CN109379325A - 一种无需用户配置的备份客户端交付方法 - Google Patents

一种无需用户配置的备份客户端交付方法 Download PDF

Info

Publication number
CN109379325A
CN109379325A CN201810955404.4A CN201810955404A CN109379325A CN 109379325 A CN109379325 A CN 109379325A CN 201810955404 A CN201810955404 A CN 201810955404A CN 109379325 A CN109379325 A CN 109379325A
Authority
CN
China
Prior art keywords
user
client
information
configuration
factor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810955404.4A
Other languages
English (en)
Other versions
CN109379325B (zh
Inventor
范妍春
陈辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Soyea Chang Technology Co Ltd
Original Assignee
Guangzhou Soyea Chang Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Soyea Chang Technology Co Ltd filed Critical Guangzhou Soyea Chang Technology Co Ltd
Priority to CN201810955404.4A priority Critical patent/CN109379325B/zh
Publication of CN109379325A publication Critical patent/CN109379325A/zh
Application granted granted Critical
Publication of CN109379325B publication Critical patent/CN109379325B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1095Replication or mirroring of data, e.g. scheduling or transport for data synchronisation between network nodes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了一种无需用户配置的备份客户端交付方法,包括以下步骤:注册用户及登录,起到用户注册守护进程,获取用户基本鉴权信息,用户进行允许信息收集操作,已存在的用户通过单、多因子进行鉴权,鉴权成功登录服务器,新用户通过完成注册后再通过单、多因子进行鉴权,鉴权成功登录服务器,安装客户端,启动客户端,客户端程序读取配置文件或接受指定信息,获得管理服务器地址,结合管理服务器地址,客户端生成用户鉴权链接,用户进行鉴权形成数字签名。本发明自动为用户进行策略和存储资源匹配,在安装过程无需用户在客户端对策略和配置参数进行设定,从而适应了大规模云化部署或分发备份客户端的需要。

