,示例性的计算系统1310还可以包括通过一个输入接口1330连接到通信基础结构1312上的至少一个输入装置1328。输入装置1328总体上代表能够将计算机产生或者人产生的输入提供到示例性计算系统1310上的任何类型或者形式的输入装置。输入装置1328的实例包括(而不限于):一个键盘、一个指示装置、一个语音识别装置或任何其他输入装置。在至少一个实施方案中,输入装置1328可单独地或与其他元件相结合执行和/或作为一种装置来执行在此披露的提供、接收、检测、实施、更改、关联、强制执行、和/或发送步骤中的一个或多个。输入装置1328还可用于执行和/或作为一种装置用于执行本披露中提出的其他步骤和特征。
如图13所示,示例性的计算系统1310还可包括通过一个存储接口1334连接到通信基础结构1312上的一个主存储装置1332和一个后备存储装置1333。存储装置1332和1333总体上代表能够存储数据和/或其他计算机可读指令的任何类型或形式的存储装置或媒介。例如,存储装置1332和1333可以是一个磁盘驱动器(例如所谓的硬盘驱动器)、一个软盘驱动器、一个磁带驱动器、一个光盘驱动器、一个闪存驱动器、或者类似装置。存储接口1334总体上代表用于在存储装置1332和1333与计算系统1310的其他部件之间传送数据的任何类型或形式的接口或装置。
在某些实施方案中,存储装置1332和1333可被配置为用来读取自和/或写入到一个可拆卸存储单元,该可拆卸存储单元被配置用于存储计算机软件、数据、或其他计算机可读信息。适当的可拆卸存储单元的例子包括,而不限于,一个软盘、一盘磁带、一个光盘、一个闪存装置、或类似物。存储装置1332和1333还可包括允许将计算机软件、数据、或其他计算机可读指令载入计算系统1310的其他类似的结构或装置。例如,存储装置1332和1333可被配置为用来读取和写入软件、数据、或其他计算机可读信息。存储装置1332和1333还可作为计算系统1310的一部分或作为通过其他接口系统访问的一个分离的装置。
在某些实施方案中,在此所披露的示例性文件系统可以被存储在主存储装置1332上,尽管在此所披露的示例性文件系统备份可以存储在备份存储装置1333上。例如,存储装置1332和1333还可以用来单独地或与其他元件相结合执行和/或作为一种装置来执行在此披露的提供、接收、检测、实施、更改、关联、强制执行、和/或发送步骤中的一个或多个。存储装置1332和1333还可被用于执行和/或作为一种装置用于执行本披露提出的其他步骤和特征。
很多其他装置或子系统可被连接到计算系统1310上。相反,并不是图13所示的所有部件和装置都必须存在以实行在此所说明的和/或展示的实施方案。以上提到的这些装置和子系统还能够以不同于图13中所示的方式进行互联。计算系统1310还可使用任何数目的软件、固件、和/或硬件配置。例如,在此披露的一个或多个示例性实施方案可被编码为计算机可读媒介上的一个计算机程序(还可称为计算机软件、软件应用程序、计算机可读指令、或计算机控制逻辑)。短语“计算机可读媒介”总体上是指能够存储或携带计算机可读指令的任何形式的装置、载体、或媒介。计算机可读媒介的实例包括,而不限于,传输型媒介,如载波、以及物理媒介,如磁性存储媒介(例如硬盘驱动器和软盘)、光学存储媒介(例如CD-ROM或DVD-ROM)、电子存储媒介(例如固态驱动器和闪存媒介),以及其他分布式系统。
包括计算机程序的计算机可读媒介可被载入计算系统1310中。然后在计算机可读媒介上存储的全部或部分计算机程序可被存储到系统存储器1316和/或存储装置1332和1333的不同部分中。当由处理器1314执行时,载入到计算系统1310中的一个计算机程序可致使处理器1314执行和/或作为一种手段用于执行此所说明和/或展示的一个或多个示例性实施方案的功能。另外地或可替代地,在此所说明和/或展示的一个或多个示例性实施方案可以在固件和/或硬件中执行。例如,计算系统1310可被配置用于一种专用集成电路(ASIC),它被适配为用于执行在此所说明的一个或多个示例性实施方案。
图14是一个示例性的网络体系结构1400的框图,其中,客户系统1410、1420、以及1430与服务器1440和1445可被连接到一个网络1450上。客户系统1410、1420、和1430总体上代表任何类型或形式的计算装置或系统,例如图13中的示例性计算系统1310。类似地,服务器1440和1445总体上代表被配置为用于提供不同的数据库服务和/或运行某种软件应用的计算装置或系统,如应用程序服务器或数据库服务器。网络1450总体上代表任何电信或计算机网络;例如,它包括一个内部网、一个广域网(WAN)、一个局域网(LAN)、一个个人局域网(PAN)、或互联网。
