CN102685202A - 在操作系统和应用之间共享用户id - Google Patents

在操作系统和应用之间共享用户id Download PDF

Info

Publication number
CN102685202A
CN102685202A CN2012100547495A CN201210054749A CN102685202A CN 102685202 A CN102685202 A CN 102685202A CN 2012100547495 A CN2012100547495 A CN 2012100547495A CN 201210054749 A CN201210054749 A CN 201210054749A CN 102685202 A CN102685202 A CN 102685202A
Authority
CN
China
Prior art keywords
user
cloud
identity
authentication
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012100547495A
Other languages
English (en)
Other versions
CN102685202B (zh
Inventor
O.V.奥巴桑霍
E.弗莱施曼
S.富尔克纳
C.帕克
金泽敬二
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN102685202A publication Critical patent/CN102685202A/zh
Application granted granted Critical
Publication of CN102685202B publication Critical patent/CN102685202B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • G06F21/335User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

公开了用于使用操作系统对应用的用户进行认证的一种或多种技术和/或系统。用户可以诸如在开机时使用登记到在线身份服务的基于云的ID登录到他们的设备。可以使用关于用户的基于云的身份,通过用户的设备上的操作系统对用户进行认证,其中操作系统可以联系在线身份服务以对用户进行认证。当用户激活设备上的应用时,应用可以向操作系统请求用户认证,并且向应用提供关于用户的基于云的身份的认证令牌。应用随后使用认证令牌针对应用对用户进行认证,只要应用支持用户的基于云的ID的使用。通过该方式,不需要后继的手动用户登录操作。