Description

一种无需用户配置的备份客户端交付方法
技术领域
本发明涉及客户端交付方法技术领域,尤其涉及一种无需用户配置的备份客户端交付方法。
背景技术
现有的备份服务器软件加备份客户端及云存储资源池加备份客户端的备份方案,都是通过在备份客户端上配置备份服务器的目标地址参数、备份管理员账号、密码以及根据不同客户端的要求,逐个在客户端上配置备份策略实现的客户端备份配置的。
现有的方法由于需要在每台客户端上配置相对应的备份存储资源服务器、具体的存储资源划分和备份策略,因此需要每台机器进行对应设置。这种逐台客户端设置的方式,无法快速地实现大数量规模的客户端部署,无法适应云备份业务的规模实施,所以现提出一种无需用户配置的备份客户端交付方法。
发明内容
基于背景技术存在的技术问题,本发明提出了一种无需用户配置的备份客户端交付方法。
本发明提出的一种无需用户配置的备份客户端交付方法,包括以下步骤:
S1:注册用户及登录,起到用户注册守护进程,获取用户基本鉴权信息,用户进行允许信息收集操作,已存在的用户通过单、多因子进行鉴权,鉴权成功登录服务器,新用户通过完成注册后再通过单、多因子进行鉴权,鉴权成功登录服务器;
S2:安装客户端,启动客户端,客户端程序读取配置文件或接受指定信息,获得管理服务器地址,结合管理服务器地址,客户端生成用户鉴权链接,用户进行鉴权形成数字签名单因子或多因子鉴权,发送用户电子签名及安装客户端服务配置信息给管理服务器,进行用户数字签名匹配策略模板,配合成功后开通服务,提示配置完成,显示状态,进行日志写入,完成安装;
S3:管理服务器,启动管理服务器客户端守护程序,管理服务器接收用户数字签名ID及客户端配置信息,并在预配用户数据库对用户ID进行信息匹配,匹配成功后执行策略返回运行确认给客户端,完成启动管理服务器客户端守护程序。
优选地,所述S1中,如果是新用户,告知不同鉴权因子匹配对应的策略模板,并采集相关因子信息,通过采集鉴权因子生成唯一的用户数字签名,对应分配模板策略,然后在交互界面显示注册成功,发送相关安装指导信息。
优选地,所述S2过程中如果管理服务器信息接收不成功,进行报错,提示通讯故障,如果用户数字签名匹配策略模板找不到,则进行报错,显示管理服务器反馈报错,提示用户去进行用户注册。
优选地,所述S3对用户ID信息匹配,如果是已有配置的用户,直接执行策略返回运行确认给客户端。
优选地,所述S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按预配置信息设置备份策略和存储点的资源配置。
优选地,所述S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按通用配置设置备份策略和存储节点资源。
优选地,所述S3中,资源配置成功后,执行策略返回运行确认给客户端,如果配置失败,进行异常处理,并生成报错信息。
优选地,所述S2中采用双因子或多因子方式认证采集,用户需要提供最少两种的用户信息去确定用户在管理服务器上所对应的模板,单因子匹配一个模板,双因子或多因子匹配两种以上策略。
本发明中的有益效果为:
通过用户识别和客户端软件安装过程的智能识别相结合,自动为用户进行策略和存储资源匹配,在安装过程无需用户在客户端对策略和配置参数进行设定,从而适应了大规模云化部署或分发备份客户端的需要。
附图说明
图1为本发明提出的一种无需用户配置的备份客户端交付方法的注册用户及登录流程图;
图2为本发明提出的一种无需用户配置的备份客户端交付方法的安装客户端流程图;
图3为本发明提出的一种无需用户配置的备份客户端交付方法的管理服务器流程图;
图4为本发明提出的一种无需用户配置的备份客户端交付方法单因子情况下网页注册的流程图;
图5为本发明提出的一种无需用户配置的备份客户端交付方法单模板情况下客户端安装的流程图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。
参照图1-3,一种无需用户配置的备份客户端交付方法,包括以下步骤:
S1:注册用户及登录,启动用户注册守护进程,获取用户基本鉴权信息,用户进行允许信息收集操作,已存在的用户通过单、多因子进行鉴权,鉴权成功登录服务器,新用户通过完成注册后再通过单、多因子进行鉴权,鉴权成功登录服务器;
S2:安装客户端,启动客户端,客户端程序读取配置文件或接受指定信息,获得管理服务器地址,结合管理服务器地址,客户端生成用户鉴权链接,用户进行鉴权形成数字签名单因子或多因子鉴权,发送用户电子签名及安装客户端服务配置信息给管理服务器,进行用户数字签名匹配策略模板,配合成功后开通服务,提示配置完成,显示状态,进行日志写入,完成安装;
S3:管理服务器,启动管理服务器客户端守护程序,管理服务器接收用户数字签名ID及客户端配置信息,并在预配用户数据库对用户ID进行信息匹配,匹配成功后执行策略返回运行确认给客户端,完成启动管理服务器客户端守护程序。
本发明中,所述S1中,如果是新用户,告知不同鉴权因子匹配对应的策略模板,并采集相关因子信息,通过采集鉴权因子生成唯一的用户数字签名,对应分配模板策略,然后在交互界面显示注册成功,发送相关安装指导信息,S2过程中如果管理服务器信息接收不成功,进行报错,提示通讯故障,如果用户数字签名匹配策略模板找不到,则进行报错,显示管理服务器反馈报错,提示用户去进行用户注册,S3对用户ID信息匹配,如果是已有配置的用户,直接执行策略返回运行确认给客户端,或者S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按预配置信息设置备份策略和存储点的资源配置,S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按通用配置设置备份策略和存储节点资源,S3中,资源配置成功后,执行策略返回运行确认给客户端,如果配置失败,进行异常处理,并生成报错信息。
参照图4,一种无需用户配置的备份客户端交付方法单因子情况下的网页注册操作,网页注册,用户扫描服务公众号QR,获取用户微信ID,用户确认允许个人信息收集,如果是已存在用户,则提示是否续订,需要续订的话进入续订流程,不需要续订,通过手机动态秘钥确认身份,然后登录服务器,如果不是已存在用户,则提示是否进行试用注册,如果不试用注册,重回到网页注册界面,如果进行试用注册,收集手机更多信息,创建试用用户,进行配额及策略模板,生成或包含客户端配置文件、服务器域名或IP、试用端口和配置策略,在窗口显示或发送客户端下载链接。
参照图5,一种无需用户配置的备份客户端交付方法单模板情况下的客户端安装操作,客户端安装,客户扫描服务公众号QR,获取用户微信ID,用户确认允许个人信息收集,如果用户已注册,读取配置文件,进行正常安装流程,如果用户未注册,则进行网页注册。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (8)