如图14所示,一个或多个存储装置1460(1)-(N)可直接附接到服务器1440上。类似地,一个或多个存储装置1490(1)-(N)可直接附接到服务器1445上。存储装置1460(1)-(N)和存储装置1490(1)-(N)总体上代表能够存储数据和/或其他计算机可读指令的任何类型或形式的存储装置或媒介。在某些实施方案中,存储装置1460(1)-(N)和存储装置1490(1)-(N)可代表被配置为用来利用不同协议(例如NFS、SMB、或CIFS)来与服务器1440和1445进行通信的网络附联存储(NAS)装置。
服务器1440和1445也可以被连接到一个存储局域网(SAN)光纤通道1480上。SAN光纤通道1480总体上代表能够协助多个存储装置之间互相通信的任何类型或形式的计算机网络或体系结构。SAN光纤通道1480可协助服务器1440和1445与多个存储装置1490(1)-(N)和/或一个智能存储阵列1495之间的通信。SAN光纤通道1480还可以通过网络1450以及服务器1440和1450协助客户系统1410、1420、和1430以及存储装置1490(1)-(N)和/或智能存储阵列1495之间的通信,其方式为使得装置1490(1)-(N)以及阵列1495对于客户系统1410、1420和1430而言表现为好像是本地附联的装置。如同存储装置1460(1)-(N)和存储装置1470(1)-(N),存储装置1490(1)-(N)和智能存储阵列1495总体上代表能够存储数据和/或其他计算机可读指令的任何类型或形式的存储装置或媒介。
在某些实施方案中,并参照图13的示例性计算系统1310,一个通信接口,如图13中的通信接口1322,可被用于在每个客户系统1410、1420、和1430以及网络1450之间提供连接性。例如,客户系统1410、1420、和1430可以通过使用,例如,一个网络浏览器或其他客户软件访问服务器1440和1445上的信息。此类软件可允许客户系统1410、1420、和1430访问由服务器1440、服务器1445、存储装置1460(1)-(N)、存储装置1470(1)-(N)、存储装置1490(1)-(N)、或智能存储阵列1495托管的数据。虽然图14描述了使用一个网络(如互联网)用于交换数据,在此说明和/或展示的实施方案并不局限于互联网或任何特定的基于网络的环境。
在至少一个实施方案中,在此披露的一个或多个示例性实施方案的全部或一部分可被编码为一个计算机程序并由服务器1440、服务器1445、存储装置1460(1)-(N)、存储装置1470(1)-(N)、存储装置1490(1)-(N)、或智能存储阵列1495、或它们中任何的组合来载入并执行。在此披露的一个或多个示例性实施方案的全部或一部分可被编码为一个计算机程序,它存储在服务器1440中,由服务器1445来运行,并通过网络1450分发给客户系统1410、1420、和1430。因此,网络体系结构1400可单独地或与其他元件相结合执行和/或作为一种手段来执行在此披露的提供、接收、检测、实施、更改、关联、强制执行、和/或发送步骤中的一个或多个。网络体系结构1400还可被用于执行和/或作为一种手段用于执行本披露中提出的其他步骤和特征。
例如,在某些实施方案中,在此所披露的示例性文件系统可以存储在客户系统1410、1420、和/或1430上。类似地,在此披露的这些示例性文件系统备份可以存储在服务器1440、服务器1445、存储装置1460(1)-(N)、存储装置1470(1)-(N)、存储装置1490(1)-(N)、智能存储阵列1495、或者它们的任何组合之上。
在不同的替代实施方案中,一种计算机实施的方法可以包括为一个管理员提供访问一种第一用户的一种第一移动计算装置的装置设置政策的途径、从该管理员处接收用于该移动计算装置的一种第一装置设置政策、从该管理员接收一种第一物理位置的一个识别、以及在检测到该第一移动计算装置处于该第一物理位置之内后,在该移动计算装置上执行该第一装置设置政策。
在不同示例性实施方案中,该方法可以进一步包括从该管理员处接收用于一个第二移动计算装置的一个第二装置设置政策。该组移动计算装置可以包括该第二移动计算装置。该方法还可以包括检测到一个第二移动计算装置处于该第一物理位置之中并且在检测到该第二移动计算装置处于该第一物理位置之内后,在该第二移动计算装置上实施该第二装置设置政策。在特定实施方案中,实施该第一装置设置政策可以包括在该第一移动计算装置上强制执行该第一装置设置政策。在特定实施方案中,该第一移动计算装置可以包括一部移动电话、一台膝上电脑、或者一台个人数字助理装置。