Description

在操作系统和应用之间共享用户ID
背景技术
在计算环境中,用户可以在诸如互联网或某种其他网络上与在线服务连接。在线服务可以包括电子邮件服务,社交网络,文件存储、管理和协作服务,游戏,娱乐以及多种其他服务和在线应用。此外,用户可以利用与诸如应用提供者提供的远程服务器的在线部件通信的设备上的应用。当连接到在线服务和/或应用时,可以要求用户登记身份,身份可以包括用户相关信息和/或用于通过服务对用户进行认证的安全信息。常常要求用户提供用户名和诸如口令的共享秘密以与他们的在线身份和/或双重认证相关联,例如,在线服务提供者可以使用该在线身份和/或双重认证对用户进行认证。
发明内容
提供本发明内容的目的在于以简化的形式介绍下文在具体实施方式中进一步描述的概念的选择。本发明内容既非旨在识别要求保护的主题内容的关键因素或必要特征,也非旨在用于限制要求保护的主题内容的范围。
一些网站和/或在线服务允许用户从无关连的网站或服务使用身份登录到他们的站点。例如,一些网站允许用户使用与社交网络站点相关联的用户身份对他们的身份进行认证。例如,社交网络站点和/或其他身份提供者,例如可以通过用户名和口令,并且有时通过另外的安全信息(例如,安全问题、图像、文件等)来登记用户。此外,不与社交网络站点关连的网站可以向用户提供使用社交网络身份登录到他们的网站的选项。
将认识到,尽管这里可能引用了社交网络站点等,但是这些仅是身份提供者等的示例,并且包括所附权利要求的范围的应用并非旨在限于所提及的具体示例。在该示例中,网站可能正在运行来自社交网络站点的应用,和/或可以在用户选择登录选项时联系社交网络站点。例如,社交网络站点可以提供将呈现在用户的设备上的登录用户接口,并且用户可以在凭证中输入他们的日志。在该示例中,社交网络站点对用户进行认证并且(假设认证成功)与网站通信以使网站了解用户被认证。然而,为了使该类型的用户认证在诸如未在浏览器中运行的应用中工作,关于用户的基于云的身份服务提供者需要在用户的设备上(例如,在浏览器中)运行,和/或关于用户的基于云的身份服务提供者的应用需要能够由希望对用户进行认证的应用调用。
因此,公开了一种或多种技术和/或系统,其中用户可以使用基于云的身份登录到他们的设备(例如,手持计算机、智能电话、便携式设备、膝上型计算机、桌面型计算机等),基于云的身份还可用于登录到多个网站或应用。作为示例,当支持基于云的身份的应用(例如,基于设备的应用、web应用、浏览器/网站等)在设备上运行时,该应用可以向设备的操作系统要求身份令牌。在该示例中,如果用户同意访问该身份令牌,则例如,应用随后可以将该身份令牌发送到其服务器,该服务器随后可以使令牌生效,验证用户的身份并且随后返回相关数据。这样,用户在设备上执行最初的登录业务之后不需要执行第二次登录业务,并且身份服务可以不需要在设备的后台运行以对用户进行认证。
在用于使用操作系统对应用的用户进行认证的一个实施例中,用户使用关于用户的基于云的身份(例如,由用户使用的用于访问在线服务的基于云的身份),通过诸如驻留在设备上的操作系统进行认证。此外,如果由操作系统对用户进行认证,则在向操作系统请求时,将关于用户的基于云的身份的认证令牌提供给应用。此外,对于应用使用认证令牌对用户进行认证,其中该应用支持使用用户的基于云的ID。
为了实现前述和相关目的,以下描述和附图阐述了特定的说明性方面和实施形式。这些仅指示了可以使用一个或多个方面的各种形式中的若干形式。当结合附图考虑时,根据以下详细描述,本公开的其他方面、优点和新颖特征将变得明显。
附图说明
图1图示了用于使用在线身份对在线服务的用户进行认证的现有技术的实施例。
图2是图示了用于使用操作系统对应用的用户进行认证的示例性方法的流程图。
图3是图示了其中可以实施这里描述的一种或多种技术的一个或多个部分的一个实施例的流程图。
图4是图示了其中可以实施这里描述的一种或多种技术的一个或多个部分的一个实施例的流程图。
图5是图示了用于使用操作系统对应用的用户进行认证的示例性系统的部件图。
图6是图示了其中可以实施这里描述的一个或多个系统的一个实施例的部件图。
图7是包括被配置为实施这里阐述的一个或多个方案的处理器可执行指令的示例性计算机可读介质的图示。
图8图示了其中可以实施这里阐述的一个或多个方案的示例性计算环境。
具体实施方式
现将参照附图描述要求保护的主题内容,其中相同的附图标记用于通篇指示相同的元件。在以下描述中,出于说明的目的,阐述了许多特定细节以便提供要求保护的主题内容的全面的理解。然而,不言自明,要求保护的主题内容可以在没有这些特定细节的情况下实践。在其他实例中,结构和设备以框图的形式示出以便帮助描述要求保护的主题内容。
图1图示了用于使用在线身份对在线服务的用户进行认证的现有技术的实施例100。例如,用户可以具有与诸如“fabrikam.com”的第一基于web的服务的在线关联,第一基于web的服务可以包括社交联网站点、电子邮件服务提供者、在线服务聚集者或者其他基于云的(例如,在线,诸如在互联网、内联网、局域网或广域网等上)服务提供者。在该示例中,与在线服务112的关联可以包括诸如通过创建用户名和相关联的秘密密钥(例如,口令),当登记服务112时提供认证身份114。此外,在线服务112可以要求用户与他们的在线ID一起包括额外的安全性,诸如一个或多个安全问题、图像或者其他形式的安全性(例如,加密密钥)。
在该实施例100中,用户可以导航到另一域102,诸如“contoso.com”并且登录,或者例如作为该站点102上的用户登记。当登录到该站点或者登记时,网站域可以提供网页104,网页104提供用于登录的若干替选方案。作为示例,用户可以利用网站的登录身份106,或者可以使用诸如针对“fabrikam.com”网站112创建的用户身份108的另一在线身份108、110登录。此外,另外的用户身份110可用于登录到例如contoso.com 104。
典型地,当用户选择另一在线身份108、110登录到网站102时,网站可以与诸如服务112的另一身份提供者通信116。在该示例中,contoso.com显示按钮(例如,108、110),其允许用户选择用于登录到站点102的另一在线身份。用户可以选择fabrikam.com在线身份108,并且网站102将与fabrikam.com通信116以提供例如登录凭证。在一个实施例中,fabrikam应用可以在contoso.com上运行,和/或典型的fabrikam.com登录屏幕114可以被调用并且提供给用户,其中用户可以输入他们的fabrikam.com身份凭证。一旦用户被fabrikam.com认证,则fabrikam.com网站可以与contoso.com网站102通信116,指示例如用户被认证并且可以允许用户登录到contoso.com。
可以设计一种方法,其供用户例如通过用户的基于云的身份(例如,来自fabrikam.com)登录到他们的设备,并且随后使用该认证自动地登录到其他应用和/或网站。作为示例,不同于通过调用fabrikam.com认证并且随后与在线网站通信以对用户进行认证来登录到contoso.com,用户设备的操作系统可以为用户提供认证以登录到应用和/或网站。在用户使用例如某种基于云的身份登录到设备之后,操作系统在被要求对用户进行认证时,可以仅针对网站和/或应用来识别用户。
图2是用于使用操作系统对应用的用户进行认证的示例性方法200的流程图。示例性方法200开始于202并且在204处包括使用用户的基于云的身份通过操作系统(OS)对用户进行认证。例如,用户可以具有包括用户的认证信息的一个或多个基于云的身份(例如,用于通过一个或多个网站、电子邮件服务、在线服务、社交站点、web内容聚集站点等对用户进行认证的身份),使得用户可以被安全地认证。通常,基于云的身份利用用户身份和相关联的秘密共享密钥(例如,口令)对用户进行认证。可以使用其他认证技术,和/或可以使用额外的安全措施,诸如安全问题、图像、人类交互证明(HIP)等。
在206处,应用向OS请求用户认证。例如,用户使用的设备可以包括OS,其中诸如当用户登录到该设备时,用户通过OS进行认证。在该示例中,当用户使设备开机时,可以提示他们通过他们的基于云的身份进行认证。此外,当用户尝试访问设备上的应用(例如,驻留在设备上的应用,或者在线应用或服务)时,应用可以向设备上的OS请求用户的认证(例如,不同于与提供用户的基于云的身份的在线服务通信)。
在208处,将认证令牌提供给应用,其中认证令牌指示用户的基于云的身份。认证令牌可以包括基于软件的安全令牌,其可用于程序性地证实用户的身份。认证令牌可以用作例如向应用提供用户认证的安全密钥,而不必输入用户的身份和口令。例如,OS可以在应用请求时提供认证令牌,其中令牌是本地生成(例如,在用户设备上生成)的或者远程生成(例如,由与用户身份相关联的基于云的服务生成)的。在一个实施例中,令牌可以仅被生成供应用使用,或者可以是对多个请求的应用提供认证的更通用的令牌。
在210处,应用使用认证令牌针对应用对用户进行认证。例如,一旦用户使用他们的基于云的身份(例如,fabrikam.com登录凭证)登录到他们的设备,则用户可以自动地(例如,程序性地)通过用户访问的应用(例如,基于设备的应用、网站、在线服务、基于web的应用等)对用户进行认证。在该示例中,当用户尝试访问应用时,指示用户的基于云的身份的认证令牌可以被提供给应用,并且用户可以访问应用而不必输入关于应用的额外的认证凭证。此外,在该示例中,应用没有必要与基于云的身份提供者(例如,“Fabrikam”)通信以请求对用户的认证。
在使用认证令牌针对应用对用户进行认证之后,示例性方法200结束于212处。
图3是图示了其中可以实施这里描述的一种或多种技术的一个或多个部分的一个实施例300的流程图。在302处,用户通过应用设置对与用户相关联的基于云的身份的支持。在一个实施例中,用户可以通过关于应用的基于互联网的服务登记他们的基于云的身份。例如,第一网站(例如,contoso.com)可以供用户利用来自一个或多个第二网站(例如,fabrikam.com)的身份来登录到第一网站。这样,在该示例中,用户可以能够登记他们的来自第二网站的身份用于第一网站认证。
在304处,在示例实施例300中,用户使用用户的基于云的身份登录到他们的设备。通常,当用户使设备开机时,操作系统要求用户提供身份以与用户相关联和/或用于用户认证。在一个实施例中,可以利用强认证协议使用户登录到设备。例如,强认证可以包括通过提供与用户身份相关联的诸如用户名和共享秘密(或者例如数个共享秘密)的至少两个元素进行的双重认证(或者例如多重认证)。作为另一示例,强认证可以包括某种加密密钥共享,或者其他挑战-响应认证方案。
在该实施例中,用户诸如从fabrikam.com通过他们的基于云的身份(例如,包括用户名和口令认证)登录到设备。在306处,可以使用与用户的基于云的身份相关联的基于云的身份服务对用户进行认证。在一个实施例中,操作系统可以为设备的用户提供登录用户接口(UI),并且OS可以与基于云的身份服务通信以使用例如输入到UI中的信息针对基于云的身份对用户进行认证。
在一个实施例中,用户认证可以包括如上文所述的强认证,诸如与基于云的身份相关联的用户名和口令(例如,来自fabrikam.com)。作为示例,用户可以通过强认证信息登录到客户端设备,登录信息可以被传递到基于云的身份服务,基于云的身份服务可以对用户进行认证,并且基于云的身份服务可以向OS指示针对输入身份对用户进行了认证。
此外,在一个实施例中,在用户已通过基于云的身份登录之后,可以例如在用户设备上运行的浏览器中更新一个或多个浏览器cookie。例如,更新的浏览器cookie可以指示用户现在登录到fabrikam.com。这样使用一个或多个cookie可以提供关于自动的认证例如并不总是必须依赖于进行认证请求以从OS取得认证令牌的应用的指示,并且可以仅使用更新的浏览器cookie识别用户通过基于云的身份服务登录。
在308处,在用户认证之后(例如,通过基于云的身份服务),可以生成用户的基于云的身份的认证令牌。例如,当OS接收到登录到设备的用户针对他们的基于云的身份被认证的确认时,OS可以使得生成认证令牌。在一个实施例中,认证令牌可由在OS中运行的程序生成。在另一实施例中,认证令牌可由基于云的身份生成并且由设备上的OS取得。
在一个实施例中,将用户的基于云的身份登记到关于应用的基于互联网的服务可以包括关于应用的基于互联网的服务与用户的基于云的身份所关联的基于云的身份服务通信。例如,用户可以通过提供关于第二网站的登录凭证向第一网站请求认证,并且第一网站可以与第二网站通信以请求用户认证。此外,在该示例中,如果通过第二网站对用户进行认证,则第二网站可以通过用户被认证的指示进行响应。在一个实施例中,通过关于应用的基于互联网的服务的登记可以例如仅执行一次,并且用户可以使用用户的基于云的身份保持通过关于应用的基于互联网的服务登记(例如,一旦用户登记,则他们以后不需要重新登记)。
图4是图示了其中可以实施这里描述的一种或多种技术的一个或多个部分的一个实施例400的流程图。在402处,用户激活设备上的应用,其中用户可以使用他们的基于云的身份预先登录到设备。激活设备上的应用可以包括例如,打开驻留在设备上的程序(例如,启动媒体播放器,其中播放器的程序的至少一部分本地存储在客户端设备上);打开web浏览器程序并且导航到网站;从网站启动基于web的应用(web应用)(例如,或者从链接到服务于web应用的远程服务器的设备的桌面启动web应用);或者从用户设备激活某种形式的程序。
在404处,用户激活的应用可以诸如使用用户的基于云的ID,与OS就用户认证进行协商。在一个实施例中,应用可以确定,和/或OS可以识别:例如,应用不支持用户的基于云的身份和/或用户尚未授权应用使用用户的基于云的身份。在该实施例中,例如可以不向应用提供认证令牌,除非如上文所述设置对用户的ID的支持(例如,图3的302)。作为示例,如果在协商期间发现应用不支持ID,则可以显示对话框UI,其引导用户设置与应用一起使用的基于云的ID。
在一个实施例中,协商可以包括识别应用对用户ID的支持(例如,用户已设置支持),以及应用要求OS进行用户认证。在406处,在应用请求访问用户的ID之后,OS可以诸如在UI对话框中要求用户许可以与应用共享他们的基于云的ID。这样,例如,仅用户授权的那些应用可以访问用户的认证令牌。例如,恶意用户和/或程序可能希望访问用户ID和相关联的信息,以便诸如执行恶意动作。在该示例中,用户提供的明确许可可以减轻恶意攻击。
在408处,用户可以诸如通过选择许可UI对话框中的“是”按钮来给予应用访问用户的基于云的ID的许可。在410处,如果用户授权访问用户的基于云的身份,则可以向应用提供认证令牌。在一个实施例中,可以诸如由OS生成认证令牌或者诸如在应用请求之后从基于云的ID服务取得认证令牌。例如,尽管OS可以存储当OS对用户进行认证时生成的授权令牌,但是替选地,可以仅在应用请求用户认证时创建该令牌。此外,可以仅在应用支持用户的基于云的ID的情况下提供认证令牌。
在另一实施例中,来自应用的授权令牌请求可以包括应用向操作系统要求登录到包括应用的客户端设备的用户的身份。例如,不同于请求特定用户的认证许可,应用可以仅希望对已登录到设备的用户进行认证。在该示例中,用户可以登录到设备,并且设备OS可以对用户进行认证。当应用被激活时,应用可以例如仅向OS要求登录的用户的ID,由此不与用户交互。在该实施例中,操作系统可以通过用户的基于云的身份进行响应,并且应用可以使用用户的基于云的身份针对应用对用户进行授权。
在412处,在用户认证之后可以从基于云的身份服务取得用户相关信息。例如,用户相关信息可以包括关于用户的识别信息以及可用于验证消息的完整性的元数据,验证诸如通过使用与应用的在线存在相关联的秘密密钥,以确定消息是否已被篡改。在该示例中,一旦用户被认证,则应用可以定期地或者连续地与链接到应用的远程服务器(例如,应用提供者)通信,并且用户的识别信息和元数据可以用作减轻恶意攻击的秘密密钥的一部分。
作为另一示例,可以提供其他用户相关信息,其可以有助于应用提供改进的用户体验,诸如偏好、使用历史、地址、使用/存储的媒体、联系人、喜爱的网站、电子邮件信息、日历等。替选地,例如,当用户通过OS进行认证时可以从基于云的ID服务取得用户相关信息,并且OS可以向应用提供该信息(例如,如果用户给予许可)。
在414处,应用可以使用认证令牌对用户进行认证。例如,应用可以具有与OS的信任关系,并且认证令牌可以包括用户实际上就是其所宣称的用户的OS的表示。此外,例如,由于应用出于认证目的已被设置为支持用户的基于云的ID,因此认证令牌可以包括用户的基于云的ID已被OS认证的表示。在一个实施例中,在接受应用的认证令牌之后用户可以访问应用。
可以设计一种系统,其中用户可以登录到例如诸如膝上型电脑、智能电话、手持计算机、桌面型电脑等的设备。用户可以使用用户先前设置的基于云的身份来登录到设备,并且设备的操作系统可以通过该ID对用户进行认证。操作系统可以与用户的基于云的ID的服务提供者通信以在设备上对用户进行认证,并且当应用要求用户的凭证时,例如,操作系统可以向应用提供用户的基于云的ID用于针对应用的认证。
图5是图示了用于使用操作系统552对应用558的用户进行认证的示例性系统500的部件图。基于计算机的处理器502被配置为处理系统数据,并且可操作地与用户认证部件504耦连。用户认证部件504使用与用户550相关联的基于云的身份554通过操作系统552对用户550进行认证。例如,用户可以具有通过基于云的ID服务(例如,在社交网络、电子邮件服务或者某种其他在线服务上)登记的基于云的身份(ID)。在该示例中,基于云的ID服务可以已完成对用户进行认证所需的操作,因此,基于云的身份554可由用户使用,以通过设备上的OS 552对用户进行认证(例如,当他们登录到设备时)。
认证令牌提供部件506可操作地与用户认证部件504和操作系统552耦连。在向操作系统552请求时认证令牌提供部件506向应用558提供认证令牌556(其中请求源自应用558)。认证令牌556基于用户的基于云的身份554并且用于针对应用558对用户进行认证。例如,如果用户的在线ID 554针对操作系统552被认证部件504认证,则认证令牌提供部件506可以使用认证令牌556使应用558了解用户被认证。在该示例中,当应用向操作系统552请求用户550的认证时,认证令牌556可以提供所请求的认证。
图6是图示了其中可以实施这里描述的一个或多个系统的一个实施例600的部件图。在该示例中,提供了图5的扩展并且因此为了简化可以不再重复参照图5描述的元件、部件等的描述。基于云的身份服务通信部件610可以与用户650的基于云的身份所关联的基于云的身份服务660通信(例如,提供和/或维持用户的ID)。基于云的身份服务通信部件610可以针对基于云的身份对用户进行认证,和/或可以在用户650的认证之后从基于云的身份服务660取得用户相关信息。例如,当用户650通过他们的基于云的ID 654登录到设备时,用户认证部件504可以利用基于云的身份服务通信部件610通过与ID 654相关联的基于云的身份服务660对ID进行认证,并且还可以例如从基于云的身份服务660取得诸如身份信息的用户相关信息。