1.一种无需用户配置的备份客户端交付方法,其特征在于,包括以下步骤:
S1:注册用户及登录,起到用户注册守护进程,获取用户基本鉴权信息,用户进行允许信息收集操作,已存在的用户通过单、多因子进行鉴权,鉴权成功登录服务器,新用户通过完成注册后再通过单、多因子进行鉴权,鉴权成功登录服务器;
S2:安装客户端,启动客户端,客户端程序读取配置文件或接受指定信息,获得管理服务器地址,结合管理服务器地址,客户端生成用户鉴权链接,用户进行鉴权形成数字签名单因子或多因子鉴权,发送用户电子签名及安装客户端服务配置信息给管理服务器,进行用户数字签名匹配策略模板,配合成功后开通服务,提示配置完成,显示状态,进行日志写入,完成安装;
S3:管理服务器,启动管理服务器客户端守护程序,管理服务器接收用户数字签名ID及客户端配置信息,并在预配用户数据库对用户ID进行信息匹配,匹配成功后执行策略返回运行确认给客户端,完成启动管理服务器客户端守护程序。
2.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S1中,如果是新用户,告知不同鉴权因子匹配对应的策略模板,并采集相关因子信息,通过采集鉴权因子生成唯一的用户数字签名,对应分配模板策略,然后在交互界面显示注册成功,发送相关安装指导信息。
3.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S2过程中如果管理服务器信息接收不成功,进行报错,提示通讯故障,如果用户数字签名匹配策略模板找不到,则进行报错,显示管理服务器反馈报错,提示用户去进行用户注册。
4.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S3对用户ID信息匹配,如果是已有配置的用户,直接执行策略返回运行确认给客户端。
5.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按预配置信息设置备份策略和存储点的资源配置。
6.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S3对用户ID信息匹配,如果是新用户,则找到配置策略信息,然后按通用配置设置备份策略和存储节点资源。
7.根据权利要求5或6所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S3中,资源配置成功后,执行策略返回运行确认给客户端,如果配置失败,进行异常处理,并生成报错信息。
8.根据权利要求1所述的一种无需用户配置的备份客户端交付方法,其特征在于,所述S2中采用双因子或多因子方式认证采集,用户需要提供最少两种的用户信息去确定用户在管理服务器上所对应的模板,单因子匹配一个模板,双因子或多因子匹配两种以上策略。
CN201810955404.4A 2018-08-21 2018-08-21 一种无需用户配置的备份客户端交付方法 Active CN109379325B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810955404.4A CN109379325B (zh) 2018-08-21 2018-08-21 一种无需用户配置的备份客户端交付方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810955404.4A CN109379325B (zh) 2018-08-21 2018-08-21 一种无需用户配置的备份客户端交付方法

Publications (2)

Publication Number Publication Date
CN109379325A true CN109379325A (zh) 2019-02-22
CN109379325B CN109379325B (zh) 2022-03-18

Family

ID=65404355

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810955404.4A Active CN109379325B (zh) 2018-08-21 2018-08-21 一种无需用户配置的备份客户端交付方法

Country Status (1)

Country Link
CN (1) CN109379325B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113032184A (zh) * 2021-04-19 2021-06-25 深圳潮数软件科技有限公司 一种自动配置备份客户端程序方法

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101494651A (zh) * 2009-02-11 2009-07-29 江苏敏捷科技股份有限公司 一种数据主动备份的方法
CN102117231A (zh) * 2009-12-30 2011-07-06 上海文广互动电视有限公司 一种分布式数据备份容灾系统以及方法
EP2372551A1 (en) * 2010-04-01 2011-10-05 Iron Mountain Incorporated Real time backup storage node assignment
CN102970305A (zh) * 2012-12-07 2013-03-13 成都康禾科技有限公司 一种适用于自动安装软件的部署方法
CN103605585A (zh) * 2013-11-06 2014-02-26 上海爱数软件有限公司 一种基于数据发现的智能备份方法
CN105100211A (zh) * 2015-06-26 2015-11-25 北京奇虎科技有限公司 获取配置文件的方法及装置
CN105991323A (zh) * 2015-02-09 2016-10-05 中兴通讯股份有限公司 用户端设备更换方法、网元管理系统及光网络系统
US20170346692A1 (en) * 2016-05-26 2017-11-30 Ricoh Company, Ltd. Configuring devices using device management templates
US20180121296A1 (en) * 2015-02-11 2018-05-03 International Business Machines Corporation Method for automatically configuring backup client systems and backup server systems in a backup environment
CN108255641A (zh) * 2017-12-25 2018-07-06 南京壹进制信息技术股份有限公司 一种基于云平台的cdp容灾方法