在某些实施方案中,该计算机实施的方法可以进一步包括接收对应该第一物理位置内的一个子区域的一组地理坐标、接收用于该第一移动计算装置的一个第二装置设置政策、检测到该第一移动计算装置处于该子区域之内、以及在检测到该第一移动计算装置处于该子区域之内后,在该移动计算装置上实施该第二装置设置政策。
在不同的实施方案中,接收一种第一物理位置的一个识别可以包括从该管理员处接收该第一物理位置的地理坐标、该第一物理位置的多个边界、以及该第一物理位置的一个地址。
在某些实施方案中,该装置设置政策可以包括一种振铃设置、一种照明设置、一种电源设置、和/或一种声音设置。在不同的实施方案种,该第一装置设置政策可以包括当该第一移动计算装置处于该第一物理位置之内时更改该第一移动计算装置上的一个第一设置。该第一设置可以与该第一装置设置政策相关联。
在不同实施方案种,为该管理员提供访问该第一移动计算装置的多个装置设置政策可以包括为该管理员提供许可以便为该第一移动计算装置提供该第一装置设置政策。
在至少一个实施方案中,为该管理员提供访问该第一移动计算装置的多个装置设置政策可以包括为该管理员提供访问一组计算装置的多个装置设置政策。该组移动计算装置可以包括该第一移动计算装置。
在不同的替代实施方案中,识别该第一物理位置可以包括通过与该管理员相关联的一个基于互联网的接口来接收对应该第一物理位置的一个第一位置识别符。接收该第一装置设置政策可以包括通过该基于互联网的接口来接收该第一装置设置政策。在某些实施方案置,接收该第一物理位置的一个识别可以包括接收一组至少三个地理坐标。在特定实施方案中接收该第一物理位置的一种识别可以包括接收对应该第一物理位置内的一种第一子区域的一个第一组地理坐标、接收对应该第一物理位置内的一个第二子区域的一个第二组地理坐标、使该第一装置设置政策与该第一子区域相关联、并且是使一个第二装置设置政策与该第二子区域和该第一移动计算装置相关联。
根据多个特定实施方案,一种计算机实施的方法可以包括接收验证,即一个来源是得到授权来为一个第一物理位置提供多个移动计算装置政策。该方法还可以包括接收一种第一移动计算装置政策、识别该第一物理位置、并且使该第一移动计算装置政策与该第一物理位置相关联。该方法可以进一步包括根据该验证在该第一物理位置上实施该第一移动计算装置政策。
在某些实施方案中,该来源可以是一个位置政策的管理员,并且该位置政策管理员可以被授权来提供用于该位置的第一政策。根据不同的实施方案,接收该第一移动计算装置政策可以包括识别该第一移动计算装置政策是从该位置政策管理员接收的。在多个特定实施方案中,识别该第一物理位置可以包括至少一项:从该来源接收该第一物理位置的地理坐标;从该来源接收该第一物理位置的边界;从该来源接收该第一物理位置的一个地址。
在至少一个实施方案中,接收验证可以包括访问一种数据库以便验证该来源得到授权来提供用于该第一物理位置的第一政策。在不同的实施方案中,接收验证可以包括接收一个确认,即该来源得到授权来提供用于该第一物理位置的该第一政策。在某些实施方案中,实施该第一移动计算装置政策可以包括确定一个移动计算装置是处在该第一物理位置之内。根据至少一个实施方案,该第一移动计算装置政策可以在至少一部移动电话、一台膝上电脑、和/或一台个人数字助理装置之一上强制执行。在某些实施方案中,接收验证可以包括将一个通知发送到与该第一物理位置关联的一个物理地址并接收来自该来源的确认,该确认包括来自该通知的信息。
根据至少一个实施方案,识别该第一物理位置包括通过一个基于互联网的接口来接收对应于该第一物理位置的一个第一位置识别符。在某些实施方案中,接收该第一移动计算装置政策可以包括通过一个基于互联网的接口来接收该第一移动计算装置政策。
在某些实施方案中,该方法可以包括接收对应该第一物理位置之内的一个子区域的一组地理坐标、接收一个第二移动计算装置政策、并且使该第二移动计算装置政策与该子区域相关联。根据多个特定的实施方案,识别该第一物理位置可以包括接收对应于第一物理位置之内的一个第一子区域的一个第一组地理坐标并且接收对应于该第一物理位置之内的一个第二子区域的一个第二组地理坐标。
根据至少一个实施方案,使该第一移动计算装置政策与该第一物理位置相关联可以包括使该第一移动计算装置政策与该第一子区域相关联并且使一个第二移动计算装置政策与该第二子区域相关联。在不同的实施方案中,识别该第一物理位置可以包括接收至少三个坐标。
在某些实施方案中,该移动计算装置政策可以包括以下至少一项:一种振铃设置、一种照明设置、一种进入呼叫设置、一种发出呼叫设置、一种电源设置、一种电子邮件设置、一种语音邮件设置、一种声音设置、一种网络设置、一种网络访问设置、一种网络使用设置、一种通信设置、一种相机设置、一种全球定位系统设置、一种短消息设置、一种蓝牙设置、一种红外数据协会设置、一种已安装应用程序设置、和/或一种内置应用程序设置。
根据多个特定实施方案,一个系统可以包括一个验证机构,该机构被配置为用来验证一个来源的授权,一种政策模块,该模块被配置为用来接收一种第一移动计算装置政策,一个定位模块,该模块被配置为用来识别一种第一物理位置,一种政策位置信息数据库,该数据库被配置为用来存储政策信息,一个执行模块,该模块被配置为用来根据该来源的授权在该第一物理位置上强制执行该第一移动计算装置政策。
在至少一个实施方案中,如权利要求13所述的系统可以包括一台服务器,并且该服务器可以包括该验证机构、该政策模块、该定位模块、该政策位置信息数据库、以及该强制执行模块。在某些实施方案中,该系统还包括一个移动计算装置,并且该移动计算装置还包括该强制执行模块。在不同实施方案中,该实施模块可以包括被配置为用来发送位置信息的一个移动计算装置、被配置为用来接收来自该移动计算装置的位置信息的一个装置定位机构、被配置为用来判断该位置信息是否表明该移动计算装置位于该第一物理位置之内的一个确认模块、被配置为用来将该第一移动计算装置政策发送到该移动计算装置的一个发送机构、以及被配置为用来将该第一移动计算装置政策在该移动计算装置之上强制执行的一种强制执行模块。
在至少一个实施方案中,该验证机构可以包括一个通知机构,该机构被配置为用来将一个通知发送到与该第一物理位置相关联的一个物理地址上。该验证机构还可以包括一个确认机构,该机构被配置为用来接收来自该来源的确认。在某些实施方案中,该验证机构可以包括一个授权数据库,该数据库被配置为用来存储来源授权数据,以及一个授权检索模块,该检索模块被配置为用来在该授权数据库中对来源的授权数据进行检索。
根据多个特定实施方案,一种计算机可读媒介可以包括一个第一计算机可执行的指令,该指令可以被运行以便接收验证,即一个来源是得到授权来提供用于一种第一物理位置的移动计算装置政策;一个第二计算机可执行指令,该指令可以被执行以便接收一种第一移动计算装置政策;一个第三计算机可执行指令,该指令可以被执行以便识别该第一物理位置;一个第四计算机可执行指令,该指令可以被执行以便将该第一移动计算装置政策与该第一物理位置相关联;一个第五计算机可执行指令,该指令可以被执行以便根据该验证在该第一物理位置实施该第一移动计算装置政策。
在某些实施方案中,该第三计算机可执行指令可以被执行以便接收一组地理坐标,该组坐标对应该第一物理位置内的一个子区域;接收一个第二移动计算装置政策;并且使该第二移动计算装置政策与该子区域相关联。
虽然以上披露使用了多个具体的框图、流程图以及实例阐明了不同的实施方案,在此说明和/或展示的每个框图部件、流程图步骤、操作、和/或部件都可以单独地和/或共同地使用一个大范围的硬件、软件、或者固件(或者它们的任何组合)配置来实施。另外,在其他部件之中所包含的任何部件的披露都应该看作本质上是示例性的,因为可以实施许多其他的体系结构来达到同样的功能。
在此说明和/或展示的进程的参数以及步骤的顺序仅仅是以举例的方式给出并且按希望可以进行更改。例如,虽然在此展示和/或说明的这些步骤可以按照一个具体的顺序来示出或讨论,但这些步骤并非必须按照所展示或者所讨论的顺序来执行。在此说明和/或展示的不同的示例性方法还可以省略在此说明或展示的一个或者多个步骤或者还可以包括除所披露的那些之外的其他步骤。
此外,虽然不同的实施方案在此已经在全功能性计算系统的背景下进行了说明和/或展示,这些示例性实施方案中的一个或者多个能够以多种形式作为一个程序产品来分发,不管实际用于进行该分发的计算机可读媒介的具体形式如何。在此披露的这些实施方案还可以通过使用执行某些特定任务的软件模块来实施。这些软件模块可以包括脚本、成批文件、或者其他可执行文件,它们可以存储在一种计算机可读的存储媒介上或者在一种计算系统中。在某些实施方案中,这些软件模块可以将一个计算系统配置用于实施在此披露的一个或者多个示例性的实施方案。
已经提供了以上说明用于使本领域的其他技术人员能够最好地利用在此披露的这些示例性实施方案的不同方面。这一示例性说明并非旨在是穷尽性的或者被限制在所披露的任何准确的形式上。许多修改与变更都是可能的而不背离本披露的精神与范围。应该认为在此披露的这些实施方案在所有方面是展示性的而非限制性的。应该参考所附如权利要求及其等效物来确定本披露的范围。

Claims (24)

1.一种计算机实施的方法,包括:
为一个管理员提供访问一种第一用户的一种第一移动计算装置的多种装置设置政策的途径;
接收来自该管理员的用于该移动计算装置的一种第一装置设置政策;
接收来自该管理员的一种第一物理位置的一种识别;
检测该第一移动计算装置是处在该第一物理位置之内;
在检测到该第一移动计算装置处在该第一物理位置之内后在该移动计算装置上实施该第一装置设置政策。
2.如权利要求1所述的计算机实施的方法,其中该装置设置政策包括以下至少一项:
一种振铃设置;
一种照明设置;
一种电源设置;
一种电子邮件设置;
一种语音邮件设置;
一种网络设置;
一种声音设置;
一种相机设置;
一种全球定位系统设置;
一种短消息设置;
一种蓝牙设置;
一种红外数据协会设置;
一种已安装应用程序设置;
一种内置应用程序设置。
3.如权利要求1所述的方法,其中为该管理员提供访问该第一移动计算装置的装置设置政策的途径包括为该管理员提供许可以提供用于该第一移动计算装置的第一装置设置政策。
4.如权利要求1所述的方法,其中为该管理员提供访问该第一移动计算装置的多种装置设置政策的途径包括为该管理员提供访问一组移动计算装置的装置设置政策的途径,该组移动计算装置包括该第一移动计算装置。
5.如权利要求4所述的方法,进一步包括:
接收来自该管理员的用于一种第二移动计算装置的一种第二装置设置政策,该组移动计算装置包括该第二移动计算装置;
检测那个第二移动计算装置是处在该第一物理位置之内;
在检测到该第二移动计算装置处在该第一物理位置之内后在该第二移动计算装置上实施该第二装置设置政策。
6.如权利要求1所述的方法,其中实施该第一装置设置政策包括:
当该第一移动计算装置是处在该第一物理位置之内时更改该第一移动计算装置上的一种第一设置,该第一设置是与该第一装置设置政策相关联的。
7.如权利要求1所述的方法,其中实施该第一装置设置政策包括在该第一移动计算装置上强制执行该第一装置设置政策。
8.如权利要求1所述的方法,其中接收一种第一物理位置的一种识别包括以下至少一项:
从该管理员接收该第一物理位置的多个地理坐标;
从该管理员接收该第一物理位置的多个边界;
从该管理员接收该第一物理位置的一个地址。
9.如权利要求1所述的方法,其中该第一移动计算装置包括以下至少一项:
一部移动电话;
一台膝上电脑;
一个个人数字助理装置。
10.如权利要求1所述的计算机实施的方法,其中:
识别该第一物理位置包括:
通过与该管理员关联的一种基于互联网的接口接收对应于该第一物理位置的一种第一位置识别符;
接收该第一装置设置政策包括:
通过该基于互联网的接口接收该第一装置设置政策。
11.如权利要求1所述的计算机实施的方法,进一步包括:
接收对应于该第一物理位置之内的一个子区域的一组地理坐标;
接收用于该第一移动计算装置的一种第二装置设置政策;
检测该第一移动计算装置是在该子区域之内;
在检测到该第一移动计算装置是在该子区域之内后在该移动计算装置上实施该第二装置设置政策。
12.如如权利要求1所述的计算机实施的方法,其中:
接收该第一物理位置的一种识别包括:
接收对应于该第一物理位置之内的一种第一子区域的一个第一组地理坐标;
接收对应该第一物理位置之内的一个第二子区域的一个第二组地理坐标;
使该第一装置设置政策与该第一子区域相关联;
使一种第二装置设置政策与该第二子区域并且与该第一移动计算装置相关联。
13.如权利要求1所述的计算机实施的方法,其中接收该第一物理位置的一种识别包括接收一组至少三个地理坐标。
14.如权利要求1所述的计算机实施的方法,进一步包括接收该管理员是得到授权来提供用于该第一物理位置的多种移动计算装置政策的验证。
15.如权利要求14所述的计算机实施的方法,其中接收验证包括访问一种数据库以验证该管理员是得到授权来提供用于该第一物理位置的多种移动计算装置政策。
16.如权利要求14所述的计算机实施的方法,其中接收验证包括接收该管理员是得到授权来提供用于该第一物理位置的多种移动计算装置政策的一种确认。
17.如权利要求14所述的计算机实施的方法,其中接收验证进一步包括:
将一个通知发送到与该第一物理位置相关联的一个物理地址;
接收来自该管理员的确认,该确认包括来自该通知的信息。
18.一种系统,包括:
一种接口被配置,以便:
为一个管理员提供访问一种第一用户的一种第一移动计算装置的多种装置设置政策的途径;
接收来自该管理员的用于该移动计算装置的一种第一装置设置政策;
接收来自该管理员的一种第一物理位置的一种;
一种检测模块,该检测模块被配置为用来检测该第一移动计算装置是在该第一物理位置之内;
一种强制执行模块,该强制执行模块被配置为用来在检测到该第一移动计算装置是在该第一物理位置之内后在该移动计算装置上实施该第一装置设置政策。
19.如权利要求18所述的系统,其中该接口包括以下至少一项:
一种下拉式菜单,该下拉式菜单包括一种第一设置选项以及一种第二设置选项,该装置设置政策包括该第一设置选项;
一种文本框,该文本框被配置为用来接收来自该管理员的输入;
一种按钮,该按钮被配置为用来允许该管理员在该第一设置选项与该第二设置选项之间进行选择。
20.如权利要求18所述的系统,进一步包括一种设置数据库,该设置数据库使该第一装置设置政策与该第一物理位置相关联。
21.如权利要求18所述的系统,其中该接口是以下至少一项:
一部移动电话上的一种接口;
一种基于网络的接口。
22.如权利要求18所述的系统,其中该装置设置政策包括以下至少一项:
一种振铃设置;
一种照明设置;
一种电源设置;
一种电子邮件设置;
一种语音邮件设置;
一种网络装置;
一种声音设置;
一种相机设置;
一种全球定位系统设置;
一种短消息设置;
一种蓝牙设置;
一种红外数据协会设置;
一种已安装应用程序设置;
一种内置的应用程序设置。
23.一种计算机可读媒介,包括:
一种第一计算机可执行的指令,该第一计算机可执行的指令可以运行以便为一个管理员提供访问一种第一用户的一种第一移动计算装置的多种装置设置政策的途径;
一种第二计算机可执行指令,该第二计算机可执行指令可以运行以便接收来自该管理员的用于该移动计算装置的一种第一装置设置政策;
一种第三计算机可执行指令,该第三计算机可执行指令可以运行以便接收来自该管理员的一种第一物理位置的一种识别;
一种第四计算机可执行指令,该第四计算机可执行指令可以运行以便检测该第一移动计算装置是在该第一物理位置之内;
一种第五计算机可执行指令,该第五计算机可执行指令可以运行以便在检测到该第一移动计算装置是在该第一物理位置之内后在该第一物理位置上执行该第一移动计算装置政策。
24.如权利要求23所述的计算机可读媒介,其中该第一计算机可执行指令是可以运行的以便为该管理员提供许可来提供用于该第一移动计算装置的该第一装置设置政策。
CN2008801228747A 2007-12-31 2008-12-29 用于政策与设置管理的方法与系统 Pending CN101953180A (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US96791507A 2007-12-31 2007-12-31
US11/967975 2007-12-31
US11/967915 2007-12-31
US11/967,975 US8112785B1 (en) 2007-12-31 2007-12-31 Systems and methods for administering policies for physical locations
PCT/US2008/088410 WO2009088823A2 (en) 2007-12-31 2008-12-29 Methods and systems for policy and setting administration

Publications (1)

Publication Number Publication Date
CN101953180A true CN101953180A (zh) 2011-01-19

Family

ID=40409850

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008801228747A Pending CN101953180A (zh) 2007-12-31 2008-12-29 用于政策与设置管理的方法与系统

Country Status (4)

Country Link
EP (1) EP2232893A2 (zh)
JP (1) JP2011522445A (zh)
CN (1) CN101953180A (zh)
WO (1) WO2009088823A2 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106415633A (zh) * 2014-04-06 2017-02-15 谷歌公司 定制忠诚度通知

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8112785B1 (en) 2007-12-31 2012-02-07 Symantec Corporation Systems and methods for administering policies for physical locations
WO2012048122A1 (en) 2010-10-06 2012-04-12 Vivotech Inc. Methods, systems, and computer readable media for provisioning location specific content information to a mobile device
JP5660445B2 (ja) * 2010-11-05 2015-01-28 独立行政法人情報通信研究機構 無線装置、通信方法
JP5941632B2 (ja) * 2011-08-10 2016-06-29 株式会社日立ソリューションズ ネットワークシステム、移動通信端末及びプログラム
US10320973B2 (en) 2013-11-26 2019-06-11 Nokia Solutions And Networks Oy Venue owner-controllable per-venue service configuration
US9398411B2 (en) 2014-09-05 2016-07-19 Qualcomm Incorporated Dispatch console client functionality

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7076255B2 (en) * 2000-04-05 2006-07-11 Microsoft Corporation Context-aware and location-aware cellular phones and methods
JP3541802B2 (ja) * 2000-11-22 2004-07-14 日本電気株式会社 携帯電話機および携帯電話機の動作制御システム
US20030212684A1 (en) * 2002-03-11 2003-11-13 Markus Meyer System and method for adapting preferences based on device location or network topology
US7617287B2 (en) * 2002-11-27 2009-11-10 Rga Intl, Inc. Cellular messaging alert method and system
EP1735923A4 (en) * 2004-04-14 2008-07-30 Lg Electronics Inc POSITION INFORMATION SYSTEM THAT MERGERS USER PREFERENCES AND SERVICE PROCESSING
JP2006115339A (ja) * 2004-10-15 2006-04-27 Matsushita Electric Ind Co Ltd 伝送装置、携帯端末及び通信システム
US7317927B2 (en) * 2004-11-05 2008-01-08 Wirelesswerx International, Inc. Method and system to monitor persons utilizing wireless media
JP4660370B2 (ja) * 2005-12-15 2011-03-30 富士通株式会社 移動端末の制御方法、移動端末、指示情報送信装置、及び移動端末の制御システム
US20070185980A1 (en) * 2006-02-03 2007-08-09 International Business Machines Corporation Environmentally aware computing devices with automatic policy adjustment features

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106415633A (zh) * 2014-04-06 2017-02-15 谷歌公司 定制忠诚度通知
CN106415633B (zh) * 2014-04-06 2020-09-04 谷歌有限责任公司 定制忠诚度通知
US10846746B2 (en) 2014-04-06 2020-11-24 Google Llc Customized loyalty notifications

Also Published As

Publication number Publication date
WO2009088823A3 (en) 2009-09-24
WO2009088823A2 (en) 2009-07-16
JP2011522445A (ja) 2011-07-28
EP2232893A2 (en) 2010-09-29

Similar Documents

Publication Publication Date Title
US8611928B1 (en) Location-based parental controls
AU2012222859B2 (en) System and method for controlling access to electronic locks
US10003698B2 (en) Method and system for financing of inmate mobile devices
US8112785B1 (en) Systems and methods for administering policies for physical locations
US9571565B2 (en) Vertical social network
CN101953180A (zh) 用于政策与设置管理的方法与系统
US20150081367A1 (en) Operations management system and related methods
CN102165460A (zh) 用于生成密码的数据包发生器
US20140280632A1 (en) Method and system for secure social networking on feature phones
US10771618B1 (en) Device management system
US20110045801A1 (en) System, method and program product for location based services, asset management and tracking
CN101127684A (zh) 基于自动共享资料数据发起交往的方法和计算设备
CN106068521A (zh) 关于合规策略更新的应用的通信状态
CN109076087A (zh) 对电子数据的基于群组的外部共享
CN103650466A (zh) 用于无线装置的智能家长控制
CN107886602B (zh) 一种开锁及共享房屋方法、开锁及共享房屋系统
CN105637813A (zh) 当将人员添加至会话时授予对对象的许可
JP6482220B2 (ja) 収納装置及び備品貸出システム
WO2010075261A1 (en) Hierarchical structure of a notification system including rights based on roles
CN106489261A (zh) 动态背景设备网络
CN1675953A (zh) 无线网络的位置确定系统及相关方法
JP2018106669A (ja) デジタルコミュニティシステム
US20150172916A1 (en) System and method for remote control of a mobile device
CN111190950B (zh) 一种资产检索方法和装置
CN107924446A (zh) 安全计算系统记录转移控制

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20110119