当用户认证部件504对用户650进行认证时,认证令牌生成部件612可以生成与用户的基于云的身份654相关联的认证令牌656。用户登录部件614可以取得关于操作系统652的用户登录证书,其可用于针对操作系统652对用户的基于云的身份654进行认证。例如,当用户使包括操作系统652的设备开机时,可以提供登录对话用户接口(UI)用于用户登录(例如,通过与他们的在线ID相关联的用户名和口令)。在该示例中,用户登录部件614可以取得登录信息(例如,并且可以提供登录UI)并且将其传递到用户认证部件504。
用户认证部件504可以包括在由用户650操作的客户端设备616中并且可以被配置为至少部分地基于用户登录到客户端设备616来获得用户的基于云的身份654。例如,客户端设备616可以包括使用户能够诸如使用用户登录部件614提供的登录UI、通过他们的基于云的ID 654登录到设备的部件,并且可以由设备上的用户认证部件504对基于云的ID 654进行认证。这样,例如,驻留在设备616上(例如,或者由设备616远程访问)的应用658可以本地使用OS 652进行的认证以对用户进行认证用于访问应用,同时不必要求用户第二次登录。
又一实施例涉及包括被配置为实施这里呈现的一种或多种技术的处理器可执行指令的计算机可读介质。在图7中图示了可以以这些方式设计的示例性计算机可读介质,其中实施方式700包括其上编码有计算机可读数据706的计算机可读介质708(例如,CD-R、DVD-R或者硬盘驱动器的盘片)。该计算机可读数据706进而包括一组计算机指令704,其被配置为根据这里阐述的一个或多个原理进行操作。在一个这样的实施例702中,处理器可执行指令704可以被配置为执行方法,诸如例如图2的示例性方法200中的至少一些。在另一这样的实施例中,处理器可执行指令704可以被配置为实施系统,诸如例如图5的示例性系统500的至少一些。本领域普通技术人员可以设计许多这样的计算机可读介质,其被配置为根据这里呈现的技术进行操作。
尽管以针对结构特征和/或方法动作特定的语言描述了主题内容,但是将理解,所附权利要求中限定的主题内容不一定限于上述特定特征或动作。相反,上述特定特征和动作被公开作为实施权利要求的示例形式。
如本申请中使用的,术语“部件”、“模块”、“系统”、“接口”等通常旨在指示计算机相关实体,即硬件、硬件和软件的组合、软件或者执行中的软件。例如,部件可以是,但不限于,在处理器上运行的进程、处理器、对象、可执行程序、执行线程、程序和/或计算机。作为说明,在控制器上运行的应用和控制器可以是部件。一个或多个部件可以驻留在进程和/或执行线程内,并且部件可以位于一个计算机上和/或分布在两个或更多个计算机之间。
此外,要求保护的主题内容可以被实施为方法、装置或者制造物品,其使用标准的编程和/或工程技术以产生软件、固件、硬件或者其任何组合以控制计算机实施所公开的主题内容。这里使用的术语“制造物品”旨在涵盖可以从任何计算机可读设备、载体或介质访问的计算机程序。当然,本领域技术人员将认识到在不偏离要求保护的主题内容的范围或精神的情况下,可以对该配置进行许多修改。
图8和下面的讨论提供了适用于实施这里阐述的一个或多个方案的实施例的计算环境的简明的一般描述。图8的操作环境仅是适用的操作环境的一个示例,并非旨在建议关于操作环境的使用或功能范围的任何限制。示例计算设备包括,但不限于,个人计算机、服务器计算机、手持型或膝上型设备、移动设备(诸如移动电话、个人数字助理(PDA)、媒体播放器等)、多处理器系统、消费者电子装置、微型计算机、大型计算机、包括任何上述系统或设备的分布式计算环境等等。
尽管不需要,但是在“计算机可读指令”由一个或多个计算设备执行的一般背景下描述了实施例。计算机可读指令可以经由计算机可读介质(下文讨论)分发。计算机可读指令可以被实施为程序模块,诸如函数、对象、应用编程接口(API)、数据结构等,其执行特定任务或者实施特定的抽象数据类型。典型地,在各种环境中计算机可读指令的功能可以按照需要组合或者分发。
图8图示了包括被配置为实施这里提供的一个或多个实施例的计算设备812的系统810的示例。在一个配置中,计算设备812包括至少一个处理单元816和存储器818。根据计算设备的具体配置和类型,存储器818可以是易失性的(诸如例如RAM)、非易失性的(诸如例如ROM、闪速存储器等)或者此两者的某种组合。该配置在图8中由虚线814图示。
在其他实施例中,设备812可以包括额外的特征和/或功能。例如,设备812还可以包括额外的存储设备(例如,可移除和/或不可移除),其包括,但不限于,磁存储设备、光存储设备等。这些额外的存储设备在图8中由存储设备820图示。在一个实施例中,用于实施这里提供的一个或多个实施例的计算机可读指令可以位于存储设备820中。存储设备820还可以存储其他计算机可读指令以实施操作系统、应用程序等。计算机可读指令可以被加载在存储器818中用于由例如处理单元816执行。
这里使用的术语“计算机可读介质”包括计算机存储介质。计算机存储介质包括以用于存储诸如计算机可读指令或其他数据的信息的任何方法或技术实施的易失性和非易失性、可移除和不可移除介质。存储器818和存储设备820是计算机存储介质的示例。计算机存储介质包括,但不限于,RAM、ROM、EEPROM、闪速存储器或其他存储器技术,CD-ROM、数字多用途光盘(DVD)或其他光存储、盒式磁带、磁带、磁盘存储或其他磁存储设备,或者可用于存储所需信息并且可由设备812访问的任何其他介质。任何这样的计算机存储介质可以是设备812的一部分。
设备812还可以包括通信连接826,其允许设备812与其他设备通信。通信连接826可以包括,但不限于,调制解调器、网络接口卡(NIC)、集成网络接口、射频发射器/接收器、红外端口、USB连接或者用于将计算设备812连接到其他计算设备的其他接口。通信连接826可以包括有线连接或者无线连接。通信连接826可以传送和/或接收通信介质。
术语“计算机可读介质”可以包括通信介质。通信介质典型地将计算机可读指令或者其他数据具体化为诸如载波的“调制数据信号”或者其他传输机制并且包括任何信息递送介质。术语“调制数据信号”可以包括具有以使得将信息编码在信号中的方式设置或改变的一个或多个其特性的信号。
设备812可以包括输入设备824,诸如键盘、鼠标、笔、语音输入设备、触摸输入设备、红外相机、视频输入设备和/或任何其他输入设备。在设备812中还可以包括输出设备822,诸如一个或多个显示器、扬声器、打印机和/或任何其他输出设备。输入设备824和输出设备822可以经由有线连接、无线连接或者它们的任何组合连接到设备812。在一个实施例中,来自另一计算设备的输入设备或者输出设备可以用作计算设备812的输入设备824或输出设备822。
计算设备812的部件可以通过诸如总线的各种互连来连接。这些互连可以包括外围部件互连(PCI),诸如PCI快速、通用串行总线(USB)、火线(IEEE 1394)、光总线结构等。在另一实施例中,计算设备812的部件可以通过网络互连。例如,存储器818可以包括位于由网络互连的不同的物理位置的多个物理存储器单元。
本领域技术人员将认识到,用于存储计算机可读指令的存储设备可以跨越网络分布。例如,可经由网络828访问的计算设备830可以存储用于实施这里提供的一个或多个实施例的计算机可读指令。计算设备812可以访问计算设备830并且下载一部分或所有计算机可读指令用于执行。替选地,计算设备812可以按照需要下载计算机可读指令的片段,或者一些指令可以在计算设备812处执行并且一些指令可以在计算设备830处执行。
这里提供了实施例的各种操作。在一个实施例中,所描述的一个或多个操作可以构成存储在一个或多个计算机可读介质上的计算机可读指令,其在由计算设备执行时将使计算设备执行所描述的操作。描述一些或所有操作的顺序不应被解释为暗示这些操作有必要依赖于顺序。本领域技术人员将认识到具有这里描述的益处的替选顺序。此外,将理解,在这里提供的每个实施例中不一定出现所有的操作。
此外,这里使用的词“示例性”意味着用作示例、实例或图示。这里被描述为“示例性”的任何方面或设计不一定被解释为较之其他方面或设计是有利的。相反,词“示例性”的使用旨在以具体的方式呈现概念。如本申请中使用的术语“或者”旨在意指包括性的“或者”而非排斥性的“或者”。就是说,除非另外说明或者根据上下文而显见,否则“X使用A或者B”旨在意指任何自然的包括性的置换。就是说,如果X使用A;X使用B;或者X使用A和B两者,则在任何前述实例下满足“X使用A或者B”。此外,A和B中的至少一个等通常意指A或者B或者A和B两者。此外,除非另外说明或者根据上下文而显见指示单数形式,否则如本申请和所附权利要求中使用的冠词“一个”通常可以被解释为意指“一个或多个”。再者,A和B中的至少一个等通常意指A或者B或者A和B两者。
再者,尽管参照一个或多个实施方式示出和描述了本公开,但是基于本说明书和附图的阅读和理解,本领域技术人员将想到等同的变更和修改。本公开包括所有这些修改和变更并且仅由所附权利要求的范围限定。特别地对于上述部件(例如,元件、资源等)执行的各种功能,用于描述这些部件的术语旨在对应于(除非另外指示)执行所描述的部件的指定功能的任何部件(例如,功能上等同),即便在结构上并不等同于执行这里说明的本公开的示例性实施方式中的功能的所公开的结构。此外,尽管参照若干个实施方式中的仅一个实施方式公开了本公开的特定特征,但是该特征可以与其他实施方式的一个或多个其他特征组合,因为这可能是所期望的并且对于任何给定的或特定的应用是有利的。此外,对于在具体实施方式或权利要求中使用的术语“包括(includes)”、“具有(having)” 、“具有(has)” 、“具有(with)”或它们的变体,这些术语旨在按照与术语“包括(comprising)”相似的方式而是包括性的。

Claims (15)

1. 一种用于使用操作系统对应用的用户进行认证的基于计算机的方法(200),包括:
使用所述用户的基于云的身份通过所述操作系统对所述用户进行认证(204);
使用基于计算机的处理器,在向所述操作系统请求之后向所述应用提供关于所述用户的基于云的身份的认证令牌(208);以及
使用所述认证令牌针对所述应用对所述用户进行认证(210)。
2. 根据权利要求1所述的方法,通过所述操作系统对所述用户进行认证包括使用强认证协议通过所述操作系统对所述用户进行认证。
3. 根据权利要求1所述的方法,通过所述操作系统对所述用户进行认证包括与基于云的身份服务通信以针对所述基于云的身份对所述用户进行认证。
4. 根据权利要求1所述的方法,在从所述应用请求访问所述用户的基于云的身份之后,向所述用户请求访问所述用户的基于云的身份。
5. 根据权利要求1所述的方法,包括在所述用户的认证之后生成所述认证令牌。
6. 根据权利要求1所述的方法,如果所述应用支持所述用户的基于云的身份,则向所述应用提供关于所述用户的基于云的身份的认证令牌。
7. 根据权利要求1所述的方法,包括通过关于所述应用的基于互联网的服务登记所述用户的基于云的身份。
8. 根据权利要求1所述的方法,所述应用包括以下之一:
驻留在所述用户的客户端设备上的浏览器,其导航到请求关于所述用户的认证的网站;以及
至少部分地驻留在所述用户的客户端设备上的应用,其能够与远程服务器通信,并且请求关于所述用户的认证。
9. 根据权利要求1所述的方法,对所述用户进行认证包括使用强认证协议使所述用户登录到所述用户的客户端设备。
10. 根据权利要求1所述的方法,包括从所述应用接收到的对授权令牌的请求,包括:
所述应用向所述操作系统要求登录到包括所述应用的客户端设备的用户的身份;
所述操作系统通过所述用户的基于云的身份进行响应;以及
所述应用使用所述用户的基于云的身份针对所述应用对所述用户进行授权。
11. 一种用于使用操作系统对应用的用户进行认证的系统(500),包括:
基于计算机的处理器(502),被配置为处理关于所述系统的数据;
用户认证部件(504),能够操作地与所述处理器耦接,被配置为使用与所述用户相关联的基于云的身份通过所述操作系统对所述用户进行认证;以及
认证令牌提供部件(506),能够操作地与所述用户认证部件和操作系统耦接,被配置为在向所述操作系统请求之后,向所述应用提供基于所述用户的基于云的身份的认证令牌用于针对所述应用对所述用户进行认证。
12. 根据权利要求11所述的系统,包括基于云的身份服务通信部件,其被配置为和与所述用户的基于云的身份相关联基于云的身份服务通信,,以执行以下中的一个或多个:
针对所述基于云的身份对所述用户进行认证;以及
在所述用户的认证之后从所述基于云的身份服务取得用户相关信息。
13. 根据权利要求11所述的系统,包括认证令牌生成部件,其被配置为在所述用户认证部件进行所述用户的认证之后生成与所述用户的基于云的身份相关联的所述认证令牌。
14. 根据权利要求11所述的系统,包括用户登录部件,其被配置为取得关于所述操作系统的用户登录凭证,用于针对所述操作系统对所述用户的基于云的身份进行认证。
15. 根据权利要求11所述的系统,所述用户认证部件包括在由所述用户操作的客户端设备中并且被配置为至少部分地基于用户登录所述客户端设备来获得所述用户的基于云的身份。
CN201210054749.5A 2011-03-03 2012-03-05 在操作系统和应用之间共享用户id Active CN102685202B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US13/039,469 US20120227098A1 (en) 2011-03-03 2011-03-03 Sharing user id between operating system and application
US13/039469 2011-03-03

Publications (2)

Publication Number Publication Date
CN102685202A true CN102685202A (zh) 2012-09-19
CN102685202B CN102685202B (zh) 2018-07-24

Family

ID=46754147

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210054749.5A Active CN102685202B (zh) 2011-03-03 2012-03-05 在操作系统和应用之间共享用户id

Country Status (6)

Country Link
US (1) US20120227098A1 (zh)
EP (1) EP2681688B1 (zh)
JP (1) JP6289910B2 (zh)
KR (1) KR101929598B1 (zh)
CN (1) CN102685202B (zh)
WO (1) WO2012119101A1 (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103986688A (zh) * 2013-02-12 2014-08-13 佳能欧洲股份有限公司 认证外围设备的用户的方法和系统、外围设备及移动装置
CN104539701A (zh) * 2014-12-29 2015-04-22 飞天诚信科技股份有限公司 一种在线激活移动终端令牌的设备和系统的工作方法
CN105279404A (zh) * 2015-10-23 2016-01-27 上海帝联信息科技股份有限公司 操作系统操作控制方法及装置
CN105723375A (zh) * 2013-11-15 2016-06-29 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
CN106789930A (zh) * 2016-11-28 2017-05-31 北京铭铭鑫软件有限公司 一种Linux操作系统的单点登录方法
CN108293047A (zh) * 2015-12-13 2018-07-17 微软技术许可有限责任公司 基于上下文连接并且取回安全令牌
CN110999213A (zh) * 2017-06-30 2020-04-10 开文公司 混合认证系统和方法
US20200211002A1 (en) * 2017-09-21 2020-07-02 The Authoriti Network, Inc. System and method for authorization token generation and transaction validation

Families Citing this family (54)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9544143B2 (en) 2010-03-03 2017-01-10 Duo Security, Inc. System and method of notifying mobile devices to complete transactions
US9532222B2 (en) 2010-03-03 2016-12-27 Duo Security, Inc. System and method of notifying mobile devices to complete transactions after additional agent verification
US8775626B2 (en) 2010-09-17 2014-07-08 Microsoft Corporation Using templates to configure cloud resources
US20120329388A1 (en) * 2011-06-27 2012-12-27 Broadcom Corporation NFC-Enabled Devices to Store and Retrieve Portable Application-Specific Personal Information for Use with Computational Platforms
US9418216B2 (en) 2011-07-21 2016-08-16 Microsoft Technology Licensing, Llc Cloud service authentication
US9635028B2 (en) * 2011-08-31 2017-04-25 Facebook, Inc. Proxy authentication
US9467463B2 (en) 2011-09-02 2016-10-11 Duo Security, Inc. System and method for assessing vulnerability of a mobile device
US9183361B2 (en) 2011-09-12 2015-11-10 Microsoft Technology Licensing, Llc Resource access authorization
JP5970764B2 (ja) * 2011-09-20 2016-08-17 富士ゼロックス株式会社 情報処理システム、登録装置及びプログラム
US9544294B2 (en) 2011-09-29 2017-01-10 Oracle International Corporation Pluggable authorization policies
US9407626B2 (en) * 2011-09-29 2016-08-02 Red Hat, Inc. Security token management service hosting in application server
US9043886B2 (en) 2011-09-29 2015-05-26 Oracle International Corporation Relying party platform/framework for access management infrastructures
US9524388B2 (en) 2011-10-07 2016-12-20 Duo Security, Inc. System and method for enforcing a policy for an authenticator device
US8725798B2 (en) 2011-12-15 2014-05-13 Microsoft Corporation Provisioning high performance computing clusters
US20150143485A1 (en) * 2012-05-29 2015-05-21 Mineyuki TAMURA Cloud security management system
JP6061633B2 (ja) * 2012-11-14 2017-01-18 キヤノン株式会社 デバイス装置、制御方法、およびそのプログラム。
CN103841154B (zh) * 2012-11-26 2019-03-01 腾讯科技(北京)有限公司 网络媒介信息发布方法、系统和客户端
CN103139299B (zh) * 2013-02-02 2016-04-27 深圳先进技术研究院 多云之间的云服务调度方法和系统
US9443073B2 (en) 2013-08-08 2016-09-13 Duo Security, Inc. System and method for verifying status of an authentication device
US9338156B2 (en) 2013-02-22 2016-05-10 Duo Security, Inc. System and method for integrating two-factor authentication in a device
US9607156B2 (en) 2013-02-22 2017-03-28 Duo Security, Inc. System and method for patching a device through exploitation
CN103179115B (zh) * 2013-03-18 2015-12-23 中国科学院信息工程研究所 一种面向云电视终端跨云应用的云服务访问控制方法
US9053310B2 (en) 2013-08-08 2015-06-09 Duo Security, Inc. System and method for verifying status of an authentication device through a biometric profile
US9608814B2 (en) 2013-09-10 2017-03-28 Duo Security, Inc. System and method for centralized key distribution
US9092302B2 (en) 2013-09-10 2015-07-28 Duo Security, Inc. System and method for determining component version compatibility across a device ecosystem
JP6033990B2 (ja) * 2013-09-20 2016-11-30 オラクル・インターナショナル・コーポレイション 単一のフレキシブルかつプラガブルOAuthサーバを備える複数のリソースサーバ、OAuth保護したREST式OAuth許諾管理サービス、およびモバイルアプリケーションシングルサインオンするOAuthサービス
US9774448B2 (en) 2013-10-30 2017-09-26 Duo Security, Inc. System and methods for opportunistic cryptographic key management on an electronic device
KR102111574B1 (ko) * 2013-11-28 2020-05-15 에스케이플래닛 주식회사 어플리케이션 기반 식별 정보 생성 방법, 이를 위한 장치 및 시스템
US9544310B2 (en) 2014-01-27 2017-01-10 Microsoft Technology Licensing, Llc Discovering and disambiguating identity providers
US20150253974A1 (en) 2014-03-07 2015-09-10 Sony Corporation Control of large screen display using wireless portable computer interfacing with display controller
US9762590B2 (en) 2014-04-17 2017-09-12 Duo Security, Inc. System and method for an integrity focused authentication service
US9961059B2 (en) * 2014-07-10 2018-05-01 Red Hat Israel, Ltd. Authenticator plugin interface
US20160065552A1 (en) 2014-08-28 2016-03-03 Drfirst.Com, Inc. Method and system for interoperable identity and interoperable credentials
US20160182489A1 (en) * 2014-12-19 2016-06-23 Motorola Solutions, Inc Method and apparatus for enabling a single sign-on enabled application to enforce an application lock
US9979719B2 (en) 2015-01-06 2018-05-22 Duo Security, Inc. System and method for converting one-time passcodes to app-based authentication
US9565183B2 (en) * 2015-03-13 2017-02-07 Apollo Education Group, Inc. Location and device based student access control
US9641341B2 (en) 2015-03-31 2017-05-02 Duo Security, Inc. Method for distributed trust authentication
US10506068B2 (en) 2015-04-06 2019-12-10 Microsoft Technology Licensing, Llc Cloud-based cross-device digital pen pairing
JP6250595B2 (ja) * 2015-07-01 2017-12-20 e−Janネットワークス株式会社 通信システム及びプログラム
US9774579B2 (en) 2015-07-27 2017-09-26 Duo Security, Inc. Method for key rotation
US9961070B2 (en) 2015-09-11 2018-05-01 Drfirst.Com, Inc. Strong authentication with feeder robot in a federated identity web environment
US10491579B2 (en) * 2016-06-03 2019-11-26 Avaya Inc. Independent parallel interaction space instantiation
JP6652074B2 (ja) * 2017-01-10 2020-02-19 京セラドキュメントソリューションズ株式会社 認証システムおよび認証方法
CN107257382A (zh) * 2017-07-07 2017-10-17 苏睿 数据传输方法及系统
US10528551B2 (en) * 2017-09-29 2020-01-07 Oracle International Corporation System and method for providing a representational state transfer proxy service for a blockchain cloud service
US10412113B2 (en) 2017-12-08 2019-09-10 Duo Security, Inc. Systems and methods for intelligently configuring computer security
US10887301B1 (en) * 2017-12-12 2021-01-05 United Services Automobile Association (Usaa) Client registration for authorization
US11244330B2 (en) * 2018-04-17 2022-02-08 Qualtrics, Llc Generating customized surveys using third-party social networking information
US11303627B2 (en) 2018-05-31 2022-04-12 Oracle International Corporation Single Sign-On enabled OAuth token
US11222321B2 (en) * 2018-06-12 2022-01-11 Mastercard International Incorporated Systems and methods for use in verifying users to service providers
US11658962B2 (en) 2018-12-07 2023-05-23 Cisco Technology, Inc. Systems and methods of push-based verification of a transaction
US11699150B2 (en) 2019-07-25 2023-07-11 Paypal, Inc. Systems and methods for two-way account onboarding and linking across multiple service providers
JP2021089469A (ja) * 2019-12-02 2021-06-10 富士フイルムビジネスイノベーション株式会社 情報処理装置およびプログラム
US20230015789A1 (en) * 2021-07-08 2023-01-19 Vmware, Inc. Aggregation of user authorizations from different providers in a hybrid cloud environment

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6205480B1 (en) * 1998-08-19 2001-03-20 Computer Associates Think, Inc. System and method for web server user authentication
US20020162030A1 (en) * 2001-04-30 2002-10-31 Brezak John E. Methods and arrangements for controlling access to resources based on authentication method
WO2005008456A2 (en) * 2003-07-07 2005-01-27 Progress Software Corporation Multi-platform single sign-on database driver
CN101507233A (zh) * 2006-08-22 2009-08-12 交互数字技术公司 用于提供对于应用程序和基于互联网的服务的可信单点登录访问的方法和设备
US20090235345A1 (en) * 2008-03-14 2009-09-17 Mitsuhiro Oikawa Authentication system, authentication server apparatus, user apparatus and application server apparatus

Family Cites Families (57)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5205480A (en) * 1991-11-27 1993-04-27 Waldorf Corporation Recloseable carton with pouring spout
US5889952A (en) * 1996-08-14 1999-03-30 Microsoft Corporation Access check system utilizing cached access permissions
US6275944B1 (en) * 1998-04-30 2001-08-14 International Business Machines Corporation Method and system for single sign on using configuration directives with respect to target types
AU2823601A (en) * 2000-01-27 2001-08-07 Hummingbird Ltd. A method and system for implementing a common user logon to multiple applications
US7308439B2 (en) * 2001-06-06 2007-12-11 Hyperthink Llc Methods and systems for user activated automated searching
US7174383B1 (en) * 2001-08-31 2007-02-06 Oracle International Corp. Method and apparatus to facilitate single sign-on services in a hosting environment
JP4617763B2 (ja) * 2003-09-03 2011-01-26 ソニー株式会社 機器認証システム、機器認証サーバ、端末機器、機器認証方法、および機器認証プログラム
CA2574883C (en) * 2004-06-25 2013-12-17 Accenture Global Services Gmbh Single sign-on with common access card
WO2006078820A1 (en) * 2005-01-21 2006-07-27 Innovative Inventions, Inc. Methods for authentication
WO2007044500A2 (en) * 2005-10-06 2007-04-19 C-Sam, Inc. Transactional services
JP3996939B2 (ja) * 2006-03-30 2007-10-24 株式会社シー・エス・イー オフラインユーザ認証システム、その方法、およびそのプログラム
US7657639B2 (en) * 2006-07-21 2010-02-02 International Business Machines Corporation Method and system for identity provider migration using federated single-sign-on operation
US8572716B2 (en) * 2007-04-23 2013-10-29 Microsoft Corporation Integrating operating systems with content offered by web based entities
US8924512B2 (en) * 2007-06-15 2014-12-30 Microsoft Corporation Extensible remote display infrastructure with dynamic virtual channels
US7992197B2 (en) * 2007-10-29 2011-08-02 Yahoo! Inc. Mobile authentication framework
US8181174B2 (en) * 2007-12-28 2012-05-15 Accenture Global Services Limited Virtual machine configuration system
US7953833B2 (en) * 2008-01-31 2011-05-31 Wanova Technologies Ltd. Desktop delivery for a distributed enterprise
US8468576B2 (en) * 2008-02-11 2013-06-18 Apple Inc. System and method for application-integrated information card selection
US8793509B1 (en) * 2008-02-12 2014-07-29 Google Inc. Web authorization with reduced user interaction
US7966652B2 (en) * 2008-04-07 2011-06-21 Safemashups Inc. Mashauth: using mashssl for efficient delegated authentication
US8141140B2 (en) * 2008-05-23 2012-03-20 Hsbc Technologies Inc. Methods and systems for single sign on with dynamic authentication levels
US8533797B2 (en) * 2008-06-12 2013-09-10 Microsoft Corporation Using windows authentication in a workgroup to manage application users
EP2141643A1 (en) * 2008-07-04 2010-01-06 Koninklijke KPN N.V. Software usage controlled by CPU utilization
JP5227106B2 (ja) * 2008-07-29 2013-07-03 株式会社タイトー 候補出力プログラム及び候補出力サーバ
WO2010051342A1 (en) * 2008-11-03 2010-05-06 Veritrix, Inc. User authentication for social networks
EP2396742A2 (en) * 2009-02-10 2011-12-21 Uniloc Usa, Inc. Web content access using a client device identifier
US8364970B2 (en) * 2009-02-18 2013-01-29 Nokia Corporation Method and apparatus for providing enhanced service authorization
US8505084B2 (en) * 2009-04-06 2013-08-06 Microsoft Corporation Data access programming model for occasionally connected applications
US9262392B2 (en) * 2009-09-29 2016-02-16 Paypal, Inc. User information population
US8645511B2 (en) * 2009-10-13 2014-02-04 Google Inc. Pre-configuration of a cloud-based computer
US20110087692A1 (en) * 2009-10-13 2011-04-14 Google Inc. Application whitelisting in a cloud-based computing device
US8437742B2 (en) * 2009-10-16 2013-05-07 At&T Intellectual Property I, L.P. Systems and methods for providing location-based application authentication using a location token service
US8584221B2 (en) * 2009-10-23 2013-11-12 Microsoft Corporation Authenticating using cloud authentication
US9875671B2 (en) * 2009-12-17 2018-01-23 Google Llc Cloud-based user interface augmentation
WO2011116248A1 (en) * 2010-03-17 2011-09-22 Siamak Farah A cloud-based desktop and subscription application platform apparatuses, methods and systems
US8819670B2 (en) * 2010-03-31 2014-08-26 Verizon Patent And Licensing Inc. Automated software installation with interview
US8544067B2 (en) * 2010-06-25 2013-09-24 Google Inc. System and method for authenticating web users
WO2012002971A1 (en) * 2010-07-01 2012-01-05 Hewlett-Packard Development Company, L.P. User management framework for multiple environments on a computing device
US20120239729A1 (en) * 2010-09-13 2012-09-20 Neverware, Inc. Methods and apparatus for connecting a thin client to a virtual desktop
US8504837B2 (en) * 2010-10-15 2013-08-06 Rockwell Automation Technologies, Inc. Security model for industrial devices
KR101522399B1 (ko) * 2011-12-23 2015-05-22 주식회사 케이티 휴대 단말에서 외부 디스플레이 기기로의 화면 표출 방법 및 그 휴대 단말
US9130826B2 (en) * 2013-03-15 2015-09-08 Enterasys Networks, Inc. System and related method for network monitoring and control based on applications
US9230213B2 (en) * 2013-03-15 2016-01-05 Extreme Networks, Inc. Device and related method for scoring applications running on a network
US9813447B2 (en) * 2013-03-15 2017-11-07 Extreme Networks, Inc. Device and related method for establishing network policy based on applications
US9584393B2 (en) * 2013-03-15 2017-02-28 Extreme Networks, Inc. Device and related method for dynamic traffic mirroring policy
US9172627B2 (en) * 2013-03-15 2015-10-27 Extreme Networks, Inc. Device and related method for dynamic traffic mirroring
US9256636B2 (en) * 2013-03-15 2016-02-09 Extreme Networks, Inc. Device and related method for application identification
US10296950B2 (en) * 2014-09-30 2019-05-21 Apple Inc. Beacon triggered processes
US20160148270A1 (en) * 2014-11-26 2016-05-26 Apple Inc. Campaign Management Systems for Creating and Managing Beacon Based Campaigns
US10223453B2 (en) * 2015-02-18 2019-03-05 Ubunifu, LLC Dynamic search set creation in a search engine
US10289292B2 (en) * 2016-06-12 2019-05-14 Apple Inc. Device, method, and graphical user interface for window manipulation and management
US20180046330A1 (en) * 2016-08-12 2018-02-15 Microsoft Technology Licensing, Llc Interface menu presenting non-installed content sharing applications
US10542103B2 (en) * 2016-09-12 2020-01-21 Microsoft Technology Licensing, Llc Location based multi-device communication
US10372412B2 (en) * 2016-10-25 2019-08-06 Microsoft Technology Licensing, Llc Force-based interactions with digital agents
US10642970B2 (en) * 2017-12-12 2020-05-05 John Almeida Virus immune computer system and method
US10346608B2 (en) * 2017-12-12 2019-07-09 John Almeida Virus immune computer system and method
US10614254B2 (en) * 2017-12-12 2020-04-07 John Almeida Virus immune computer system and method

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6205480B1 (en) * 1998-08-19 2001-03-20 Computer Associates Think, Inc. System and method for web server user authentication
US20020162030A1 (en) * 2001-04-30 2002-10-31 Brezak John E. Methods and arrangements for controlling access to resources based on authentication method
WO2005008456A2 (en) * 2003-07-07 2005-01-27 Progress Software Corporation Multi-platform single sign-on database driver
CN101507233A (zh) * 2006-08-22 2009-08-12 交互数字技术公司 用于提供对于应用程序和基于互联网的服务的可信单点登录访问的方法和设备
US20090235345A1 (en) * 2008-03-14 2009-09-17 Mitsuhiro Oikawa Authentication system, authentication server apparatus, user apparatus and application server apparatus

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103986688B (zh) * 2013-02-12 2017-05-24 佳能欧洲股份有限公司 认证外围设备的用户的方法和系统、外围设备及移动装置
CN103986688A (zh) * 2013-02-12 2014-08-13 佳能欧洲股份有限公司 认证外围设备的用户的方法和系统、外围设备及移动装置
CN105723375B (zh) * 2013-11-15 2019-01-11 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
CN105723375A (zh) * 2013-11-15 2016-06-29 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
CN104539701B (zh) * 2014-12-29 2018-04-27 飞天诚信科技股份有限公司 一种在线激活移动终端令牌的设备和系统的工作方法
CN104539701A (zh) * 2014-12-29 2015-04-22 飞天诚信科技股份有限公司 一种在线激活移动终端令牌的设备和系统的工作方法
CN105279404A (zh) * 2015-10-23 2016-01-27 上海帝联信息科技股份有限公司 操作系统操作控制方法及装置
CN105279404B (zh) * 2015-10-23 2018-07-10 上海帝联信息科技股份有限公司 操作系统操作控制方法及装置
CN108293047A (zh) * 2015-12-13 2018-07-17 微软技术许可有限责任公司 基于上下文连接并且取回安全令牌
CN108293047B (zh) * 2015-12-13 2020-10-30 微软技术许可有限责任公司 由用户访问跨多个分布式计算网络的资源的系统和方法
CN106789930A (zh) * 2016-11-28 2017-05-31 北京铭铭鑫软件有限公司 一种Linux操作系统的单点登录方法
CN110999213A (zh) * 2017-06-30 2020-04-10 开文公司 混合认证系统和方法
CN110999213B (zh) * 2017-06-30 2023-09-22 开文公司 混合认证系统和方法
US20200211002A1 (en) * 2017-09-21 2020-07-02 The Authoriti Network, Inc. System and method for authorization token generation and transaction validation

Also Published As

Publication number Publication date
CN102685202B (zh) 2018-07-24
US20120227098A1 (en) 2012-09-06
EP2681688A1 (en) 2014-01-08
WO2012119101A1 (en) 2012-09-07
JP2014512589A (ja) 2014-05-22
KR20140044784A (ko) 2014-04-15
EP2681688B1 (en) 2020-11-11
JP6289910B2 (ja) 2018-03-07
EP2681688A4 (en) 2015-01-28
KR101929598B1 (ko) 2018-12-14

Similar Documents

Publication Publication Date Title
CN102685202A (zh) 在操作系统和应用之间共享用户id
CN107690788B (zh) 识别和/或认证系统和方法
US11962593B2 (en) Identity management connecting principal identities to alias identities having authorization scopes
US10313881B2 (en) System and method of authentication by leveraging mobile devices for expediting user login and registration processes online
US9967261B2 (en) Method and system for secure authentication
EP2883180B1 (en) System for providing multiple levels of authentication before delivering private content to client devices
US20190052465A1 (en) Method and appratus for authentication and promotion of services
US8701166B2 (en) Secure authentication
KR101574838B1 (ko) 개인 휴대형 보안 네트워크 액세스 시스템
US9231948B1 (en) Techniques for providing remote computing services
KR102482104B1 (ko) 식별 및/또는 인증 시스템 및 방법
US9124571B1 (en) Network authentication method for secure user identity verification
US11363014B2 (en) Method and system for securely authenticating a user by an identity and access service using a pictorial code and a one-time code
JP5730907B2 (ja) 個人用のポータブルで安全性の確保されたネットワークアクセスシステム
EP2602735A9 (en) Secure authentication
KR101352160B1 (ko) 금칙어 검사 기능을 채용한 사용자 단말기 및 금칙어 검사 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150624

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150624

Address after: Washington State

Applicant after: Micro soft technique license Co., Ltd

Address before: Washington State

Applicant before: Microsoft Corp.

GR01 Patent grant
GR01 Patent grant