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101494651A (zh) * 2009-02-11 2009-07-29 江苏敏捷科技股份有限公司 一种数据主动备份的方法
CN102117231A (zh) * 2009-12-30 2011-07-06 上海文广互动电视有限公司 一种分布式数据备份容灾系统以及方法
EP2372551A1 (en) * 2010-04-01 2011-10-05 Iron Mountain Incorporated Real time backup storage node assignment
US20110246735A1 (en) * 2010-04-01 2011-10-06 Iron Mountain Incorporated Real time backup storage node assignment
CN102970305A (zh) * 2012-12-07 2013-03-13 成都康禾科技有限公司 一种适用于自动安装软件的部署方法
CN103605585A (zh) * 2013-11-06 2014-02-26 上海爱数软件有限公司 一种基于数据发现的智能备份方法
CN105991323A (zh) * 2015-02-09 2016-10-05 中兴通讯股份有限公司 用户端设备更换方法、网元管理系统及光网络系统
US20180121296A1 (en) * 2015-02-11 2018-05-03 International Business Machines Corporation Method for automatically configuring backup client systems and backup server systems in a backup environment
CN105100211A (zh) * 2015-06-26 2015-11-25 北京奇虎科技有限公司 获取配置文件的方法及装置
US20170346692A1 (en) * 2016-05-26 2017-11-30 Ricoh Company, Ltd. Configuring devices using device management templates
CN108255641A (zh) * 2017-12-25 2018-07-06 南京壹进制信息技术股份有限公司 一种基于云平台的cdp容灾方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
牟亿: "基于模板的网络设备配置系统", 《软件》 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113032184A (zh) * 2021-04-19 2021-06-25 深圳潮数软件科技有限公司 一种自动配置备份客户端程序方法

Also Published As

Publication number Publication date
CN109379325B (zh) 2022-03-18

Similar Documents

Publication Publication Date Title
CN110798466B (zh) 一种虚拟机场景下软件license的验证方法及系统
CN112822222B (zh) 登录验证方法、自动登录的验证方法、服务端及客户端
CN105246073B (zh) 无线网络的接入认证方法及服务器
CN107026836B (zh) 一种业务实现方法和装置
CN104283885B (zh) 一种基于智能终端本地认证的多sp安全绑定的实现方法
CN111490981B (zh) 访问管理方法、装置、堡垒机及可读存储介质
CN111030812A (zh) 令牌验证方法、装置、存储介质及服务器
CN105162775A (zh) 虚拟机登陆方法及装置
WO2015024261A1 (zh) 一种互联网账号管理方法、管理器、服务器和系统
CN112188493A (zh) 一种鉴权认证方法、系统及相关设备
CN110545274A (zh) 一种基于人证合一的uma服务的方法、装置和系统
CN109104475A (zh) 连接恢复方法、装置及系统
CN105162774A (zh) 虚拟机登陆方法、用于终端的虚拟机登陆方法及装置
CN102833247A (zh) 一种用户登陆系统中的反扫号方法及其装置
CN112037108A (zh) 一种个人信息采集处理方法及装置
CN107682376B (zh) 风控数据交互方法及装置
CN114299643B (zh) 门锁的管理方法、装置、存储介质及电子设备
CN106789930A (zh) 一种Linux操作系统的单点登录方法
CN111698204B (zh) 一种双向身份认证的方法及装置
CN109379325A (zh) 一种无需用户配置的备份客户端交付方法
CN112507390A (zh) 一种基于区块链的电子证照信息获取方法及设备
CN110971609A (zh) Drm客户端证书的防克隆方法、存储介质及电子设备
CN109933974A (zh) 密码初始化方法、装置、计算机设备及存储介质
CN115412294A (zh) 基于平台服务的访问方法及装置、存储介质、电子设备
CN114884762A (zh) 宽带接入方法、系统、计算机设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant