JP2005519365A - 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置 - Google Patents

単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置 Download PDF

Info

Publication number
JP2005519365A
JP2005519365A JP2003571870A JP2003571870A JP2005519365A JP 2005519365 A JP2005519365 A JP 2005519365A JP 2003571870 A JP2003571870 A JP 2003571870A JP 2003571870 A JP2003571870 A JP 2003571870A JP 2005519365 A JP2005519365 A JP 2005519365A
Authority
JP
Japan
Prior art keywords
user
authentication
alias
service provider
provider
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003571870A
Other languages
English (en)
Other versions
JP4579546B2 (ja
Inventor
ルイス バリガ,
ブラスケエス, アベリーナ パルド
ジョン, マイケル ウォーカー,
グレゴリオ, ヘスス−アンヘル デ
Original Assignee
テレフオンアクチーボラゲット エル エム エリクソン(パブル)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by テレフオンアクチーボラゲット エル エム エリクソン(パブル) filed Critical テレフオンアクチーボラゲット エル エム エリクソン(パブル)
Publication of JP2005519365A publication Critical patent/JP2005519365A/ja
Application granted granted Critical
Publication of JP4579546B2 publication Critical patent/JP4579546B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/04Protocols specially adapted for terminals or networks with limited capabilities; specially adapted for terminal portability
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1001Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2115Third party

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本発明は、手段及び方法に関して、ひとつのサインオン認証(オーセンティケーション)プロバイダと、ユーザがアクセスする多数のサービスプロバイダとの間において、ひとりのユーザについて複数のユーザ識別子を自動的に取り扱い、用意し、相互に関連づけるための機構を提供する。そのため、認証プロバイダにおけるユーザの認証識別子の認証が成功した後、認証プロバイダは、エイリアス共有識別子をユーザに割り当てる。このエイリアス共有識別子は、認証プロバイダとサービスプロバイダとの間においてユーザを識別するために独自に交換される識別子である。このエイリアス共有識別子は、サービスプロバイダにおいて、ユーザがサービスプロバイダのアカウントのために有しているユーザのローカル識別子とリンクされている。

Description

本発明は、一般的には、複数の識別子を有するユーザのためのシングルサインオンサービスに関する。特に、本発明は、ひとりのユーザが異なるサービスプロバイダにおいて有している可能性のある複数のユーザ識別子の取り扱い、並びにそのユーザにシングルサインオン認証をさせるための手段及び方法に関する。
インターネットは成長し続けるネットワークである。そこではサービスは、一般にはサービスプロバイダとして知られている異なる組織によって提供されている。多くのサービスプロバイダは、ユーザに、プロバイダのアカウントを持つことを認めている。実際、提供されるサービスによって、特定のサービスプロバイダにおけるアカウントがしばしば必要とされる。特定のサービスプロバイダへのアクセスのためには、ユーザは、そのサービスプロバイダについてユーザ自身の認証が必要とされることもある。換言すれば、ユーザは、彼らが誰であるのか証明できなければならない。これは、ID、すなわちユーザ名およびパスワードの提供により実現されることが最も多い。いったんユーザが認証されれば、彼女あるいは彼は、そのサービスプロバイダにおいてそのユーザが有しているであろうアカウントだけでなく、要求されたサービスにアクセスすることを許される。この文脈では、ユーザアカウントは個人的でかつ秘密の情報として理解される。現在、ユーザは多数の識別子及びパスワードを異なるサービスプロバイダにおいて有することもあり、識別子とパスワードの各組はサービスプロバイダにおけるユーザの認証に利用されている。
インターネットサービスの出現は、そのサービスとともに、ユーザに、そのインターネットサービスに容易かつ使い勝手のよい方法でアクセスさせる、シングルサインオン(SSO)サービスと呼ばれる新サービスをもたらしている。現在シングルサインオンの背後にある原則は、ユーザが一回認証を受けられるのであれば、そのレベルの認証を認めている、彼らが参加するサービスすべてにアクセスできるであろう、というものである。シングルサインオンは、各サービスプロバイダにおける個々のユーザ認証要求なしに、ユーザが異なるサービスプロバイダにアクセスできるようにするための新興のサービスである。換言すれば、ユーザは、特定のサービスプロバイダにおいてID/パスワードを一回だけ提供し、認証結果は、他のサービスプロバイダへの入り口として有効である。
従来のセルラ事業者(以下移動ネットワーク事業者(MNO)と呼ぶ。)は、この事業者により提供される音声サービスやデータサービスへの参加者によるアクセスを許可するために認証サービスを利用している。セルラ事業者が価値連鎖の中に進んだ場合、新興ビジネスモデルにおけるセルラ事業者それぞれの参加者集団のために新たな役割である認証プロバイダの役割を果たすため、彼らは、彼ら自身の参加者と彼らとの相互信頼関係を利用することができる。この新興ビジネスモデルにおいては、サービスドメインと認証ドメインとが異なる管理上の構成要素に属している。これに関して、アクセスすなわちIP接続及びサービスの両方を提供することができる事業者は、付加的にその参加者に「アクセス認証SSO」を提供でき、アクセスドメインにおける認証はサービスドメインにおいても有効である。一般的にいえば、認証プロバイダは、サービスを提供するサービスプロバイダと同一の管理ドメインに属してもよいし、あるいは、セルラ事業者のように外部の信用のある団体に委任されていてもよい。
シングルサインオン(SSO)はこのように信用に基礎をおいている。すなわち、第1のサービスプロバイダは他方の相手方、特にシングルサインオン(SSO)認証を実行する第2のサービスプロバイダを信用し、その結果第1のサービスプロバイダのサイトにアクセスするユーザを認証する。第1のサービスプロバイダは、そのアカウントをユーザが既に有しているか否か知る方法はないし、有しているとしても、ユーザIDを知る方法はない。これは、アクセスしたサイトにおいてユーザによって提供されるIDは、シングルサインオン(SSO)認証プロセスの間に提供されるIDと必ずしも一致しないために生ずる。実際、もしこのようなSSO認証プロセスの間に提供されるユーザIDが、アクセスしたサイトにおけるユーザの既存のユーザIDと一致したなら、関連するアカウントへの直接アクセスも許されるだろう。しかし、これは単なる偶然にすぎず、一般に適用可能な方法の中での妥当なメカニズムとは考えられない。
本発明は、インターネット中に散らばったアカウントについての異なるIDでユーザが知られており、その結果、シングルサインオン(SSO)認証プロバイダが、シングルサインオン(SSO)認証を行うにも関わらず、サービスプロバイダに匿名でアクセスすることを許すだけでなく、ユーザIDと各サービスプロバイダごとに好きなIDを作るユーザとを関連づけることを許す、より一般的な問題を解決することを目的とする。
本発明の第1の目的は、手段および方法の観点から、一人のユーザの複数のユーザIDを、移動ネットワーク事業者(MNO)のようなSSO認証プロバイダ、あるいはSSO認証を行うことのできる第1のサービスプロバイダと、多数の第2のサービスプロバイダとの間において、自動的な方法で扱い、提供し、関連づける適当なメカニズムをサポートして、各ユーザが、前記第2のサービスプロバイダにおけるユーザのアカウントへの個人化されたアクセス手段を持つことを許すことである。
国際公開公報WO-200160013には、携帯電話あるいはラップトップコンピュータをもった移動ユーザに、遠隔的にリモートサーバへアクセスすることを許すシングルサインオンプロセスが示されている。これは、スマートカードの役割を重視することによる、携帯あるいはセルラネットワーク内のユーザのSSO認証についてのみ教示している。この公報には、SSO認証プロバイダと多数のサービスプロバイダとの間において、一人のユーザのための複数のユーザIDを自動化された方法で扱い、提供し、関連づけるためのサポートがない。
一方、国際公開公報WO-200111450は、多数のネットワークにわたる情報取引のセキュリティの改善に関する要求を認証するための、信用レベルマッピングを有するシングルサインオンの枠組みを示すだけである。これは、SSO認証プロバイダと多数のサービスプロバイダとの間において、一人のユーザのための複数のユーザIDを自動化された方法で扱い、提供し、関連づける必要のない一般的なSSOソリューションにおける認証についてのみ教示している。
シングルサインオンユーザアクセスのための方法及びシステムの他の重要な例は、Grandcolasその他のヨーロッパ特許出願EP-1089516に記述されている。それによれば、ユーザは複数のウエブサーバにアクセスすることができる。この出願は、所望のサービスを提供する第2のウエブサーバの選択をユーザに許している第1のウエブサーバで、どのようにユーザが認証されるかを述べている。ユーザが有効に第2のウエブサーバを選択する場合、第1のウエブサーバは、暗号化された認証トークンを構築し、それを第2のウエブサーバに送信する。第2のウエブサーバは受信したトークンを認証し、ユーザがその第2のウエブサーバでセッションを持つことを許す。第1及び第2ウエブサーバは、この出願に従ってサブドメインを共有する。すなわち、この出願におけるシナリオは、認証プロバイダすなわち第1のウエブサーバと、サービスプロバイダすなわち第2のウエブサーバの両方が、同一の管理ドメインに属する一例である。したがって、この出願の教示は、認証プロバイダおよびサービスプロバイダが異なる管理ドメインに属するシナリオに適用することはできない。さらに、この方法は、SSO認証プロバイダと多数のサービスプロバイダとの間において、一人のユーザのための複数のユーザIDを自動化された方法で扱い、提供し、関連づける必要のあるシナリオに適用することができない。
シングルサインオンサービスにおけるその他の現在公知のソリューションは、マイクロソフト(登録商標).NETパスポート製品(http;//www/passport.comに説明されており、これ以降単に「.NETパスポート」と呼ぶ。)である。これは認証プロバイダ及びサービスプロバイダが異なる管理及び商業ドメインに属しているシナリオの代表でもある。この製品は、相当する標準をサポートする組織に対して開かれた技術上および操作上のガイドラインの共通のセットを有する、より広いインターネット信用ネットワークを構築することを目的とする。しかしながら、この方法は、SSO認証プロバイダと多数のサービスプロバイダとの間において、一人のユーザのための複数のユーザIDを自動化された方法で扱い、提供し、関連づけるという問題を、特に、インターネット中に散乱したユーザID、および「.NETパスポート」に関連していない、あるいは相当する標準に従わないサービスプロバイダについては解決していない。
ひとりのユーザが、異なるサービスプロバイダについて異なるユーザIDを利用するSSOシナリオに適用できる現在公知の方法は、ユーザが、そのユーザが加入している移動ネットワーク事業者のようなSSO認証プロバイダの同意を得ていることを想定している。このシナリオでは、図1に図示するとおり、SSO認証プロバイダは、ユーザごとに以下のユーザ情報を格納する。
−認証目的に、所与のプログラムファイルにアクセスするためのエントリキーとして使用されるひとつの有効なシングルサインオンID(以下AP_ID)
−サービスプロバイダのウエブサイトごとの、多数の特定のユーザID(各ユーザIDを以下SP_IDと呼ぶ。)。各SP_IDは前述のAP_IDを介してアクセスされる。
この方法では、SSO認証プロバイダは、多数のサービスプロバイダに対するユーザを認証する。ユーザはID(AP_ID)および一度認証されるべきパスワードを用意し、他のウエブサイトに認証されたユーザとしてアクセスする。もしそのユーザが、他のサービスプロバイダに関係して他のユーザIDを持っているのなら、そのユーザは、信頼されているSSO認証プロバイダにおいて、それら他のID(SP_ID−1,SP_ID−2)をマニュアル入力しなければならない。この方法では、各サービスプロバイダは、IDを持つユーザに対処する。そのユーザは、サービスプロバイダにおいてはローカルに知られており、認証のために利用されるAP_IDを持たない。
この方法の第1の不利益は、ユーザ、あるいは正確にはSSO認証プロバイダの所有者は、ユーザが、信用されたSSO認証プロバイダにおいて、他のサービスプロバイダのために有する多数のユーザIDをマニュアル入力しなければならないことである。すなわち、シングルサインオン(SSO)という状況の中における末端ユーザのID関連情報のドメイン間相互の提供および取り扱いのための自動化された方法及び対応する手段がない。ドメイン間相互は、この文脈の中では、たとえば移動ネットワーク事業者(MNO)のようなSSO認証プロバイダと、インターネット上でアクセス可能な多数のサービスプロバイダ(SP−1,SP−2)との間の相互作用(インタラクション)と呼ばれることもある。この点で、異なるドメインに属する異なるユーザIDを、自動的にリンクさせ、また、SSO認証プロバイダ及びサービスプロバイダの双方によって提供させるソリューションは現時点で存在しない。
上述した方法の重要な欠点は、SSO認証プロバイダのドメインは、多数のユーザIDを、他のドメインに属する異なるサービスプロバイダの各ユーザについて保存するという事実である。この欠点は、ひとつにはSSO認証プロバイダドメインがサービスプロバイダドメインにより所有されるユーザIDを保存し取り扱うことと、もうひとつには、少なくともユーザ及びサービスプロバイダのプライバシが危険にさらされることという、2つの不利益を含んでいる。
この結果、本発明の重要な目的は、ひとりのユーザの持つ、異なるドメインに属する異なるユーザIDを自動的にリンクでき、しかもSSO認証プロバイダドメインおよびサービスプロバイダの両方によって提供できる手段及び方法を提供することにある。本発明の他の目的は、必要とされるユーザ認証のセキュリティの維持とは別に、ユーザ及びサービスプロバイダのプライバシが危険にさらされないことにある。また、本発明のその他の目的は、ユーザがSSO認証プロバイダドメイン内で認証された後で、匿名でサービスプロバイダにアクセスするための、上記目的の手段及び方法に従うメカニズムを提供することにある。
上記目的およびそのほかの効果を達成するために、本発明によれば、多数のサービスプロバイダにアクセスするための多数のローカルユーザIDを持ち、少なくともひとつのサービスプロバイダにアクセスするユーザにシングルサインオンサービスを提供する方法を提供する。この方法は、認証目的に使用されるユーザIDをもつ認証プロバイダにおいてユーザを認証する工程を含み、さらに、
−認証プロバイダにおいて、所与のサービスプロバイダの識別子により識別される前記少なくとも一つのサービスプロバイダに前記ユーザがアクセスした最初の回について、そのユーザに一時エイリアスIDを割り当てる工程と、
−ユーザにより許可されたなら恒久的に、さもなければ一時的に、認証プロバイダおよび前記少なくとも一つのサービスプロバイダにおけるそれぞれのユーザIDをリンクし、前記エイリアスIDを共有することと、独自に交換することの両方を行ってそれぞれのサイトにおけるユーザを識別する工程と、
−前記少なくとも一つのサービスプロバイダに次回アクセスするために、ユーザにより恒久的リンクが許されていた場合には、前記共有されたエイリアスIDによりユーザを識別し、そうでない場合にはユーザに一時エイリアスIDを割り当てる工程を繰り返す工程とを備える。
この方法では、それぞれのユーザIDを恒久的にあるいは一時的にリンクする工程は、認証プロバイダのユーザプロファイルにおける対応するユーザの選択をチェックする工程と、サービスプロバイダにおけるユーザを局所的に識別するためにローカルID及びパスワードをユーザに要求する工程とを含む。この方法を、サービスプロバイダのアカウントをまだ有していないユーザ(そのユーザはローカルID及びパスワードを選択し、サービスプロバイダはそのサービスプロバイダにおけるそのユーザの新たなアカウントを登録する。)に適用することに、重要な効果がある。
さらに、それぞれのユーザIDを恒久的にリンクする上記工程は、認証プロバイダにおいて、認証目的に使用されるユーザIDと、割り当てられたエイリアスIDと、当該ユーザがアクセスするサービスプロバイダの所与の識別子とをリンクする工程と、当該ユーザがアクセスするサービスプロバイダにおいて、ローカルユーザIDと割り当てられたエイリアスIDとをリンクする工程とを含む。
アクセスするユーザが異なる認証プロバイダに認証され得る場合、ローカルユーザIDとエイリアスIDとをサービスプロバイダにおいてリンクする工程が、認証プロバイダ識別子を各ユーザの責任でリンクする工程も有するときに、その他の効果がある。
上記方法とは別に、上記目的及びその他の効果を達成するために、本発明に従って用意された認証プロバイダおよびサービスプロバイダが提供される。
認証プロバイダは、少なくとも一つのサービスプロバイダにアクセスする、認証目的に使用されるユーザIDを持つユーザのシングルサインオン認証を実行するように用意され、また、このユーザに対して、認証結果として認証トークンまたはアーチファクトを返すように用意された。この認証プロバイダは、
−所与のサービスプロバイダの識別子により識別される前記少なくとも一つのサービスプロバイダに前記ユーザがアクセスした最初の回について、そのユーザに一時エイリアスIDを割り当てる手段と、
−認証目的に使用されるユーザIDを、割り当てられたエイリアスIDおよびユーザがアクセスするサービスプロバイダの所与の識別子にリンクする手段と
を備える。
認証プロバイダは、ユーザの認証IDにより識別されるユーザが、アクティブなセッションを有するかチェックする手段と、サービスプロバイダ内のセッションのためにそのユーザについて共有エイリアスIDがあるかチェックする手段と、ユーザの共有エイリアスIDを用いた認証承認通知の生成を命令する手段とを有するセッションマネージャを備える。この有利な認証プロバイダはまた、ユーザの共有エイリアスIDを用いた認証承認通知を生成する手段を有する、セキュリティ承認マークアップ言語(SAML)エンジンを備える。
さらなる効果は、共有エイリアスIDがサービスプロバイダにおけるユーザについて存在しているか判定する手段と、そのユーザのための新しい共有エイリアスIDを割り当てる手段と、サービスプロバイダにおけるそのユーザのための共有エイリアスIDを、前記サービスプロバイダの識別子およびユーザの認証IDとリンクする手段とを有するIDマネージャを備える認証プロバイダを有することにより得られるであろう。また、このIDマネージャはさらに、ユーザのIDのリンク付けに関して、ユーザの選択をユーザについて判定する手段を有することにより得られるであろう。
認証プロバイダに、ユーザのIDをサービスプロバイダの識別子とリンクするためのメモリとともに、ユーザのプロファイルディレクトリ(6)を有することで、さらなる効果がこの認証プロバイダから得られるであろう。
本発明によれば、サービスプロバイダは、ユーザの認証アーチファクトを含むサービス要求をアクセスするユーザから受信する手段と、認証アーチファクトを、そのアーチファクトを生成した認証プロバイダにより確認する手段と、サービスプロバイダのユーザのアカウントを識別するためにローカルユーザのIDをユーザから獲得する手段とを有する。このサービスプロバイダは、
−認証プロバイダから、ユーザの共有エイリアスIDを獲得する手段と、
−ローカルユーザのIDを、受信した共有エイリアスIDとリンクする手段とを備える。
アクセスしているユーザが異なる認証プロバイダで認証され得る場合、サービスプロバイダがさらに、認証プロバイダの識別子をローカルユーザのIDおよび受信した共有エイリアスIDとリンクする手段を備えることでさらなる効果が得られる。
このサービスプロバイダが、そのサービスプロバイダのいずれかのアカウントに割り当てられたローカルユーザのIDを持っていないユーザについて、そのサービスプロバイダの新たなユーザアカウントを登録する手段を備えることでさらに追加的効果が得られる。
上記装置及び方法の双方において、ユーザは、共有IDを用いて、ユーザと認証プロバイダとの間で利用される認証IDに関係なく、かつ、ユーザとサービスプロバイダとの間で利用されるユーザIDに関係なく、ユーザと認証プロバイダとの間で認識される。
以下に、各ユーザが既にアカウントを有するか、あるいはアカウントを登録できる前記サービスプロバイダに対して、ユーザが匿名アクセスを含む個別のアクセスを行えるように、SSO認証プロバイダと多数のサービスプロバイダとの間において、一人のユーザの複数のユーザIDを、自動的な方法で扱い、提供し、関連づける手段及び方法の、現時点における好適な実施形態を説明する。
そのため、本発明の第1の側面によれば、ユーザは、認証プロバイダおよびサービスプロバイダの間において、ユーザと認証プロバイダとの間で利用される認証IDとは関係なく、かつ、ユーザとサービスプロバイダとの間で利用されるユーザIDとも関係なく、共有IDにより識別される。
本発明の第2の側面によれば、移動ネットワーク事業者(MNO)は、移動ネットワーク事業者と同意した他のサービスプロバイダに向かうそれ自身の加入者のためのSSO認証プロバイダとして動作する。本発明の第3の側面によれば、SSO認証を行える第1のサービスプロバイダは、多数のユーザのために第1のサービスプロバイダからのSSO認証を受け入れる多数の第2のサービスプロバイダに関して、SSO認証プロバイダとして動作する。
本発明が基礎とするひとつの重要な特徴は、SSO認証プロバイダとユーザがアクセスするサービスプロバイダとの間においてユーザIDをリンクすることである。このIDのリンクづけに先立つ第1の工程は、SSO認証プロバイダを用いたユーザの認証である。この認証は、ユーザが結果としてトークンを獲得する限り、他のサービスと同様に、シングルサインオンに適した異なるメカニズムで実行してもよい。トークンは、たとえば、セキュリティ有効化マークアップ言語(SAML)のアーチファクトやパスポートクッキー、ケルベロスのトークンやその他であってもよい。
ユーザがいったんSSO認証プロバイダにより認証され、その結果SSO認証プロバイダ(SSO AP)から認証トークンまたはアーチファクトを獲得したなら、本発明の目的を達成するために、異なるエンティティにおける異なるユーザIDを適当にリンクするためにの動作シーケンスが開始される。
図2に示された現時点における発明の好適な実施形態では、ユーザは、ユーザ(5)がアクセスを求めるサービスプロバイダ(SP−2)に対してトークンを提示する(S−541)。このトークンは、望ましくはSSO認証プロバイダ(SSO AP)によってのみ理解されるユーザの暗黙のレファレンス(ユーザレフ)を含む。サービスプロバイダ(SP−2)がこのユーザ(5)の認証を必要とするとすれば、サービスプロバイダ(4)は、ユーザを認証するために認証要求をSSO認証プロバイダ(SSO AP)(1)に対して送る(S−411)。サービスプロバイダ(4)は、サービスプロバイダの識別子(SP_name)とともにトークン中で受け取ったユーザへのレファレンス(ユーザレフ)を持つ。
このような認証要求を受信するSSO AP(1)は、認証プロバイダにおけるユーザの内部ID、すなわち認証目的のためのユーザのID(AP_ID)を取り込み、それから、要求側のサービスプロバイダ(SP_name)に対応するID項目を、ユーザプロファイル(6)内で検索する。IDのリンクづけがまだ行われていないためにユーザプロファイル内にID項目がないとすれば、SSO AP(1)は一時エイリアスID(ALIAS_ID)を、ユーザ(5)の識別のために生成する。この工程は、サービスプロバイダ(4)に対する認証に利用されるユーザのID(AP_ID)明らかにすることはない。この方法では、サービスプロバイダ(4)およびSSO認証プロバイダ(1)ともに、一時エイリアスID(ALIAS_ID)を用いてユーザを参照する。
SSO APはこの結果、要求を発行したサービスプロバイダに対する認証応答(S−141)(一時エイリアスIDを含む。)によってユーザの認証を確認する。サービスプロバイダ(SP−2)は、このIDを知っているだけである。そのため、それが実際にエイリアスであることを承知してない。
そして、サービスプロバイダ(4)は、そのローカルデータベース(7)内で、受信したユーザIDに対応する項目、すなわちこの場合には一時エイリアスID(ALIAS_ID)を検索する(S471)。恒久的なIDのリンクづけがまだされていないので、このIDに対しては項目は存在せず、一時エイリアスIDは(ALIAS_ID)不明であるとして報告される(S−741)。サービスプロバイダ(4)は、要求元のユーザ(5)に、そのローカルID(SP_ID)およびパスワードを問い合わせる(S−451)。そのローカルIDおよびパスワードは、ユーザが既にサービスプロバイダのアカウントを有している場合、そのサービスプロバイダ(4)のサイトをベースとして局所的にユーザの認証を行うためには有効である。ユーザのローカルなID(SP_ID)およびパスワードを受信したとき(S−542)、このような局所的な認証はサービスプロバイダで行われる。もしユーザがアカウントを持っていなければ、このときに登録してもよい。これは、新しいアカウントのオンライン登録がIDのリンクづけプロセスの実行中に開始できるこのメカニズムの付加的な効果である。
この段階で、サービスプロバイダ(4)は、リンクされるべき一時エイリアスID(ALIAS_ID)を局所的に示しているIDをリンクづけするために、SSO認証プロバイダ(1)からの許可を要求する(S−412)。このタイプの問い合わせは、SSO認証プロバイダ(1)とサービスプロバイダ(4)との間のそれぞれのリンクづけ動作の協調の面では、相当急いだ方がよい。この工程は、認証プロバイダにおいて、ユーザに対応するユーザプロファイルに示された、ユーザの明示的な同意なしにサービスプロバイダがユーザIDをリンクづけることを防止する効果がある。
SSO認証プロバイダは、ユーザ(ALIAS_ID)が、ユーザによりアクセスされ、所与の識別子(SP_name)により識別されるサービスプロバイダ(SP−2)におけるIDのリンクづけを許可しているかをチェックするために、そのユーザのプロファイルを参照する(S−161)。これは、アダルトコンテンツのサイトのようなある種のウエブサイトにおいてはIDのリンクづけは行わないことをユーザが指定する場合かもしれない。現在、ユーザが所与のサービスプロバイダ(4)についてIDのリンクづけを許可しているならば、SSO認証プロバイダは、所与の識別子(SP_name)により識別される所与のサービスプロバイダ(SP−2)について、このようなユーザのID(ALIAS_ID)を用いてユーザのプロファイルを更新する。ユーザのプロファイル(6)は、更新が有効に完了したなら成功メッセージを返す(S−611)。そしてSSO認証プロバイダ(1)は、次に、IDそれぞれのリンクを有するサービスプロバイダ(4)へのリンクづけ動作を、協調を待ちながら承認する(S−142)。このとき、以前考慮した一時エイリアスIDは、むしろサービスプロバイダと認証プロバイダとの間の共有IDと考えることができる。
サービスプロバイダ(4)は、そのローカルなユーザのプロファイルに、共有ID(ALIAS_ID)をユーザのローカルなID(SP_ID)とともに挿入する。それは、有効でありサービスプロバイダ(4)のみにより知られていることが望ましい。サービスプロバイダ(4)は、最終的にはユーザ(5)へのアクセスを許可する。そして、その後ずっと、ユーザのローカルID(SP_ID)及びユーザのアカウントを持つユーザを受け入れる。
上述したこれらの動作の集合は、ユーザがサービスプロバイダに最初にアクセスしたときにただ一度だけ行われ、SSO認証プロバイダにトークンが渡されるのが望ましい。次回は、ユーザは、アクセスを要求するトークンをこのサービスプロバイダ(4)に提示する。その認証ステータスがチェックできるよう認証ID(AP_ID)によりユーザが内部的に知られている場合、SSO認証プロバイダ(1)は、ユーザのプロファイル(6)中で見つかったサービスプロバイダの識別子(SP_name)に対するユーザの共有ID(ALIAS_ID)を認証する。そして、サービスプロバイダ(4)は、そのローカルユーザプロファイルデータベース(7)に共有ID(ALIAS_ID)を問い合わせ、ローカルユーザの識別子(SP_ID)を獲得する。そのために一時リンクではなく恒久的リンクが確立される。この後、サービスプロバイダは、ローカルユーザのID(SP_ID)を持つユーザに、カスム化された方法でアクセスを許可する。
上述した、図2に示すソリューションもまた適用可能であり、その結果プライバシとIDの隠蔽が解決される。これは、SSO認証プロバイダにより生成された一時エイリアスID(ALIAS_ID)の一時的な性質により達成される。上記説明によれば、ユーザが、あるサービスプロバイダにおいてユーザIDを恒久的にリンクづけすることを望まないならば、そのユーザは、SSO認証プロバイダが多数のウエブサイトを前提としている故にブラックリストに載せられている。この場合、サービスプロバイダ(4)から、ユーザのIDをリンクするための許可を要求(S−412)したとき、SSO認証プロバイダ(1)はリンクづけ動作を拒絶する応答を返す。この拒絶によって、一時エイリアスID(ALIAS_ID)は、認証プロバイダ側において、所与のサービスプロバイダ(4)のためにユーザのプロファイル(6)内に一時的に存在するだけにすぎないか、あるいは、全く存在せず、単にしばらくの間キャッシュされる。この段階で、ローカルID(SP_ID)を提供し、サービスプロバイダのアカウントを登録するために、図2に示すこれらの工程をおそらくユーザがスキップするであろうことが通知される。
本発明によれば、ユーザのIDのリンクを解除することができる仕組みが提供される。そのために、図2の仕組みと同様の仕組みが新しい認証問い合わせ(S−411)で生じ、IDのリンク解除を指示する。ユーザによる同じサービスプロバイダ(4)へのさらなるアクセスは、結局SSO認証プロバイダ(1)により割り当てられた一時エイリアスID(ALIAS_ID)をもたらす。もしサービスプロバイダがリンク解除を要求した後でIDをリンクづけするために認証要求したなら(S−412)、SSO認証プロバイダ(1)は拒絶という結果を応答する。
上記実施形態の下では、共有エイリアスID(ALIAS_ID)の概念は、SSO認証プロバイダおよびサービスプロバイダに対して、一義的かつ同時にユーザを識別するIDとするとの意図を持って導入される。SSO認証プロバイダは、この結果共有エイリアスID(ALIAS_ID)と、ユーザの認証(AP_ID)のために使用されているユーザのIDとを相互に関連づけることができる。その一方で、サービスプロバイダは共有エイリアスID(ALIAS_ID)とローカルのユーザのID(SP_ID)を互いに関連づけることができる。
この点において、ユーザエイリアスID(ALIAS_ID)の値に応じた考慮があってもよい。ユーザのエイリアスID(ALIAS_ID)が同じ形式及び値をすべてのサービスプロバイダに対して適用してもよく、ユーザは異なるサービスプロバイダに対してアクセスしたり、あるいは異なる形式を適用してもよい。
異なる形式または値を異なるサービスプロバイダに対して適用した場合、サービスプロバイダごとに異なるユーザのエイリアスIDが検索の実行のために用いられると、ユーザのプロファイルディレクトリ(6)における検索オペレーションのコストが高くつく結果となるという問題を有している。この場合、エイリアスID(ALIAS_ID)からユーザの認証ID(AP_ID)へ最初に対応づけ、このIDを用いて検索を遂行するのがよいであろう。しかしながら、これはあきらかに、この関連づけがどこかで(たとえば図3A−3Cや図4、図5で示した他の好適な実施形態で示唆するとおりセッションマネージャデータベース中において)維持されているならば、その場合に限って実現可能である。セッションマネージャは、既存のセッションのために共有エイリアスID(ALIAS_ID)を認証ID(AP_ID)と関連づけてもよい。セッションマネージャはまた、セッションの終了後にこの関連づけをローカルキャッシュに一時的に保存できる。これにより、サービスプロバイダは、セッションの間にあるいはその直後に共有エイリアスID(ALIAS_ID)に関する問い合わせを発することができ、認証プロバイダのサイトにおいてユーザのプロファイルディレクトリ(6)内の検索オペレーションが安価になる。他方、エイリアスID(ALIAS_ID)がセッションマネージャ及びローカルキャッシュからいったん削除されてしまえば、認証プロバイダには、ユーザのプロファイルディレクトリをエイリアスID(ALIAS_ID)で検索するより他に選択の余地はない。たとえば、サービスプロバイダが、認証プロバイダにそれぞれのエイリアスIDを持つ多くのユーザに関する或る情報をオフラインで問い合わせたい場合である。
ユーザのエイリアスID(ALIAS_ID)が同じ形式及び値をすべてのサービスプロバイダに適用する場合は、認証プロバイダのユーザプロファイルディレクトリ内の検索が簡単になる。このディレクトリ検索オペレーションは、ユーザの認証ID(AP_ID)に基づく検索の実行に匹敵するし、検索に関しては以前のケースと同程度に費用がかからないだろう。この方法の問題は、ユーザのエイリアスID(ALIAS_ID)に基づいてユーザの同意なしに、いわゆる「プロファイルの共有」を実行するためのサービスプロバイダの実行能力である。このIDはおそらく多くのサービスプロバイダに共通であり、そのため、所与のサービスプロバイダが他のサービスプロバイダに対して、前記共有ユーザエイリアスID(ALIAS_ID)により識別されるユーザについて問い合わせることができるであろう。
本発明の他の側面によれば、要するに、本発明による教示から離れることなく、実行者は、すべてのサービスプロバイダについて同じ形式及び値のユーザのエイリアスID(ALIAS_ID)を持つことと、異なるサービスプロバイダについて異なるユーザのエイリアスIDを持つことを選択することができる。
このため、ユーザIDのリンクづけは、認証プロバイダおよび多数のサービスプロバイダの両方において、ユーザのIDを関連づけるプロセスであり、特に効果的なシングルサインオンサービスの提供を志向する。IDのリンクづけの初期状態は、SAML認証有効化通知により構築され、サービスプロバイダへのアクセスのプロセスに埋め込まれてもよい。この点、本発明の他の好適な実施形態によれば、図3A−3Cは、SAMLエンジンによるIDのリンクづけの実行に適したステップを説明している。
図2に示す実施形態について既に上述したように、IDのリンクづけに先立つ最初のステップは、トークンあるいはアーチファクトを獲得するためのSSO認証プロバイダにおけるユーザの認証である。図3Aは、本例においてはセッションマネージャ(8)およびIDマネージャ(9)を備えるSSO認証プロバイダ(SSO AP)における、このユーザ認証の例を説明している。SSO AP(1;8,9)は、図2及び図3A−3Cにそれぞれ示された両方の実施形態のSSO APに含まれる、あるいはそれと通信する、認証プロバイダのユーザプロファイルディレクトリ(6)により補完される。
明快にするために、既に紹介した、恒久的にあるいは一時的にリンクづけされた、サービスプロバイダごとのユーザエイリアスID(ALIAS_ID)という概念は、リンクづけが恒久的か一時的かをよりうまく区別するために、本実施形態においては2つのID名により置き換えられる。ただし前記2つのID名は特別に同一であるかもしれない。すなわち、一時ID(TMP_ID)という用語は、本実施形態では一時的にリンクづけされたユーザのエイリアスID(ALIAS_ID)を指すが、一方、共有ID(SHARED_ID)という用語は、恒久的にリンクづけされたユーザのエイリアスID(ALIAS_ID)を指す。さらに、一時ID(TMP_ID)という用語は、特に一時ID(TMP_ID)及び共有ID(SHARED_ID)が同じIDではない場合に、図2の実施形態に表されたユーザの暗黙のレファレンス(ユーザレフ)として理解されるであろう。
図3Aの実施形態によれば、ユーザ(5)は認証(S−581)を、SSO AP(8,9)に対して、セッションマネージャ(8)を介して要求する。この認証要求を受信するセッションマネージャは、IDマネージャ(9)デバイスに対して、ユーザ(5)がアクセスしたサービスプロバイダ(4)についてのユーザの共有ID(SHARED_ID)に関して問い合わせる(S−891)。認証プロバイダ(1;8,9)が、そのユーザがアクセスしたサービスプロバイダの識別子(SP_name)だけでなく、認証目的(AP_ID)のユーザIDを受信することに注意する必要がある。これが、ユーザがこのサービスプロバイダのサイトにシングルサインオン認証によってアクセスする最初の回とすれば、要求されたサイト(SP_name)に対するユーザの共有ID(SHARED_ID)はまだない。そこで、IDマネージャ(9)が認証プロバイダ(以後AP)に対してユーザのプロファイル(6)の問い合わせを送信する(S−961)。この取り合わせには、エントリが見つからない旨の応答を返される(S−691)。そして、IDマネージャ(9)は、ユーザ(5)に対して一時ID(TMP_ID)を生成し、それを、ユーザがアクセスしたサービスプロバイダ(4)のユーザの認証ID(AP_ID)および識別子(SP_name)の両方に関連づける。この関連づけは、一時ID(TMP_ID)の有効期限が切れるか、あるいはIDが恒久的にリンクづけされるまで、IDマネージャによりローカルに保存されてもよい。後者の場合、一時IDがユーザの共有ID(SHARED_ID)になる。その結果、認証承認、すなわち認証アーチファクトが認証プロバイダにより生成されて、サービスプロバイダに返される(S−851)。認証アーチファクトは、一時ID(TMP_ID)とともにある。
事前の認証の実施形態を説明した後で、IDのリンクづけのためのもうひとつの実施形態を図3Bおよび図3Cを参照して説明する。このもうひとつの実施形態は、所与のユーザおよび特定の目的側(この場合にはサービスプロバイダ(4)のサイト)に対する承認通知を取り扱うために、上述したセッションマネージャ(8)と協働する、あるいはそれと置換されるSAMLエンジン(8a)を持つことを規定する。
図3Bに示すように、ユーザ(5)は、獲得した認証アーチファクトを、そのユーザがアクセスするサービスプロバイダ(4)に提示する(S−541)。サービスプロバイダは認証要求メッセージを、たとえばSAMLエンジン(8a)を介して、アーチファクトの中に受信した情報に基づいて、SSO APに対して送信する(S−48a1)。上記セッションマネージャ(8)と協働する、あるいはそれと置換されるSAMLエンジン(8a)は、ユーザの一時ID(TMP_ID)のために生成された前の認証有効化通知を応答する(S−8a41)。そして、その有効化通知を受信したサービスプロバイダ(4)は、ユーザの一時ID(TMP_ID)要素を、有効化通知から抽出し、そのローカルユーザプロファイルディレクトリ(7)を検索してIDが不明であるタイプの応答を返す(S−741)。この時点において、サービスプロバイダはユーザに対してローカルID(SP_ID)およびパスワードを要求し、そのサービスプロバイダにおけるアカウントを既に有している場合、そのユーザをローカルに認証する。
ユーザからのローカルID(SP_ID)およびパスワードの提供(S−542)の後で、サービスプロバイダ(4)がユーザをローカルに認証する(S−441)ことを図3Cに示す。本発明の他の側面によれば、ユーザがこのサービスプロバイダにおける有効なアカウントを持っていない場合、新しいアカウントがこの時点で登録される。
そして、サービスプロバイダ(4)は、SAMLエンジン(8a)を介して、認証プロバイダ(8,9;8a,9)に向けてIDをローカルにリンクづける許可を求めて、SAML認証問い合わせ(S−48a2)を送信する。この問い合わせは、以前に受信し、おそらくはローカルキャッシュにおいて一時的にリンクづけされた一時ID(TMP_ID)を含む。この許可の要求は、実質的に本発明の範囲に影響を及ぼすことなく、両サイト間の分類や協調で代用することもできる。このタイプの問い合わせは、リンクづけを示すためにセットされたアクションフィールドを有するSAML認証決定問い合わせにより定義できる。
認証プロバイダのSAMLエンジン(8a)は、SAML問い合わせを受信し、IDマネージャ(9)を発動して現在のIDのリンクづけプロセスを取り扱う。IDマネージャ(9)は、ユーザの認証ID(AP_ID)を有するユーザのプロファイルディレクトリ(6)をチェックし、対応するユーザの選択により、現在アクセスされているサービスプロバイダ(4)との恒久的なIDのリンクづけが許されているか否かを調べる。もしもユーザの選択によりこのような恒久的なリンクづけが許されているのであれば、一時ID(TMP_ID)が共有ID(SHARED_ID)となるか、あるいは、一時ID(TMP_ID)とは異なるその他の共有ID(SHARED_ID)がこちら側で占有される。この共有ID(SHARED_ID)は、APユーザプロファイルディレクトリ(6)に対して、サービスプロバイダ(4)の識別子(SP_name)、および、ユーザの認証ID(AP_ID)をそこにおいてリンクづけるために発行される(S−962)。APユーザプロファイルディレクトリ(6)においていったんこのリンクづけが更新されると(S−692)、対応するリンクづけアクションはIDマネージャ(9)からSAMLエンジン(8a)に指示される(S−98a1)。加えて、IDマネージャは、そのローカルキャッシュから以前の一時ID(TMP_ID)を削除するための必要なアクションをとるか、あるいは、一時的リンクづけがそこで実行された場合にはユーザのプロファイルディレクトリ(6)に向けて、すべきことを指示する。SAMLエンジンは、サービスプロバイダ(4)からの以前の認証問い合わせに対して、IDのリンクづけが許可されているか、また許可されている場合にはリンクづけされるべきID(SHARED_ID)を含むかを示す認証承認通知を応答する(s−8A42)。
サービスプロバイダ(4)は、このようなリンクづけ指示を受信したとき(S−8a42)、新しく受信したユーザの共有ID(SHARE_ID)を、その共有IDと、対応するユーザのローカルID(SP_ID)とをサービスプロバイダ(4)においてリンクづけるために、そのユーザのプロファイルディレクトリ(7)に向けて発行する(S−472)。加えて、サービスプロバイダは、以前の一時ID(TMP_ID)をローカルキャッシュから削除するための通常のアクションをとるか、あるいは、一時的リンクづけがそこで実行された場合にはユーザのプロファイルディレクトリ(7)に対してすべきことを指示する。サービスプロバイダ(4)がいったんリンクづけアクションが成功したという結果をその利用者のプロファイルディレクトリ(7)から受け取ると(S−742)、ユーザはサービスプロバイダ(4)へのアクセスを許され、ユーザのローカルID(SP_ID)およびアカウントを持つユーザはその後受け入れられる。
図3A−3Cに関して説明したこの実施形態は、ユーザ(5)がシングルサインオン(SSO)認証によりサービスプロバイダ(4)にアクセスする最初の回のためのみに存在する。本発明によれば、ユーザが同じサービスプロバイダ(4)にアクセスする次の回は、SSO認証プロバイダ(1,6;8,9,6;8a,9,6)は、ユーザによりアクセスされるサービスプロバイダ(4)の機能として有る、共有エイリアスID(ALIAS_ID;SHARED_ID)を伴う有効化通知を生成する。この共有エイリアスIDの恩恵により、サービスプロバイダドメインと認証プロバイダドメインの間におけるユーザの匿名性が実現できる。
本発明の他の側面の好適な実施形態を図4に示す。図4では、認証態様のユーザ(5)に対するIDの選択プロセスが認証プロバイダのサイト(1,6,8,8a,9,6)で実行される。
図4に示すとおり、ユーザ(5)は、選択されたサービスプロバイダに対するアクセスの許可を得るために、認証目的のためのユーザのID(AP_ID)を含ませて、認証を要求する(S−581)。セッションマネージャ(8)はその要求を受信して、受信したユーザの認証ID(AP_ID)および選択されたサービスプロバイダの識別子(SP_name)を伴う共有ID(SHARED_ID)を要求する(S−891)ことでIDマネージャ(9)を発動する。IDマネージャ(9)は、選択されたサービスプロバイダにおける前記ユーザの共有ID(SHARED_ID)を検索する(S−693)ために、そのユーザのプロファイルディレクトリ(6)を問い合わせる(S−961)。IDマネージャは、共有ID(SHARED_ID)をセッションマネージャ(8)に返す(S−982)。この時点で、セッションマネージャは、この後の受信した共有ID(SHARED_ID)を伴う有効化通知の生成のために、前記共有ID(SHARED_ID)をSAMLエンジン(8a)に送信する(S−88a1)。この有効化通知(また本発明の目的のためのアーチファクトとも呼ばれる。)は、成功した認証結果として次にユーザに返信(S−851)する要求側のセッションマネージャに返される(S−8a81)。
本実施形態では、セッションマネージャ(8)はユーザの共有ID(SHARED_ID)の集合を、セッションの間中を通して今まで使用中の、対応する多数のサービスプロバイダの識別子(SP_name)、および、ユーザの認証ID(AP_ID)に関連づける。これにより、前記ユーザの認証ID(AP_ID)に基づいて行われるべき検索ができる。
本発明の他の側面のさらにその他の好適な実施形態を図5に示す。図5では、匿名サービスに対するユーザの一時ID(TMP_ID)の生成は、認証プロバイダのサイト(1,6;8,8a,9,6)において、認証対象のユーザ(5)のために実行される。この実施形態では、匿名性を満足させるソリューションを提供する。そこにおいては、ユーザ(5)が匿名モードでサービスプロバイダにアクセスを望む。すなわち、ユーザ(5)は隠すべきプロパティ(資産)の集合を有しており、そのプロパティがユーザのプロファイルに存する。IDマネージャ(9)はこのプロパティを解釈して、利用されるはずの、そしてセッションマネージャにより保存されるのが望ましい、ユーザ(5)の一時ID(TMP_ID)を生成する。
図5に描かれたフローによれば、ユーザ(5)は、特定のサービスプロバイダについて認証(S−581)を要求し、ユーザ自身の認証ID(AP_ID)を、認証プロバイダのサイトにおけるセッションマネージャ(8)に提供する。セッションマネージャは、特定のサービスプロバイダのためにユーザの共有ID(SHARED_ID)を取り込む、IDマネージャ(9)に向けたユーザセッションおよび要求(S−891)をチェックする。IDマネージャは、そのユーザのプロファイルディレクトリ(6)を検索して(S−961)、前記特定のサービスプロバイダのためにユーザの共有ID(SHARED_ID)を取り込む。この場合、ユーザの選択は、IDの隠蔽サービスが、前記特定のサービスプロバイダにアクセスするためにユーザにより要求されていることを指示する(S−694)。そして、IDマネージャ(9)は、前記特定のサービスプロバイダのためにユーザの一時ID(TMP_ID)を生成し(S−991)、IDマネージャ(9)はそのユーザの一時ID(TMP_ID)を、指定された有効期間の値(TTL)とともにローカルキャッシュに局所的に格納する。
次に、IDマネージャは、前記ユーザの一時ID(TMP_ID)をセッションマネージャ(8)に返す(S−981)。セッションマネージャは、後でそのユーザの一時ID(TMP_ID)に基づいて承認通知を生成するために、そのユーザの一時ID(TMP_ID)をSAMLエンジン(8a)に転送する(S−88a1)。その結果、認証アーチファクトはセッションマネージャに返され(S−8a81)、セッションマネージャは次にその認証アーチファクトをユーザに返す(S−851)。
こうして、本実施形態では、IDマネージャはユーザのための一時IDの生成、および、セッションの間を通して使用されるその一時IDをローカルに保存する負担を担う。この一時ID(TMP_ID)の有効期間の値は、前もって指定しておくことができるか、あるいはセッションマネージャの前提に従う。換言すれば、ユーザがセッションをいったん終了したなら、セッションマネージャはIDマネージャに、ユーザの一時IDをキャッシュから削除するよう指示する。この場合、一時ID(TMP_ID)は共有ID(SHARED_ID)にリンクづけられず、共有ID(SHARED_ID)にはならない。
出願人の発明を、実例および実例でないものを意図した様々な実施形態と関連して上の通り説明した。当業者はこの実施形態を変更することができるであろう。出願人の発明の範囲は、この明細書及び図面と併せて特許請求の範囲により定義され、この特許請求の範囲に収まるすべての変形例は出願人の発明に含まれるはずである。
本発明の特徴、目的及び効果は、本明細書を添付図面と併せて読むことで明らかになるであろう。
ユーザが彼らの特定のユーザIDを、サービスプロバイダごとに認証プロバイダのデータベースに手入力するシングルサインオンシナリオを示す概略図である。 本発明の特徴に従い、サービスプロバイダとSSO認証プロバイダとの間でIDをリンクするプロセスを示す簡略化したシーケンス図である。 本発明の実施形態によりフォローされる、認証プロバイダにおける認証目的のためのユーザIDを持つユーザを認証するためのプロセスを示す、もうひとつの簡略化したシーケンス図である。 本発明の他の実施形態にしたがって、サービスプロバイダとSSO認証プロバイダとの間のIDをリンクするプロセスの一例を示す図である。 本発明の他の実施形態にしたがって、サービスプロバイダとSSO認証プロバイダとの間のIDをリンクするプロセスの一例を示す図である。 本発明の実施形態に従って、対応する認証プロバイダサイトにおいて実行されるユーザの認証の間のID選択のプロセスの一例を示す図である。 本発明の実施形態に従って、対応する認証プロバイダサイトにおいて実行されるユーザの認証の間の匿名サービスのためのユーザの一時ID生成の一例を示す図である。

Claims (15)

  1. 多数のサービスプロバイダ(SP−1,SP−2)にアクセスするための多数のローカルユーザID(SP_ID−1,SP_ID−2)を持ち、少なくともひとつのサービスプロバイダ(4)にアクセスするユーザ(5)にシングルサインオンサービスを提供する方法であり、
    (a)認証目的に使用されるユーザID(AP_ID)をもつ認証プロバイダ(1,6)においてユーザ(5)を認証する工程を備える方法であって、
    (b)認証プロバイダ(1,6)において、所与のサービスプロバイダの識別子(SP_name)により識別される前記少なくとも一つのサービスプロバイダ(4)に、前記ユーザがアクセスした最初の回について、そのユーザに一時エイリアスID(ALIAS_ID;TMP_ID)を割り当てる工程と、
    (c)ユーザにより許可されたなら恒久的に、さもなければ一時的に、認証プロバイダ(1,6)および前記少なくとも一つのサービスプロバイダ(4)におけるそれぞれのユーザIDをリンクし、前記エイリアスID(ALIAS_ID;TMP_ID)を共有することと、独自に交換することの両方を行ってそれぞれのサイトにおけるユーザ(5)を識別する工程と、
    (d)前記少なくとも一つのサービスプロバイダ(4)にユーザ(5)が次回アクセスするために、ユーザにより恒久的リンクが許されていた場合には、前記共有されたエイリアスID(ALIAS_ID;SHARED_ID)によりユーザを識別し、そうでない場合にはユーザに一時エイリアスID(ALIAS_ID;TMP_ID)を割り当てる工程を繰り返す工程と
    を有することを特徴とする方法。
  2. それぞれのユーザIDを恒久的にあるいは一時的にリンクする工程(c)は、認証プロバイダのユーザプロファイル(6)における対応するユーザの選択をチェックする工程を含むことを特徴とする請求項1に記載の方法。
  3. それぞれのユーザIDをリンクする工程(c)は、サービスプロバイダ(4)におけるユーザを局所的に識別するためにローカルID(SP_ID)及びパスワードをユーザ(5)に要求する工程を含むことを特徴とする請求項1に記載の方法。
  4. サービスプロバイダ(4)のアカウントをまだ有していないユーザ(5)は、選択したローカルID(SP_ID)及びパスワードを提供し、サービスプロバイダ(4)のアカウントを登録することを特徴とする請求項3に記載の方法。
  5. それぞれのユーザIDを恒久的にリンクする工程(c)は、
    (c1)認証プロバイダ(1,6)において、認証目的に使用されるユーザID(AP_ID)と、割り当てられたエイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)と、当該ユーザ(5)がアクセスするサービスプロバイダ(4)の所与の識別子(SP_name)とをリンクする工程と、
    (c2)当該ユーザ(5)がアクセスするサービスプロバイダ(4)において、ローカルユーザID(SP_ID)と割り当てられたエイリアスID(ALIAS_ID;SHARED_ID)とをリンクする工程と
    を含むことを特徴とする請求項1に記載の方法。
  6. ローカルユーザID(SP_ID)とエイリアスID(ALIAS_ID;SHARED_ID)とをサービスプロバイダ(4)においてリンクする工程(c2)は、認証プロバイダ(1;8;8a)の識別子をリンクする工程を含むことを特徴とする請求項5に記載の方法。
  7. 少なくとも一つのサービスプロバイダ(4)にアクセスする、認証目的に使用されるユーザID(AP_ID)を持つユーザ(5)のシングルサインオン認証を実行するように用意され、また、そのユーザに対して、認証結果として認証トークンまたはアーチファクトを返すように用意された認証プロバイダ(1,6;8,8a,9,6)であって、
    所与のサービスプロバイダの識別子(SP_name)により識別される前記少なくとも一つのサービスプロバイダ(4)に前記ユーザがアクセスした最初の回について、そのユーザ(5)に一時エイリアスID(ALIAS_ID;TMP_ID)を割り当てる手段と、
    認証目的に使用されるユーザID(AP_ID)を、割り当てられたエイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)およびユーザがアクセスするサービスプロバイダの所与の識別子(SP_name)にリンクする手段と
    を備えることを特徴とする認証プロバイダ。
  8. ユーザの認証ID(AP_ID)により識別されるユーザ(5)が、アクティブなセッションを有するかチェックする手段と、サービスプロバイダ(4)内のセッションのためにそのユーザについて共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)があるかチェックする手段と、前記ユーザの共有エイリアスIDを用いた認証有効化通知の生成を命令する手段とを有するセッションマネージャ(8)を備えることを特徴とする請求項7記載の認証プロバイダ。
  9. ユーザ(5)の共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)を用いた認証有効化通知を生成する手段を有する、セキュリティ承認マークアップ言語(SAML)エンジン(8a)を備えることを特徴とする請求項8に記載の認証プロバイダ。
  10. 共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)がサービスプロバイダ(4)におけるユーザ(5)について存在しているか判定する手段と、そのユーザ(5)のための新しい共有エイリアスID(ALIAS_ID;TMP_ID)を割り当てる手段と、サービスプロバイダ(4)におけるそのユーザ(5)のための共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)を、前記サービスプロバイダの識別子(SP_name)およびユーザの認証ID(AP_ID)とリンクする手段とを有するIDマネージャ(9)を備えることを特徴とする請求項7に記載の認証プロバイダ。
  11. IDマネージャ(9)は、ユーザのIDのリンク付けに関して、ユーザ選択をユーザ(5)について判定する手段を備えることを特徴とする請求項10に記載の認証プロバイダ。
  12. ユーザのID(ALIAS_ID;TMP_ID;SHARED_ID;AP_ID)をサービスプロバイダの識別子(SP_name)とリンクするためのメモリを有するユーザのプロファイルディレクトリ(6)を備えることを特徴とする請求項7に記載の認証プロバイダ。
  13. ユーザの認証アーチファクトを含むサービス要求を、アクセスするユーザ(5)から受信する手段と、認証アーチファクトを、そのアーチファクトを生成した認証プロバイダにより確認する手段と、サービスプロバイダのユーザのアカウントを識別するためにローカルユーザのID(SP_ID)をユーザから獲得する手段とを有するサービスプロバイダ(4)であって、
    認証プロバイダ(1;8a)から、ユーザ(5)の共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)を獲得する手段と、
    ローカルユーザのID(SP_ID)を受信した共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)とリンクする手段と
    を備えることを特徴とするサービスプロバイダ。
  14. 前記サービスプロバイダのいずれかのアカウントに割り当てられたローカルユーザのID(SP_ID)を持たないユーザについて、そのサービスプロバイダの新たなユーザアカウントを登録する手段をさらに備えることを特徴とする請求項13に記載のサービスプロバイダ。
  15. 認証プロバイダ(1;8;8a)の識別子をローカルユーザのID(SP_ID)および受信した共有エイリアスID(ALIAS_ID;TMP_ID;SHARED_ID)とリンクする手段をさらに備えることを特徴とする請求項13に記載のサービスプロバイダ。
JP2003571870A 2002-02-28 2003-02-28 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置 Expired - Fee Related JP4579546B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US36138202P 2002-02-28 2002-02-28
US37705902P 2002-05-01 2002-05-01
PCT/SE2003/000341 WO2003073242A1 (en) 2002-02-28 2003-02-28 Method and apparatus for handling user identities under single sign-on services

Publications (2)

Publication Number Publication Date
JP2005519365A true JP2005519365A (ja) 2005-06-30
JP4579546B2 JP4579546B2 (ja) 2010-11-10

Family

ID=36297372

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003571870A Expired - Fee Related JP4579546B2 (ja) 2002-02-28 2003-02-28 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置

Country Status (6)

Country Link
US (3) US7221935B2 (ja)
EP (1) EP1497705A1 (ja)
JP (1) JP4579546B2 (ja)
AU (1) AU2003212742B8 (ja)
HK (1) HK1080658B (ja)
WO (1) WO2003073242A1 (ja)

Cited By (64)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007293760A (ja) * 2006-04-27 2007-11-08 Hitachi Ltd 個別認証を用いたシングルサインオン連携方法およびシステム
JP2008538247A (ja) * 2005-04-01 2008-10-16 インターナショナル・ビジネス・マシーンズ・コーポレーション ランタイム・ユーザ・アカウント作成オペレーションのための方法、装置、およびコンピュータ・プログラム
JP2009500713A (ja) * 2005-07-05 2009-01-08 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ デジタルコンテンツ保護に関する方法、システム及び装置
JP2009519515A (ja) * 2005-12-13 2009-05-14 ▲ホア▼▲ウェイ▼技術有限公司 サービスアカウントを保護するための方法、システム、及び装置
JP2009212766A (ja) * 2008-03-04 2009-09-17 Nippon Telegr & Teleph Corp <Ntt> ユーザトレース装置
JP2009543510A (ja) * 2006-07-10 2009-12-03 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 通信ネットワークにおける認証手順のための方法および装置
JP2010506305A (ja) * 2006-10-05 2010-02-25 マイクロソフト コーポレーション 階層的フェデレーションメタデータ
WO2010119626A1 (ja) * 2009-04-15 2010-10-21 日本電気株式会社 Id認証システム、方法及びプログラムが格納された非一時的なコンピュータ可読媒体
JP2011527482A (ja) * 2008-07-07 2011-10-27 マイクロソフト コーポレーション クレームを使用したセキュリティアイデンティティの表示
JP2012014536A (ja) * 2010-07-02 2012-01-19 Mitsubishi Electric Corp 認証システム及び認証基盤装置及び認証プログラム
JP2012502522A (ja) * 2008-09-10 2012-01-26 エヌイーシー ヨーロッパ リミテッド サービスアクセスの制限を可能にする方法
US8386776B2 (en) 2007-09-25 2013-02-26 Nec Corporation Certificate generating/distributing system, certificate generating/distributing method and certificate generating/distributing program
JP2013125410A (ja) * 2011-12-14 2013-06-24 Fujitsu Ltd 認証処理プログラム、認証処理方法、及び認証処理装置
KR101306442B1 (ko) 2011-11-30 2013-09-09 에스케이씨앤씨 주식회사 휴대용 디바이스에 발급된 토큰을 이용한 사용자 인증 방법 및 시스템
JP2013540296A (ja) * 2010-07-12 2013-10-31 タイム ワーナー ケーブル エンタープライズ、エルエルシー 複数のコンテンツ配信ネットワークを介したコンテンツ管理及びアカウント・リンク付けのための装置及び方法
JP2014504391A (ja) * 2010-11-17 2014-02-20 ラッカス ワイヤレス, インコーポレイテッド クロスアクセスログインコントローラ
JP2015506034A (ja) * 2011-12-28 2015-02-26 インテル コーポレイション シングルサインオンサービスを容易にする方法及び装置
US9313530B2 (en) 2004-07-20 2016-04-12 Time Warner Cable Enterprises Llc Technique for securely communicating programming content
JP2016516239A (ja) * 2013-03-15 2016-06-02 データズー・インコーポレーテツドDataxu,Inc. コンシューマーエイリアスおよび識別子を用いるための方法およびシステム
US9503691B2 (en) 2008-02-19 2016-11-22 Time Warner Cable Enterprises Llc Methods and apparatus for enhanced advertising and promotional delivery in a network
US9519728B2 (en) 2009-12-04 2016-12-13 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and optimizing delivery of content in a network
US9635421B2 (en) 2009-11-11 2017-04-25 Time Warner Cable Enterprises Llc Methods and apparatus for audience data collection and analysis in a content delivery network
US9674224B2 (en) 2007-01-24 2017-06-06 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
US9742768B2 (en) 2006-11-01 2017-08-22 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US9749677B2 (en) 2009-06-08 2017-08-29 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US9769513B2 (en) 2007-02-28 2017-09-19 Time Warner Cable Enterprises Llc Personal content server apparatus and methods
US9832246B2 (en) 2006-05-24 2017-11-28 Time Warner Cable Enterprises Llc Personal content server apparatus and methods
US9900642B2 (en) 2010-09-03 2018-02-20 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US9918345B2 (en) 2016-01-20 2018-03-13 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
US9923883B2 (en) 2006-10-20 2018-03-20 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US9935833B2 (en) 2014-11-05 2018-04-03 Time Warner Cable Enterprises Llc Methods and apparatus for determining an optimized wireless interface installation configuration
US9942077B2 (en) 2010-05-27 2018-04-10 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US9961413B2 (en) 2010-07-22 2018-05-01 Time Warner Cable Enterprises Llc Apparatus and methods for packetized content delivery over a bandwidth efficient network
US9986578B2 (en) 2015-12-04 2018-05-29 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US10050945B2 (en) 2012-12-10 2018-08-14 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
US10116676B2 (en) 2015-02-13 2018-10-30 Time Warner Cable Enterprises Llc Apparatus and methods for data collection, analysis and service modification based on online activity
US10136172B2 (en) 2008-11-24 2018-11-20 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US10148623B2 (en) 2010-11-12 2018-12-04 Time Warner Cable Enterprises Llc Apparatus and methods ensuring data privacy in a content distribution network
US10164858B2 (en) 2016-06-15 2018-12-25 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US10178435B1 (en) 2009-10-20 2019-01-08 Time Warner Cable Enterprises Llc Methods and apparatus for enabling media functionality in a content delivery network
US10178072B2 (en) 2004-07-20 2019-01-08 Time Warner Cable Enterprises Llc Technique for securely communicating and storing programming material in a trusted domain
US10250932B2 (en) 2012-04-04 2019-04-02 Time Warner Cable Enterprises Llc Apparatus and methods for automated highlight reel creation in a content delivery network
US10264029B2 (en) 2009-10-30 2019-04-16 Time Warner Cable Enterprises Llc Methods and apparatus for packetized content delivery over a content delivery network
US10313755B2 (en) 2009-03-30 2019-06-04 Time Warner Cable Enterprises Llc Recommendation engine apparatus and methods
US10339281B2 (en) 2010-03-02 2019-07-02 Time Warner Cable Enterprises Llc Apparatus and methods for rights-managed content and data delivery
US10368255B2 (en) 2017-07-25 2019-07-30 Time Warner Cable Enterprises Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US10404758B2 (en) 2016-02-26 2019-09-03 Time Warner Cable Enterprises Llc Apparatus and methods for centralized message exchange in a user premises device
US10432990B2 (en) 2001-09-20 2019-10-01 Time Warner Cable Enterprises Llc Apparatus and methods for carrier allocation in a communications network
US10492034B2 (en) 2016-03-07 2019-11-26 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10560772B2 (en) 2013-07-23 2020-02-11 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US10602231B2 (en) 2009-08-06 2020-03-24 Time Warner Cable Enterprises Llc Methods and apparatus for local channel insertion in an all-digital content distribution network
US10638361B2 (en) 2017-06-06 2020-04-28 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks
US10645547B2 (en) 2017-06-02 2020-05-05 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US10965727B2 (en) 2009-06-08 2021-03-30 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US11032518B2 (en) 2005-07-20 2021-06-08 Time Warner Cable Enterprises Llc Method and apparatus for boundary-based network operation
US11076189B2 (en) 2009-03-30 2021-07-27 Time Warner Cable Enterprises Llc Personal media channel apparatus and methods
US11076203B2 (en) 2013-03-12 2021-07-27 Time Warner Cable Enterprises Llc Methods and apparatus for providing and uploading content to personalized network storage
US11082723B2 (en) 2006-05-24 2021-08-03 Time Warner Cable Enterprises Llc Secondary content insertion apparatus and methods
US11159851B2 (en) 2012-09-14 2021-10-26 Time Warner Cable Enterprises Llc Apparatus and methods for providing enhanced or interactive features
US11197050B2 (en) 2013-03-15 2021-12-07 Charter Communications Operating, Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US11336551B2 (en) 2010-11-11 2022-05-17 Time Warner Cable Enterprises Llc Apparatus and methods for identifying and characterizing latency in a content delivery network
US11509866B2 (en) 2004-12-15 2022-11-22 Time Warner Cable Enterprises Llc Method and apparatus for multi-band distribution of digital content
US11540148B2 (en) 2014-06-11 2022-12-27 Time Warner Cable Enterprises Llc Methods and apparatus for access point location
US11792462B2 (en) 2014-05-29 2023-10-17 Time Warner Cable Enterprises Llc Apparatus and methods for recording, accessing, and delivering packetized content

Families Citing this family (376)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7058817B1 (en) 1999-07-02 2006-06-06 The Chase Manhattan Bank System and method for single sign on process for websites with multiple applications and services
WO2001033477A2 (en) 1999-11-04 2001-05-10 Jpmorgan Chase Bank System and method for automated financial project management
US8571975B1 (en) 1999-11-24 2013-10-29 Jpmorgan Chase Bank, N.A. System and method for sending money via E-mail over the internet
US10275780B1 (en) 1999-11-24 2019-04-30 Jpmorgan Chase Bank, N.A. Method and apparatus for sending a rebate via electronic mail over the internet
US6832245B1 (en) 1999-12-01 2004-12-14 At&T Corp. System and method for analyzing communications of user messages to rank users and contacts based on message content
US7426530B1 (en) 2000-06-12 2008-09-16 Jpmorgan Chase Bank, N.A. System and method for providing customers with seamless entry to a remote server
US10185936B2 (en) 2000-06-22 2019-01-22 Jpmorgan Chase Bank, N.A. Method and system for processing internet payments
US8566248B1 (en) * 2000-08-04 2013-10-22 Grdn. Net Solutions, Llc Initiation of an information transaction over a network via a wireless device
US9928508B2 (en) 2000-08-04 2018-03-27 Intellectual Ventures I Llc Single sign-on for access to a central data repository
US7152450B2 (en) * 2000-08-17 2006-12-26 Industrial Origami, Llc Method for forming sheet material with bend controlling displacements
US8335855B2 (en) 2001-09-19 2012-12-18 Jpmorgan Chase Bank, N.A. System and method for portal infrastructure tracking
US8849716B1 (en) 2001-04-20 2014-09-30 Jpmorgan Chase Bank, N.A. System and method for preventing identity theft or misuse by restricting access
AU2002312381A1 (en) 2001-06-07 2002-12-16 First Usa Bank, N.A. System and method for rapid updating of credit information
US7266839B2 (en) 2001-07-12 2007-09-04 J P Morgan Chase Bank System and method for providing discriminated content to network users
US8239531B1 (en) * 2001-07-23 2012-08-07 At&T Intellectual Property Ii, L.P. Method and apparatus for connection to virtual private networks for secure transactions
US7103576B2 (en) 2001-09-21 2006-09-05 First Usa Bank, Na System for providing cardless payment
US7774711B2 (en) 2001-09-28 2010-08-10 Aol Inc. Automatic categorization of entries in a contact list
US7716287B2 (en) 2004-03-05 2010-05-11 Aol Inc. Organizing entries in participant lists based on communications strengths
WO2003038561A2 (en) 2001-11-01 2003-05-08 First Usa Bank, N.A. System and method for establishing or modifying an account with user selectable terms
US7987501B2 (en) 2001-12-04 2011-07-26 Jpmorgan Chase Bank, N.A. System and method for single session sign-on
US7610390B2 (en) * 2001-12-04 2009-10-27 Sun Microsystems, Inc. Distributed network identity
US6993596B2 (en) * 2001-12-19 2006-01-31 International Business Machines Corporation System and method for user enrollment in an e-community
US7487535B1 (en) * 2002-02-01 2009-02-03 Novell, Inc. Authentication on demand in a distributed network environment
US7707416B2 (en) 2002-02-01 2010-04-27 Novell, Inc. Authentication cache and authentication on demand in a distributed network environment
US7941533B2 (en) 2002-02-19 2011-05-10 Jpmorgan Chase Bank, N.A. System and method for single sign-on session management without central server
US7221935B2 (en) * 2002-02-28 2007-05-22 Telefonaktiebolaget Lm Ericsson (Publ) System, method and apparatus for federated single sign-on services
JP4186512B2 (ja) * 2002-05-20 2008-11-26 ソニー株式会社 サービス提供システム、機器端末およびその処理方法、認証装置および方法、サービス提供装置および方法、並びにプログラム
US9710852B1 (en) 2002-05-30 2017-07-18 Consumerinfo.Com, Inc. Credit report timeline user interface
US9400589B1 (en) 2002-05-30 2016-07-26 Consumerinfo.Com, Inc. Circular rotational interface for display of consumer credit information
US10046244B2 (en) 2002-06-14 2018-08-14 Dizpersion Corporation Method and system for operating and participating in fantasy leagues
US7747856B2 (en) * 2002-07-26 2010-06-29 Computer Associates Think, Inc. Session ticket authentication scheme
US20040038667A1 (en) * 2002-08-22 2004-02-26 Vance Charles Terry Secure remote access in a wireless telecommunication system
AU2002340928A1 (en) * 2002-09-21 2004-04-08 Telefonaktiebolaget Lm Ericsson (Publ) Method for requesting user access to an application
EP1547418B1 (de) * 2002-09-30 2008-02-27 Nokia Siemens Networks Gmbh & Co. Kg Überprüfen der Einbuchungsberechtigung durch eine Zugangs-Berechtigungsmarke
US7058660B2 (en) 2002-10-02 2006-06-06 Bank One Corporation System and method for network-based project management
US8972582B2 (en) * 2002-10-03 2015-03-03 Nokia Corporation Method and apparatus enabling reauthentication in a cellular communication system
US8301493B2 (en) 2002-11-05 2012-10-30 Jpmorgan Chase Bank, N.A. System and method for providing incentives to consumers to share information
US7426642B2 (en) * 2002-11-14 2008-09-16 International Business Machines Corporation Integrating legacy application/data access with single sign-on in a distributed computing environment
US20040128541A1 (en) * 2002-12-31 2004-07-01 Iinternational Business Machines Corporation Local architecture for federated heterogeneous system
US7263614B2 (en) 2002-12-31 2007-08-28 Aol Llc Implicit access for communications pathway
US7945674B2 (en) * 2003-04-02 2011-05-17 Aol Inc. Degrees of separation for handling communications
US8561161B2 (en) * 2002-12-31 2013-10-15 International Business Machines Corporation Method and system for authentication in a heterogeneous federated environment
US20040128546A1 (en) * 2002-12-31 2004-07-01 International Business Machines Corporation Method and system for attribute exchange in a heterogeneous federated environment
US7949759B2 (en) 2003-04-02 2011-05-24 AOL, Inc. Degrees of separation for handling communications
US8554930B2 (en) * 2002-12-31 2013-10-08 International Business Machines Corporation Method and system for proof-of-possession operations associated with authentication assertions in a heterogeneous federated environment
US20040128542A1 (en) * 2002-12-31 2004-07-01 International Business Machines Corporation Method and system for native authentication protocols in a heterogeneous federated environment
US9742615B1 (en) 2002-12-31 2017-08-22 Aol Inc. Popularity index
AU2003202182A1 (en) * 2003-01-10 2004-08-10 Telefonaktiebolaget Lm Ericsson (Publ) Single sign-on for users of a packet radio network roaming in a multinational operator network
US8117265B2 (en) 2003-03-26 2012-02-14 Aol Inc. Identifying and using identities deemed to be known to a user
US7178719B2 (en) * 2003-04-07 2007-02-20 Silverbrook Research Pty Ltd Facilitating user interaction
AU2007221897B2 (en) * 2003-04-07 2009-01-08 Silverbrook Research Pty Ltd Method and System of Limiting Faxed Communications between Applications and Users
US8108920B2 (en) * 2003-05-12 2012-01-31 Microsoft Corporation Passive client single sign-on for web applications
US7523200B2 (en) * 2003-07-02 2009-04-21 International Business Machines Corporation Dynamic access decision information module
US7536714B2 (en) * 2003-07-11 2009-05-19 Computer Associates Think, Inc. System and method for synchronizing login processes
US20050060551A1 (en) * 2003-09-15 2005-03-17 Barchi Ronald S. Terminal device IP address authentication
US7370195B2 (en) * 2003-09-22 2008-05-06 Microsoft Corporation Moving principals across security boundaries without service interruption
US20050063333A1 (en) * 2003-09-23 2005-03-24 Sbc Knowledge Ventures, L.P. System and method for accessing network and data services
US7770204B2 (en) * 2003-09-30 2010-08-03 Novell, Inc. Techniques for securing electronic identities
US7290278B2 (en) * 2003-10-02 2007-10-30 Aol Llc, A Delaware Limited Liability Company Identity based service system
US8190893B2 (en) 2003-10-27 2012-05-29 Jp Morgan Chase Bank Portable security transaction protocol
US7519815B2 (en) * 2003-10-29 2009-04-14 Microsoft Corporation Challenge-based authentication without requiring knowledge of secret authentication data
US7657745B2 (en) 2003-10-29 2010-02-02 Microsoft Corporation Secure electronic transfer without requiring knowledge of secret data
US20050096048A1 (en) * 2003-10-30 2005-05-05 Cellco Partnership Optimized network employing seamless and single sign on capabilities for users accessing data applications on different networks
WO2005043282A2 (en) * 2003-10-31 2005-05-12 Electronics And Telecommunications Research Institute Method for authenticating subscriber station, method for configuring protocol thereof, and apparatus thereof in wireless portable internet system
SE0303057D0 (sv) * 2003-11-18 2003-11-18 Ericsson Telefon Ab L M Apparatus for providing a service in an identity federation framework
CN1323508C (zh) * 2003-12-17 2007-06-27 上海市高级人民法院 一种基于数字证书的单点登录方法
US8099503B2 (en) 2003-12-23 2012-01-17 Microsoft Corporation Methods and systems for providing secure access to a hosted service via a client application
US7735120B2 (en) * 2003-12-24 2010-06-08 Apple Inc. Server computer issued credential authentication
WO2005064882A2 (en) * 2003-12-29 2005-07-14 Telefonaktiebolaget Lm Ericsson (Publ) Apparatuses and method for single sign-on access to a service network through an access network
JP4643278B2 (ja) * 2004-02-04 2011-03-02 株式会社リコー 情報提供装置、情報提供方法、情報提供プログラム及び記録媒体
KR100452891B1 (ko) * 2004-02-26 2004-10-15 엔에이치엔(주) 네트워크를 통한 인증 시스템 및 그 방법
EP1569405A1 (en) * 2004-02-27 2005-08-31 Telefonaktiebolaget LM Ericsson (publ) Technique for creation and linking of communications network user accounts
WO2005089286A2 (en) * 2004-03-15 2005-09-29 America Online, Inc. Sharing social network information
US8595146B1 (en) 2004-03-15 2013-11-26 Aol Inc. Social networking permissions
EP1732008A4 (en) 2004-03-30 2010-05-26 Ibm USER AUTHORIZATION SYSTEM, PROCEDURE, PROGRAM AND RECORDING MEDIUM CONTAINING THE PROGRAM
US7467399B2 (en) * 2004-03-31 2008-12-16 International Business Machines Corporation Context-sensitive confidentiality within federated environments
US7607008B2 (en) * 2004-04-01 2009-10-20 Microsoft Corporation Authentication broker service
US8010783B1 (en) 2004-04-15 2011-08-30 Aol Inc. Service provider invocation
US20050240671A1 (en) * 2004-04-23 2005-10-27 Loraine Beyer IP-based front-end web server
GB0409496D0 (en) * 2004-04-28 2004-06-02 Nokia Corp Subscriber identities
US20060029000A1 (en) * 2004-05-14 2006-02-09 International Business Machines Corporation Connection establishment in a proxy server environment
KR100644616B1 (ko) * 2004-06-10 2006-11-10 세종대학교산학협력단 마크업 랭귀지 기반의 단일인증 방법 및 이를 위한 시스템
US8527752B2 (en) 2004-06-16 2013-09-03 Dormarke Assets Limited Liability Graduated authentication in an identity management system
US9245266B2 (en) 2004-06-16 2016-01-26 Callahan Cellular L.L.C. Auditable privacy policies in a distributed hierarchical identity management system
US8504704B2 (en) * 2004-06-16 2013-08-06 Dormarke Assets Limited Liability Company Distributed contact information management
ES2264853B1 (es) * 2004-06-24 2007-12-16 Vodafone España, S.A. Sistema y metodo de asercion de identidades en una red de telecomunicaciones.
CA2574883C (en) * 2004-06-25 2013-12-17 Accenture Global Services Gmbh Single sign-on with common access card
CN101014958A (zh) * 2004-07-09 2007-08-08 松下电器产业株式会社 管理用户认证和服务授权以获得单次登录来接入多个网络接口的系统和方法
US20060048216A1 (en) * 2004-07-21 2006-03-02 International Business Machines Corporation Method and system for enabling federated user lifecycle management
US7698375B2 (en) * 2004-07-21 2010-04-13 International Business Machines Corporation Method and system for pluggability of federation protocol runtimes for federated user lifecycle management
US8607322B2 (en) * 2004-07-21 2013-12-10 International Business Machines Corporation Method and system for federated provisioning
US20060021017A1 (en) * 2004-07-21 2006-01-26 International Business Machines Corporation Method and system for establishing federation relationships through imported configuration files
WO2006008290A2 (en) * 2004-07-21 2006-01-26 International Business Machines Corporation Method and apparatus for providing federated functionality within a data processing system
US20070043766A1 (en) * 2005-08-18 2007-02-22 Nicholas Frank C Method and System for the Creating, Managing, and Delivery of Feed Formatted Content
US7698734B2 (en) * 2004-08-23 2010-04-13 International Business Machines Corporation Single sign-on (SSO) for non-SSO-compliant applications
US20060059341A1 (en) * 2004-09-14 2006-03-16 Dharmadhikari Abhay A Apparatus and method capable of network access
WO2006034476A1 (en) * 2004-09-24 2006-03-30 Siemens Medical Solutions Usa, Inc. A system for activating multiple applications for concurrent operation
US20060080730A1 (en) * 2004-10-12 2006-04-13 Conor Cahill Affiliations within single sign-on systems
US7954141B2 (en) * 2004-10-26 2011-05-31 Telecom Italia S.P.A. Method and system for transparently authenticating a mobile user to access web services
JP4598494B2 (ja) * 2004-11-26 2010-12-15 富士通株式会社 利用者仮識別子を用いるネットワークサービスシステム
EP1829332A2 (en) 2004-12-15 2007-09-05 Exostar Corporation Enabling trust in a federated collaboration of networks
KR20060067732A (ko) * 2004-12-15 2006-06-20 한국전자통신연구원 연동 아이덴터티를 이용한 단일 인증 서비스에서의 서비스로그아웃 시스템 및 방법
US7562382B2 (en) * 2004-12-16 2009-07-14 International Business Machines Corporation Specializing support for a federation relationship
WO2006068998A1 (en) * 2004-12-20 2006-06-29 Rsa Security Inc. Consumer internet authentication service
US20060161616A1 (en) * 2005-01-14 2006-07-20 I Anson Colin Provision of services over a common delivery platform such as a mobile telephony network
GB2422218B (en) * 2005-01-14 2009-12-23 Hewlett Packard Development Co Provision of services over a common delivery platform such as a mobile telephony network
JP2006246255A (ja) * 2005-03-04 2006-09-14 Ricoh Co Ltd 画像処理装置及びネットワークシステム
EP1705598A3 (en) * 2005-03-20 2007-03-07 ActivIdentity (Australia) Pty Ltd. Method and system for providing user access to a secure application
US20060218628A1 (en) * 2005-03-22 2006-09-28 Hinton Heather M Method and system for enhanced federated single logout
US7562224B2 (en) * 2005-04-04 2009-07-14 Cisco Technology, Inc. System and method for multi-session establishment for a single device
US7631347B2 (en) * 2005-04-04 2009-12-08 Cisco Technology, Inc. System and method for multi-session establishment involving disjoint authentication and authorization servers
US8046824B2 (en) * 2005-04-11 2011-10-25 Nokia Corporation Generic key-decision mechanism for GAA
US8438633B1 (en) 2005-04-21 2013-05-07 Seven Networks, Inc. Flexible real-time inbox access
CN100583761C (zh) * 2005-05-16 2010-01-20 联想(北京)有限公司 一种统一认证的实现方法
WO2006126875A1 (en) * 2005-05-25 2006-11-30 Nederlandse Organisatie Voor Toegepast-Natuurwetenschappelijk Onderzoek Tno Method to register a user at a service
EP1727327A1 (en) * 2005-05-25 2006-11-29 Nederlandse Organisatie voor Toegepast-Natuuurwetenschappelijk Onderzoek TNO Method to register a user at a service
US20060272012A1 (en) * 2005-05-31 2006-11-30 Chao-Hung Wu Multifunction server system
EP1891821A2 (en) * 2005-06-15 2008-02-27 TELEFONAKTIEBOLAGET LM ERICSSON (publ) Method and apparatus for providing a telecommunications service
US8185877B1 (en) 2005-06-22 2012-05-22 Jpmorgan Chase Bank, N.A. System and method for testing applications
US20070022196A1 (en) * 2005-06-29 2007-01-25 Subodh Agrawal Single token multifactor authentication system and method
CN1901448B (zh) * 2005-07-21 2010-12-01 华为技术有限公司 通信网络中接入认证的系统及实现方法
US20070245411A1 (en) * 2005-09-15 2007-10-18 Gregory Newton Methods, systems and computer program products for single sign on authentication
US8583926B1 (en) 2005-09-19 2013-11-12 Jpmorgan Chase Bank, N.A. System and method for anti-phishing authentication
US8141138B2 (en) * 2005-10-17 2012-03-20 Oracle International Corporation Auditing correlated events using a secure web single sign-on login
CA2632159A1 (en) * 2005-11-24 2007-05-31 Oz Communications Inc. Method for securely associating data with http and https sessions
US8418234B2 (en) * 2005-12-15 2013-04-09 International Business Machines Corporation Authentication of a principal in a federation
US9065978B2 (en) 2005-12-19 2015-06-23 At&T Intellectual Property I, Lp Method for acquiring services on a multiplicity of devices
US7836298B2 (en) * 2005-12-23 2010-11-16 International Business Machines Corporation Secure identity management
EP1969761A4 (en) 2005-12-23 2009-02-04 Bce Inc WIRELESS DEVICE AUTHENTICATION BETWEEN DIFFERENT NETWORKS
US7793343B2 (en) * 2006-03-03 2010-09-07 Oracle America, Inc. Method and system for identity management integration
FR2898748A1 (fr) * 2006-03-17 2007-09-21 France Telecom Procede et dispositif de gestion des instances d'une application informatique
IL174619A (en) * 2006-03-29 2013-12-31 Nds Ltd Password protection
US20070255958A1 (en) * 2006-05-01 2007-11-01 Microsoft Corporation Claim transformations for trust relationships
US8346265B2 (en) * 2006-06-20 2013-01-01 Alcatel Lucent Secure communication network user mobility apparatus and methods
US8392587B2 (en) * 2006-06-28 2013-03-05 International Business Machines Corporation Federated management framework for credential data
US8151317B2 (en) * 2006-07-07 2012-04-03 International Business Machines Corporation Method and system for policy-based initiation of federation management
US7926089B2 (en) * 2006-07-14 2011-04-12 Hewlett-Packard Development Company, L.P. Router for managing trust relationships
US8793490B1 (en) 2006-07-14 2014-07-29 Jpmorgan Chase Bank, N.A. Systems and methods for multifactor authentication
US7657639B2 (en) * 2006-07-21 2010-02-02 International Business Machines Corporation Method and system for identity provider migration using federated single-sign-on operation
US8458775B2 (en) * 2006-08-11 2013-06-04 Microsoft Corporation Multiuser web service sign-in client side components
JP2008052371A (ja) 2006-08-22 2008-03-06 Fujitsu Ltd アウトバンド認証を伴うネットワークシステム
US8327427B2 (en) * 2006-09-25 2012-12-04 Rockstar Consortium Us Lp System and method for transparent single sign-on
US8327142B2 (en) 2006-09-27 2012-12-04 Secureauth Corporation System and method for facilitating secure online transactions
US7694131B2 (en) * 2006-09-29 2010-04-06 Microsoft Corporation Using rich pointers to reference tokens
US8302160B2 (en) * 2006-10-17 2012-10-30 Sap Ag Propagation of authentication data in an intermediary service component
US8316422B2 (en) * 2006-10-17 2012-11-20 Sap Ag Propagation of principal authentication data in a mediated communication scenario
US8566252B2 (en) * 2006-10-17 2013-10-22 Benjamin L. Harding Method and system for evaluating trustworthiness
US8321678B2 (en) * 2006-10-17 2012-11-27 Sap Ag System and method to send a message using multiple authentication mechanisms
US8375360B2 (en) * 2006-11-22 2013-02-12 Hewlett-Packard Development Company, L.P. Provision of services over a common delivery platform such as a mobile telephony network
CN101569217B (zh) * 2006-12-28 2012-10-10 艾利森电话股份有限公司 不同认证基础设施的集成的方法和布置
FR2914130A1 (fr) * 2007-03-23 2008-09-26 Aime Noe Mayo Procede et systeme d'authentification d'un utilisateur.
EP2132921B1 (en) * 2007-03-29 2018-05-09 The Board of Trustees of The Leland Stanford Junior University Predictive computer network services provisioning for mobile users
US8572716B2 (en) * 2007-04-23 2013-10-29 Microsoft Corporation Integrating operating systems with content offered by web based entities
US8695074B2 (en) * 2007-04-26 2014-04-08 Microsoft Corporation Pre-authenticated calling for voice applications
US8473735B1 (en) 2007-05-17 2013-06-25 Jpmorgan Chase Systems and methods for managing digital certificates
US20080301465A1 (en) * 2007-06-04 2008-12-04 Microsoft Corporation Protection of software transmitted over an unprotected interface
US9692888B2 (en) * 2007-08-06 2017-06-27 Sony Electronics Inc. System and method for network setup of wireless device for home network
JPWO2009022568A1 (ja) * 2007-08-16 2010-11-11 日本電気株式会社 情報配信システム、配信先制御方法、および配信先制御用プログラム
US8839383B2 (en) * 2007-08-20 2014-09-16 Goldman, Sachs & Co. Authentification broker for the securities industry
US20090077638A1 (en) * 2007-09-17 2009-03-19 Novell, Inc. Setting and synching preferred credentials in a disparate credential store environment
US8904002B2 (en) * 2007-09-28 2014-12-02 International Business Machines Corporation Reducing overhead in component interactions
US8949423B2 (en) * 2007-09-28 2015-02-03 International Business Machines Corporation Autonomically co-locating first and second components on a select server
US8141139B2 (en) * 2007-11-14 2012-03-20 International Business Machines Corporation Federated single sign-on (F-SSO) request processing using a trust chain having a custom module
US8875259B2 (en) * 2007-11-15 2014-10-28 Salesforce.Com, Inc. On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service
US8127235B2 (en) 2007-11-30 2012-02-28 International Business Machines Corporation Automatic increasing of capacity of a virtual space in a virtual world
WO2009074709A1 (en) * 2007-12-10 2009-06-18 Nokia Corporation Authentication arrangement
US8127986B1 (en) 2007-12-14 2012-03-06 Consumerinfo.Com, Inc. Card registry systems and methods
US9990674B1 (en) 2007-12-14 2018-06-05 Consumerinfo.Com, Inc. Card registry systems and methods
US20090164919A1 (en) 2007-12-24 2009-06-25 Cary Lee Bates Generating data for managing encounters in a virtual world environment
US20090178131A1 (en) * 2008-01-08 2009-07-09 Microsoft Corporation Globally distributed infrastructure for secure content management
US8302168B2 (en) * 2008-01-18 2012-10-30 Hewlett-Packard Development Company, L.P. Push artifact binding for communication in a federated identity system
US8321682B1 (en) 2008-01-24 2012-11-27 Jpmorgan Chase Bank, N.A. System and method for generating and managing administrator passwords
WO2009107219A1 (ja) * 2008-02-28 2009-09-03 日本電信電話株式会社 認証装置,認証方法およびその方法を実装した認証プログラム
US20090259851A1 (en) * 2008-04-10 2009-10-15 Igor Faynberg Methods and Apparatus for Authentication and Identity Management Using a Public Key Infrastructure (PKI) in an IP-Based Telephony Environment
US8726358B2 (en) * 2008-04-14 2014-05-13 Microsoft Corporation Identity ownership migration
US20090271847A1 (en) * 2008-04-25 2009-10-29 Nokia Corporation Methods, Apparatuses, and Computer Program Products for Providing a Single Service Sign-On
US8910255B2 (en) * 2008-05-27 2014-12-09 Microsoft Corporation Authentication for distributed secure content management system
WO2010004547A1 (en) 2008-06-17 2010-01-14 Digigage Ltd. System for altering virtual views
US9735964B2 (en) * 2008-06-19 2017-08-15 Microsoft Technology Licensing, Llc Federated realm discovery
US9172709B2 (en) * 2008-06-24 2015-10-27 Raytheon Company Secure network portal
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
US8825876B2 (en) * 2008-07-17 2014-09-02 Qualcomm Incorporated Apparatus and method for mobile virtual network operator (MVNO) hosting and pricing
US8359357B2 (en) * 2008-07-21 2013-01-22 Raytheon Company Secure E-mail messaging system
US8438382B2 (en) 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US9256904B1 (en) 2008-08-14 2016-02-09 Experian Information Solutions, Inc. Multi-bureau credit file freeze and unfreeze
US8863262B2 (en) * 2008-08-20 2014-10-14 Yellowpages.Com Llc Systems and methods to provide information and services to authorized users
US7600253B1 (en) * 2008-08-21 2009-10-06 International Business Machines Corporation Entity correlation service
US9218200B2 (en) * 2008-08-21 2015-12-22 Vmware, Inc. Selective class hiding in open API component architecture system
US8700033B2 (en) * 2008-08-22 2014-04-15 International Business Machines Corporation Dynamic access to radio networks
US20100088753A1 (en) * 2008-10-03 2010-04-08 Microsoft Corporation Identity and authentication system using aliases
US8881248B2 (en) 2008-10-06 2014-11-04 Nokia Solutions And Networks Oy Service provider access
WO2010040393A1 (en) * 2008-10-08 2010-04-15 Nokia Siemens Networks Oy Method for providing access to a service
US9204292B2 (en) * 2008-10-20 2015-12-01 Qualcomm Incorporated Methods and apparatus for service provisioning in wireless communication networks
US8171057B2 (en) * 2008-10-23 2012-05-01 Microsoft Corporation Modeling party identities in computer storage systems
US8060424B2 (en) 2008-11-05 2011-11-15 Consumerinfo.Com, Inc. On-line method and system for monitoring and reporting unused available credit
KR101221669B1 (ko) 2008-11-11 2013-01-14 한국전자통신연구원 사용자 중심의 아이덴티티 공유와 동기화 방법 및 그 장치
WO2010063969A1 (fr) * 2008-12-05 2010-06-10 France Telecom Identification d'un client lors d'un acces a un service fourni par un fournisseur de service
US8359641B2 (en) * 2008-12-05 2013-01-22 Raytheon Company Multi-level secure information retrieval system
US8413210B2 (en) * 2008-12-09 2013-04-02 Microsoft Corporation Credential sharing between multiple client applications
WO2010090664A1 (en) * 2009-02-05 2010-08-12 Wwpass Corporation Centralized authentication system with safe private data storage and method
US8856908B2 (en) * 2009-02-12 2014-10-07 Comcast Cable Communications, Llc Management and delivery of profile data
US8533783B1 (en) * 2009-02-12 2013-09-10 Intuit Inc. Method and system for enabling automatic access to an online account
US9059979B2 (en) 2009-02-27 2015-06-16 Blackberry Limited Cookie verification methods and apparatus for use in providing application services to communication devices
US9807608B2 (en) * 2009-04-20 2017-10-31 Interdigital Patent Holdings, Inc. System of multiple domains and domain ownership
US9608826B2 (en) 2009-06-29 2017-03-28 Jpmorgan Chase Bank, N.A. System and method for partner key management
EP2494490B1 (en) * 2009-10-26 2019-01-02 Lionbridge Technologies, Inc. Methods and systems for providing anonymous and traceable external access to internal linguistic assets
WO2011063014A1 (en) 2009-11-17 2011-05-26 Secureauth Corporation Single sign on with multiple authentication factors
US8887250B2 (en) * 2009-12-18 2014-11-11 Microsoft Corporation Techniques for accessing desktop applications using federated identity
US8280351B1 (en) 2010-02-04 2012-10-02 Cellco Partnership Automatic device authentication and account identification without user input when application is started on mobile station
CA2789495C (en) * 2010-02-12 2019-03-12 Bce Inc. Seamless mobile subscriber identification
US8695076B2 (en) * 2010-03-19 2014-04-08 Oracle International Corporation Remote registration for enterprise applications
US20110239282A1 (en) * 2010-03-26 2011-09-29 Nokia Corporation Method and Apparatus for Authentication and Promotion of Services
US20110239281A1 (en) * 2010-03-26 2011-09-29 Nokia Corporation Method and apparatus for authentication of services
WO2011130711A2 (en) * 2010-04-15 2011-10-20 General Instrument Corporation Cross-domain identity management for a whitelist-based online secure device privisioning framework
WO2011153539A1 (en) * 2010-06-04 2011-12-08 Northwestern University Pseudonymous public keys based authentication
US8677451B1 (en) 2010-06-22 2014-03-18 Cellco Partnership Enabling seamless access to a domain of an enterprise
US9183023B2 (en) * 2010-07-01 2015-11-10 Hewlett-Packard Development Company, L.P. Proactive distribution of virtual environment user credentials in a single sign-on system
US9560036B2 (en) * 2010-07-08 2017-01-31 International Business Machines Corporation Cross-protocol federated single sign-on (F-SSO) for cloud enablement
KR101587003B1 (ko) * 2010-09-07 2016-01-20 삼성전자주식회사 무선 통신 시스템에서 와이 파이 연결 확인을 위한 장치 및 방법
US9319880B2 (en) * 2010-09-15 2016-04-19 Intel Corporation Reformatting data to decrease bandwidth between a video encoder and a buffer
US8881247B2 (en) 2010-09-24 2014-11-04 Microsoft Corporation Federated mobile authentication using a network operator infrastructure
US20120084244A1 (en) * 2010-09-30 2012-04-05 Microsoft Corporation Claims issuance rule generation pipeline
CN102064941B (zh) * 2010-10-12 2013-01-02 深圳市龙视传媒有限公司 一种松耦合单点登录的实现方法及其系统
US8484186B1 (en) 2010-11-12 2013-07-09 Consumerinfo.Com, Inc. Personalized people finder
KR20120057734A (ko) * 2010-11-22 2012-06-07 삼성전자주식회사 서버, 서버에 접속하는 디바이스 및 그 제어방법
US9147042B1 (en) 2010-11-22 2015-09-29 Experian Information Solutions, Inc. Systems and methods for data verification
US8370914B2 (en) * 2010-12-15 2013-02-05 Microsoft Corporation Transition from WS-Federation passive profile to active profile
KR20140109507A (ko) * 2010-12-17 2014-09-15 노키아 솔루션스 앤드 네트웍스 오와이 웹 리소스들을 위한 유저 인터랙션
US8767526B1 (en) * 2010-12-27 2014-07-01 Juniper Networks, Inc. Supplicant framework to handle clientless devices on a dot1x platform
WO2012094602A1 (en) * 2011-01-07 2012-07-12 Interdigital Patent Holdings, Inc. Client and server group sso with local openid
WO2012119015A1 (en) * 2011-03-01 2012-09-07 General Instrument Corporation Providing subscriber consent in an operator exchange
GB201103570D0 (ja) * 2011-03-02 2011-04-13 Digitalle Ltd
JP5929900B2 (ja) * 2011-03-23 2016-06-08 日本電気株式会社 許可証発行装置及び許可証発行方法
US9111086B2 (en) * 2011-04-18 2015-08-18 Sap Se Secure management of user rights during accessing of external systems
US8943574B2 (en) 2011-05-27 2015-01-27 Vantiv, Llc Tokenizing sensitive data
US9607336B1 (en) 2011-06-16 2017-03-28 Consumerinfo.Com, Inc. Providing credit inquiry alerts
US8755519B2 (en) 2011-06-29 2014-06-17 International Business Machines Corporation Lattice scheme for establishing a secure multi-identity authentication context
US9483606B1 (en) 2011-07-08 2016-11-01 Consumerinfo.Com, Inc. Lifescore
CN102882903B (zh) * 2011-07-12 2017-07-28 腾讯科技(深圳)有限公司 一种多网站应用信息获取方法及系统
KR101644723B1 (ko) 2011-09-09 2016-08-01 인텔 코포레이션 Soap-xml 기술을 사용한 와이파이 핫스팟에 대한 안전한 온라인 사인업 및 프로비저닝을 위한 모바일 장치 및 방법
US9106691B1 (en) 2011-09-16 2015-08-11 Consumerinfo.Com, Inc. Systems and methods of identity protection and management
SG11201401003VA (en) * 2011-09-26 2014-08-28 Elta Systems Ltd A mobile communication system implementing integration of multiple logins of mobile device applications
KR101556069B1 (ko) 2011-09-30 2015-10-15 인텔 코포레이션 대역외 원격 인증
US8943571B2 (en) 2011-10-04 2015-01-27 Qualcomm Incorporated Method and apparatus for protecting a single sign-on domain from credential leakage
US8738516B1 (en) 2011-10-13 2014-05-27 Consumerinfo.Com, Inc. Debt services candidate locator
US9058486B2 (en) 2011-10-18 2015-06-16 Mcafee, Inc. User behavioral risk assessment
US10277421B2 (en) * 2011-10-31 2019-04-30 Extreme Networks, Inc. Route lookup resolution
JP4995995B2 (ja) * 2012-03-06 2012-08-08 テレフオンアクチーボラゲット エル エム エリクソン(パブル) アイデンティティネットワークにおけるプライバシー管理のための方法、そのための物理エンティティおよびコンピュータプログラム
US9380038B2 (en) * 2012-03-09 2016-06-28 T-Mobile Usa, Inc. Bootstrap authentication framework
US10176335B2 (en) 2012-03-20 2019-01-08 Microsoft Technology Licensing, Llc Identity services for organizations transparently hosted in the cloud
US9137234B2 (en) * 2012-03-23 2015-09-15 Cloudpath Networks, Inc. System and method for providing a certificate based on granted permissions
WO2013151852A1 (en) * 2012-04-01 2013-10-10 Authentify, Inc. Secure authentication in a multi-party system
US8898764B2 (en) 2012-04-19 2014-11-25 Microsoft Corporation Authenticating user through web extension using token based authentication scheme
US9853959B1 (en) 2012-05-07 2017-12-26 Consumerinfo.Com, Inc. Storage and maintenance of personal data
US8682385B2 (en) 2012-05-11 2014-03-25 International Business Machines Corporation Managing third party transactions at a mobile operator
AT513016B1 (de) 2012-06-05 2014-09-15 Phactum Softwareentwicklung Gmbh Verfahren und Vorrichtung zur Steuerung eines Schließmechanismus mit einem mobilen Endgerät
CN102724647B (zh) * 2012-06-06 2014-08-13 电子科技大学 一种能力访问授权方法及系统
CN102724204B (zh) * 2012-06-28 2015-04-22 电子科技大学 一种安全可信的能力开放平台
US9173085B2 (en) 2012-07-06 2015-10-27 Blackberry Limited Methods and apparatus for use in transferring an assignment of a secure chip subscription managers
US9268933B2 (en) * 2012-08-22 2016-02-23 Mcafee, Inc. Privacy broker
US9262623B2 (en) 2012-08-22 2016-02-16 Mcafee, Inc. Anonymous shipment brokering
US8832782B2 (en) * 2012-08-31 2014-09-09 Avaya Inc. Single sign-on system and method
US9930122B1 (en) 2012-09-28 2018-03-27 Open Text Corporation Method and system for connection pooling for content management clients
US9654541B1 (en) 2012-11-12 2017-05-16 Consumerinfo.Com, Inc. Aggregating user web browsing data
US9916621B1 (en) 2012-11-30 2018-03-13 Consumerinfo.Com, Inc. Presentation of credit score factors
US10255598B1 (en) 2012-12-06 2019-04-09 Consumerinfo.Com, Inc. Credit card account data extraction
CN103078912A (zh) * 2012-12-27 2013-05-01 北京思特奇信息技术股份有限公司 一种单点登录方法及系统
US10137376B2 (en) 2012-12-31 2018-11-27 Activision Publishing, Inc. System and method for creating and streaming augmented game sessions
US20140245411A1 (en) * 2013-02-22 2014-08-28 Nokia Corporation Method and apparatus for providing account-less access via an account connector platform
US10102570B1 (en) 2013-03-14 2018-10-16 Consumerinfo.Com, Inc. Account vulnerability alerts
US9406085B1 (en) 2013-03-14 2016-08-02 Consumerinfo.Com, Inc. System and methods for credit dispute processing, resolution, and reporting
US9870589B1 (en) 2013-03-14 2018-01-16 Consumerinfo.Com, Inc. Credit utilization tracking and reporting
US9633322B1 (en) 2013-03-15 2017-04-25 Consumerinfo.Com, Inc. Adjustment of knowledge-based authentication
US9419957B1 (en) 2013-03-15 2016-08-16 Jpmorgan Chase Bank, N.A. Confidence-based authentication
US9460310B2 (en) * 2013-03-15 2016-10-04 Pathar, Inc. Method and apparatus for substitution scheme for anonymizing personally identifiable information
US10664936B2 (en) 2013-03-15 2020-05-26 Csidentity Corporation Authentication systems and methods for on-demand products
US9009806B2 (en) 2013-04-12 2015-04-14 Globoforce Limited System and method for mobile single sign-on integration
US10685398B1 (en) 2013-04-23 2020-06-16 Consumerinfo.Com, Inc. Presenting credit score information
US9197408B2 (en) 2013-05-10 2015-11-24 Sap Se Systems and methods for providing a secure data exchange
US9721147B1 (en) 2013-05-23 2017-08-01 Consumerinfo.Com, Inc. Digital identity
US9443268B1 (en) 2013-08-16 2016-09-13 Consumerinfo.Com, Inc. Bill payment and reporting
US9106642B1 (en) 2013-09-11 2015-08-11 Amazon Technologies, Inc. Synchronizing authentication sessions between applications
US9866640B2 (en) 2013-09-20 2018-01-09 Oracle International Corporation Cookie based session management
US9544293B2 (en) 2013-09-20 2017-01-10 Oracle International Corporation Global unified session identifier across multiple data centers
WO2015047555A1 (en) * 2013-09-28 2015-04-02 Elias Athanasopoulos Methods, systems, and media for authenticating users using multiple services
US10033737B2 (en) * 2013-10-10 2018-07-24 Harmon.Ie R&D Ltd. System and method for cross-cloud identity matching
US10325314B1 (en) 2013-11-15 2019-06-18 Consumerinfo.Com, Inc. Payment reporting systems
US9477737B1 (en) 2013-11-20 2016-10-25 Consumerinfo.Com, Inc. Systems and user interfaces for dynamic access of multiple remote databases and synchronization of data based on user rules
US9124575B2 (en) * 2013-11-27 2015-09-01 Sap Se Self-single sign-on
US20150156192A1 (en) * 2013-12-03 2015-06-04 Ebay Inc. Federated identity creation
US9065819B1 (en) * 2013-12-23 2015-06-23 Cellco Partnership Single sign on (SSO) authorization and authentication for mobile communication devices
US10148726B1 (en) 2014-01-24 2018-12-04 Jpmorgan Chase Bank, N.A. Initiating operating system commands based on browser cookies
US9264900B2 (en) * 2014-03-18 2016-02-16 Huawei Technologies Co., Ltd. Fast authentication for inter-domain handovers
USD759689S1 (en) 2014-03-25 2016-06-21 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
USD759690S1 (en) 2014-03-25 2016-06-21 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
USD760256S1 (en) 2014-03-25 2016-06-28 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
GB2524812B (en) 2014-04-03 2016-07-20 Barclays Bank Plc User Authentication
US9892457B1 (en) 2014-04-16 2018-02-13 Consumerinfo.Com, Inc. Providing credit data in search results
US10373240B1 (en) 2014-04-25 2019-08-06 Csidentity Corporation Systems, methods and computer-program products for eligibility verification
US9449346B1 (en) 2014-05-21 2016-09-20 Plaid Technologies, Inc. System and method for programmatically accessing financial data
US9595023B1 (en) 2014-05-21 2017-03-14 Plaid Technologies, Inc. System and method for facilitating programmatic verification of transactions
US9769122B2 (en) * 2014-08-28 2017-09-19 Facebook, Inc. Anonymous single sign-on to third-party systems
GB2530726B (en) 2014-09-25 2016-11-02 Ibm Distributed single sign-on
JP2016072793A (ja) 2014-09-30 2016-05-09 ブラザー工業株式会社 遠隔会議システム、プログラム、セキュリティサーバ及びアプリケーションサーバ
US9473490B2 (en) * 2014-10-13 2016-10-18 Wells Fargo Bank, N.A. Bidirectional authentication
US10021084B2 (en) * 2014-10-28 2018-07-10 Open Text Sa Ulc Systems and methods for credentialing of non-local requestors in decoupled systems utilizing a domain local authenticator
US10904234B2 (en) 2014-11-07 2021-01-26 Privakey, Inc. Systems and methods of device based customer authentication and authorization
US9813400B2 (en) * 2014-11-07 2017-11-07 Probaris Technologies, Inc. Computer-implemented systems and methods of device based, internet-centric, authentication
US11351466B2 (en) 2014-12-05 2022-06-07 Activision Publishing, Ing. System and method for customizing a replay of one or more game events in a video game
US9473486B2 (en) * 2014-12-05 2016-10-18 International Business Machines Corporation Single sign on availability
US9779233B2 (en) * 2015-03-05 2017-10-03 Ricoh Co., Ltd. Broker-based authentication system architecture and design
US9225711B1 (en) * 2015-05-14 2015-12-29 Fmr Llc Transferring an authenticated session between security contexts
US9769147B2 (en) 2015-06-29 2017-09-19 Oracle International Corporation Session activity tracking for session adoption across multiple data centers
US10693859B2 (en) 2015-07-30 2020-06-23 Oracle International Corporation Restricting access for a single sign-on (SSO) session
US10542569B2 (en) * 2015-08-06 2020-01-21 Tmrw Foundation Ip S. À R.L. Community-based communication network services
DE102015011076A1 (de) 2015-08-24 2017-03-02 Giesecke & Devrient Gmbh Transaktionssystem
US10003591B2 (en) 2015-09-08 2018-06-19 Plaid Technologies, Inc. Secure permissioning of access to user accounts, including secure deauthorization of access to user accounts
US10376781B2 (en) 2015-10-21 2019-08-13 Activision Publishing, Inc. System and method of generating and distributing video game streams
US10245509B2 (en) 2015-10-21 2019-04-02 Activision Publishing, Inc. System and method of inferring user interest in different aspects of video game streams
US10232272B2 (en) 2015-10-21 2019-03-19 Activision Publishing, Inc. System and method for replaying video game streams
US10581826B2 (en) 2015-10-22 2020-03-03 Oracle International Corporation Run-time trust management system for access impersonation
US10505982B2 (en) 2015-10-23 2019-12-10 Oracle International Corporation Managing security agents in a distributed environment
US10454936B2 (en) 2015-10-23 2019-10-22 Oracle International Corporation Access manager session management strategy
US10749854B2 (en) 2015-11-12 2020-08-18 Microsoft Technology Licensing, Llc Single sign-on identity management between local and remote systems
CN106817390B (zh) 2015-12-01 2020-04-24 阿里巴巴集团控股有限公司 一种用户数据共享的方法和设备
JP6677496B2 (ja) * 2015-12-08 2020-04-08 キヤノン株式会社 認証連携システム及び認証連携方法、認可サーバー、アプリケーションサーバー及びプログラム
JP6682254B2 (ja) 2015-12-08 2020-04-15 キヤノン株式会社 認証連携システム及び認証連携方法、認可サーバー及びプログラム
US9992187B2 (en) * 2015-12-21 2018-06-05 Cisco Technology, Inc. Single sign-on authentication via browser for client application
US10726491B1 (en) 2015-12-28 2020-07-28 Plaid Inc. Parameter-based computer evaluation of user accounts based on user account data stored in one or more databases
US10171457B2 (en) * 2015-12-29 2019-01-01 International Business Machines Corporation Service provider initiated additional authentication in a federated system
US10984468B1 (en) 2016-01-06 2021-04-20 Plaid Inc. Systems and methods for estimating past and prospective attribute values associated with a user account
US10300390B2 (en) 2016-04-01 2019-05-28 Activision Publishing, Inc. System and method of automatically annotating gameplay of a video game based on triggering events
US10171467B2 (en) 2016-07-21 2019-01-01 International Business Machines Corporation Detection of authorization across systems
US9769668B1 (en) 2016-08-01 2017-09-19 At&T Intellectual Property I, L.P. System and method for common authentication across subscribed services
US10834069B2 (en) 2016-08-30 2020-11-10 International Business Machines Corporation Identification federation based single sign-on
US10623501B2 (en) 2016-09-15 2020-04-14 Oracle International Corporation Techniques for configuring sessions across clients
US10382428B2 (en) 2016-09-21 2019-08-13 Mastercard International Incorporated Systems and methods for providing single sign-on authentication services
US10678906B1 (en) * 2016-12-22 2020-06-09 Amazon Technologies, Inc. Multi-service and multi-protocol credential provider
US10484358B2 (en) * 2017-05-05 2019-11-19 Servicenow, Inc. Single sign-on user interface improvements
US10462120B2 (en) 2017-05-25 2019-10-29 Barclays Services Corporation Authentication system and method
WO2018217204A1 (en) * 2017-05-25 2018-11-29 Barclays Services Corporation Authentication system and method
US11068567B2 (en) 2017-06-04 2021-07-20 Harsha Ramalingam Self-owned authentication and identity framework
US11290438B2 (en) 2017-07-07 2022-03-29 Oracle International Corporation Managing session access across multiple data centers
US10637845B2 (en) * 2017-07-21 2020-04-28 International Business Machines Corporation Privacy-aware ID gateway
US11468085B2 (en) 2017-07-22 2022-10-11 Plaid Inc. Browser-based aggregation
US10878421B2 (en) 2017-07-22 2020-12-29 Plaid Inc. Data verified deposits
US11050730B2 (en) 2017-09-27 2021-06-29 Oracle International Corporation Maintaining session stickiness across authentication and authorization channels for access management
US10157275B1 (en) 2017-10-12 2018-12-18 Oracle International Corporation Techniques for access management based on multi-factor authentication including knowledge-based authentication
US11196733B2 (en) * 2018-02-08 2021-12-07 Dell Products L.P. System and method for group of groups single sign-on demarcation based on first user login
US10911234B2 (en) 2018-06-22 2021-02-02 Experian Information Solutions, Inc. System and method for a token gateway environment
US20200074541A1 (en) 2018-09-05 2020-03-05 Consumerinfo.Com, Inc. Generation of data structures based on categories of matched data items
US11316862B1 (en) 2018-09-14 2022-04-26 Plaid Inc. Secure authorization of access to user accounts by one or more authorization mechanisms
US11632366B1 (en) 2018-09-28 2023-04-18 F5, Inc. Multi-device authentication
US11368446B2 (en) * 2018-10-02 2022-06-21 International Business Machines Corporation Trusted account revocation in federated identity management
CN109150909A (zh) * 2018-10-10 2019-01-04 上海工程技术大学 一种校园统一身份认证系统
US10936337B2 (en) * 2018-11-09 2021-03-02 Citrix Systems, Inc. Rendering content of service providers via web page having dynamically-loaded plugins
US11315179B1 (en) 2018-11-16 2022-04-26 Consumerinfo.Com, Inc. Methods and apparatuses for customized card recommendations
US10956972B2 (en) * 2018-12-26 2021-03-23 Paypal, Inc. Account access system
US11630917B2 (en) * 2019-01-14 2023-04-18 International Business Machines Corporation Managing access to data for demographic reach with anonymity
US11394703B2 (en) * 2019-02-07 2022-07-19 F5, Inc. Methods for facilitating federated single sign-on (SSO) for internal web applications and devices thereof
US11238656B1 (en) 2019-02-22 2022-02-01 Consumerinfo.Com, Inc. System and method for an augmented reality experience via an artificial intelligence bot
JP2022059099A (ja) * 2019-02-25 2022-04-13 ソニーグループ株式会社 情報処理装置、情報処理方法、及び、プログラム
US11349837B2 (en) * 2019-04-30 2022-05-31 At&T Intellectual Property I, L.P. Identity vault service
IL267493B (en) * 2019-06-19 2022-03-01 Elta Systems Ltd Methods and systems for trusted web authentification
US11134078B2 (en) 2019-07-10 2021-09-28 Oracle International Corporation User-specific session timeouts
US10645076B1 (en) * 2019-08-07 2020-05-05 Capital One Services, Llc Automatic identity management with third party service providers
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
US11451373B2 (en) 2020-04-01 2022-09-20 International Business Machines Corporation Dynamic management of user identifications
US11449585B2 (en) * 2020-04-01 2022-09-20 International Business Machines Corporation Dynamic management of user identifications
US11887069B2 (en) 2020-05-05 2024-01-30 Plaid Inc. Secure updating of allocations to user accounts
WO2021232347A1 (en) * 2020-05-21 2021-11-25 Citrix Systems, Inc. Cross device single sign-on
US11327960B1 (en) 2020-10-16 2022-05-10 Plaid Inc. Systems and methods for data parsing
US20220294788A1 (en) * 2021-03-09 2022-09-15 Oracle International Corporation Customizing authentication and handling pre and post authentication in identity cloud service
US20230015789A1 (en) * 2021-07-08 2023-01-19 Vmware, Inc. Aggregation of user authorizations from different providers in a hybrid cloud environment
CN113904825B (zh) * 2021-09-29 2024-05-14 百融至信(北京)科技有限公司 一种多应用统一接入网关方法及系统
CN114297598B (zh) * 2022-02-23 2022-07-05 阿里云计算有限公司 用户权限处理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000339271A (ja) * 1999-05-28 2000-12-08 Nec Corp パスワード統合管理システム
WO2001072009A2 (en) * 2000-03-17 2001-09-27 At & T Corp. Web-based single-sign-on authentication mechanism
JP2002032216A (ja) * 2000-07-19 2002-01-31 Fujitsu Ltd アプリケーションのホスティング装置

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI96815C (fi) * 1993-06-23 1996-08-26 Nokia Telecommunications Oy Puhelunmuodostusmenetelmä
JP2877199B2 (ja) * 1996-06-21 1999-03-31 日本電気株式会社 ローミング方式
US20020133412A1 (en) * 1997-03-07 2002-09-19 David M. Oliver System for management of transactions on networks
US6430276B1 (en) * 1998-11-18 2002-08-06 Hewlett-Packard Company Telecommunications system and method providing generic network access service
GB2349244A (en) 1999-04-22 2000-10-25 Visage Developments Limited Providing network access to restricted resources
US6421768B1 (en) * 1999-05-04 2002-07-16 First Data Corporation Method and system for authentication and single sign on using cryptographically assured cookies in a distributed computer environment
US6678731B1 (en) * 1999-07-08 2004-01-13 Microsoft Corporation Controlling access to a network server using an authentication ticket
US6892307B1 (en) 1999-08-05 2005-05-10 Sun Microsystems, Inc. Single sign-on framework with trust-level mapping to authentication requirements
US7343351B1 (en) * 1999-08-31 2008-03-11 American Express Travel Related Services Company, Inc. Methods and apparatus for conducting electronic transactions
EP1089516B1 (en) 1999-09-24 2006-11-08 Citicorp Development Center, Inc. Method and system for single sign-on user access to multiple web servers
US7039714B1 (en) * 2000-01-19 2006-05-02 International Business Machines Corporation Method of enabling an intermediary server to impersonate a client user's identity to a plurality of authentication domains
EP1254547B1 (en) 2000-02-08 2005-11-23 Swisscom Mobile AG Single sign-on process
US6728536B1 (en) * 2000-05-02 2004-04-27 Telefonaktiebolaget Lm Ericsson Method and system for combined transmission of access specific access independent and application specific information over public IP networks between visiting and home networks
GB0100309D0 (en) 2001-01-05 2001-02-14 Nokia Networks Oy Provision of services in a communications system
DE10120772A1 (de) * 2001-04-24 2002-11-07 Siemens Ag Heterogenes Mobilfunksystem
EP1259084A1 (en) 2001-05-17 2002-11-20 Libertel Netwerk B.V. Network system for connecting end-users and service providers
US7174383B1 (en) * 2001-08-31 2007-02-06 Oracle International Corp. Method and apparatus to facilitate single sign-on services in a hosting environment
US7530099B2 (en) 2001-09-27 2009-05-05 International Business Machines Corporation Method and system for a single-sign-on mechanism within application service provider (ASP) aggregation
US7610390B2 (en) * 2001-12-04 2009-10-27 Sun Microsystems, Inc. Distributed network identity
US6993596B2 (en) * 2001-12-19 2006-01-31 International Business Machines Corporation System and method for user enrollment in an e-community
US6807636B2 (en) * 2002-02-13 2004-10-19 Hitachi Computer Products (America), Inc. Methods and apparatus for facilitating security in a network
US7221935B2 (en) * 2002-02-28 2007-05-22 Telefonaktiebolaget Lm Ericsson (Publ) System, method and apparatus for federated single sign-on services

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000339271A (ja) * 1999-05-28 2000-12-08 Nec Corp パスワード統合管理システム
WO2001072009A2 (en) * 2000-03-17 2001-09-27 At & T Corp. Web-based single-sign-on authentication mechanism
JP2002032216A (ja) * 2000-07-19 2002-01-31 Fujitsu Ltd アプリケーションのホスティング装置

Cited By (113)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11303944B2 (en) 2001-09-20 2022-04-12 Time Warner Cable Enterprises Llc Apparatus and methods for carrier allocation in a communications network
US10432990B2 (en) 2001-09-20 2019-10-01 Time Warner Cable Enterprises Llc Apparatus and methods for carrier allocation in a communications network
US9973798B2 (en) 2004-07-20 2018-05-15 Time Warner Cable Enterprises Llc Technique for securely communicating programming content
US9313530B2 (en) 2004-07-20 2016-04-12 Time Warner Cable Enterprises Llc Technique for securely communicating programming content
US10178072B2 (en) 2004-07-20 2019-01-08 Time Warner Cable Enterprises Llc Technique for securely communicating and storing programming material in a trusted domain
US11088999B2 (en) 2004-07-20 2021-08-10 Time Warner Cable Enterprises Llc Technique for securely communicating and storing programming material in a trusted domain
US10848806B2 (en) 2004-07-20 2020-11-24 Time Warner Cable Enterprises Llc Technique for securely communicating programming content
US11509866B2 (en) 2004-12-15 2022-11-22 Time Warner Cable Enterprises Llc Method and apparatus for multi-band distribution of digital content
JP2008538247A (ja) * 2005-04-01 2008-10-16 インターナショナル・ビジネス・マシーンズ・コーポレーション ランタイム・ユーザ・アカウント作成オペレーションのための方法、装置、およびコンピュータ・プログラム
JP4846798B2 (ja) * 2005-07-05 2011-12-28 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ デジタルコンテンツ保護に関する方法、システム及び装置
JP2009500713A (ja) * 2005-07-05 2009-01-08 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ デジタルコンテンツ保護に関する方法、システム及び装置
US11032518B2 (en) 2005-07-20 2021-06-08 Time Warner Cable Enterprises Llc Method and apparatus for boundary-based network operation
JP2009519515A (ja) * 2005-12-13 2009-05-14 ▲ホア▼▲ウェイ▼技術有限公司 サービスアカウントを保護するための方法、システム、及び装置
JP4880699B2 (ja) * 2005-12-13 2012-02-22 ▲ホア▼▲ウェイ▼技術有限公司 サービスアカウントを保護するための方法、システム、及び装置
US8732852B2 (en) 2005-12-13 2014-05-20 Huawei Technologies Co., Ltd. Method, system and apparatus for protecting service account
JP2007293760A (ja) * 2006-04-27 2007-11-08 Hitachi Ltd 個別認証を用いたシングルサインオン連携方法およびシステム
US10623462B2 (en) 2006-05-24 2020-04-14 Time Warner Cable Enterprises Llc Personal content server apparatus and methods
US11082723B2 (en) 2006-05-24 2021-08-03 Time Warner Cable Enterprises Llc Secondary content insertion apparatus and methods
US9832246B2 (en) 2006-05-24 2017-11-28 Time Warner Cable Enterprises Llc Personal content server apparatus and methods
JP2009543510A (ja) * 2006-07-10 2009-12-03 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 通信ネットワークにおける認証手順のための方法および装置
JP2010506305A (ja) * 2006-10-05 2010-02-25 マイクロソフト コーポレーション 階層的フェデレーションメタデータ
US9923883B2 (en) 2006-10-20 2018-03-20 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US10362018B2 (en) 2006-10-20 2019-07-23 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US11381549B2 (en) 2006-10-20 2022-07-05 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US10069836B2 (en) 2006-11-01 2018-09-04 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US9742768B2 (en) 2006-11-01 2017-08-22 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US11552999B2 (en) 2007-01-24 2023-01-10 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
US10404752B2 (en) 2007-01-24 2019-09-03 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
US9674224B2 (en) 2007-01-24 2017-06-06 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
US9769513B2 (en) 2007-02-28 2017-09-19 Time Warner Cable Enterprises Llc Personal content server apparatus and methods
US8386776B2 (en) 2007-09-25 2013-02-26 Nec Corporation Certificate generating/distributing system, certificate generating/distributing method and certificate generating/distributing program
US9503691B2 (en) 2008-02-19 2016-11-22 Time Warner Cable Enterprises Llc Methods and apparatus for enhanced advertising and promotional delivery in a network
JP2009212766A (ja) * 2008-03-04 2009-09-17 Nippon Telegr & Teleph Corp <Ntt> ユーザトレース装置
US8910257B2 (en) 2008-07-07 2014-12-09 Microsoft Corporation Representing security identities using claims
JP2011527482A (ja) * 2008-07-07 2011-10-27 マイクロソフト コーポレーション クレームを使用したセキュリティアイデンティティの表示
JP2012502522A (ja) * 2008-09-10 2012-01-26 エヌイーシー ヨーロッパ リミテッド サービスアクセスの制限を可能にする方法
US10136172B2 (en) 2008-11-24 2018-11-20 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US11343554B2 (en) 2008-11-24 2022-05-24 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US10587906B2 (en) 2008-11-24 2020-03-10 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US11012749B2 (en) 2009-03-30 2021-05-18 Time Warner Cable Enterprises Llc Recommendation engine apparatus and methods
US11076189B2 (en) 2009-03-30 2021-07-27 Time Warner Cable Enterprises Llc Personal media channel apparatus and methods
US11659224B2 (en) 2009-03-30 2023-05-23 Time Warner Cable Enterprises Llc Personal media channel apparatus and methods
US10313755B2 (en) 2009-03-30 2019-06-04 Time Warner Cable Enterprises Llc Recommendation engine apparatus and methods
JP5565408B2 (ja) * 2009-04-15 2014-08-06 日本電気株式会社 Id認証システム、id認証方法、認証サーバ、端末装置、認証サーバの認証方法、端末装置の通信方法、及びプログラム
WO2010119626A1 (ja) * 2009-04-15 2010-10-21 日本電気株式会社 Id認証システム、方法及びプログラムが格納された非一時的なコンピュータ可読媒体
US8875270B2 (en) 2009-04-15 2014-10-28 Nec Corporation ID authentication system, ID authentication method, and non-transitory computer readable medium storing ID authentication program
US10965727B2 (en) 2009-06-08 2021-03-30 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US9749677B2 (en) 2009-06-08 2017-08-29 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US10652607B2 (en) 2009-06-08 2020-05-12 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US10602231B2 (en) 2009-08-06 2020-03-24 Time Warner Cable Enterprises Llc Methods and apparatus for local channel insertion in an all-digital content distribution network
US10178435B1 (en) 2009-10-20 2019-01-08 Time Warner Cable Enterprises Llc Methods and apparatus for enabling media functionality in a content delivery network
US11368498B2 (en) 2009-10-30 2022-06-21 Time Warner Cable Enterprises Llc Methods and apparatus for packetized content delivery over a content delivery network
US10264029B2 (en) 2009-10-30 2019-04-16 Time Warner Cable Enterprises Llc Methods and apparatus for packetized content delivery over a content delivery network
US9635421B2 (en) 2009-11-11 2017-04-25 Time Warner Cable Enterprises Llc Methods and apparatus for audience data collection and analysis in a content delivery network
US9693103B2 (en) 2009-11-11 2017-06-27 Time Warner Cable Enterprises Llc Methods and apparatus for audience data collection and analysis in a content delivery network
US9519728B2 (en) 2009-12-04 2016-12-13 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and optimizing delivery of content in a network
US10455262B2 (en) 2009-12-04 2019-10-22 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and optimizing delivery of content in a network
US11563995B2 (en) 2009-12-04 2023-01-24 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and optimizing delivery of content in a network
US11609972B2 (en) 2010-03-02 2023-03-21 Time Warner Cable Enterprises Llc Apparatus and methods for rights-managed data delivery
US10339281B2 (en) 2010-03-02 2019-07-02 Time Warner Cable Enterprises Llc Apparatus and methods for rights-managed content and data delivery
US10411939B2 (en) 2010-05-27 2019-09-10 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US9942077B2 (en) 2010-05-27 2018-04-10 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US10892932B2 (en) 2010-05-27 2021-01-12 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
JP2012014536A (ja) * 2010-07-02 2012-01-19 Mitsubishi Electric Corp 認証システム及び認証基盤装置及び認証プログラム
US9906838B2 (en) 2010-07-12 2018-02-27 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US11831955B2 (en) 2010-07-12 2023-11-28 Time Warner Cable Enterprises Llc Apparatus and methods for content management and account linking across multiple content delivery networks
JP2013540296A (ja) * 2010-07-12 2013-10-31 タイム ワーナー ケーブル エンタープライズ、エルエルシー 複数のコンテンツ配信ネットワークを介したコンテンツ管理及びアカウント・リンク付けのための装置及び方法
US10917694B2 (en) 2010-07-12 2021-02-09 Time Warner Cable Enterprises Llc Apparatus and methods for content management and account linking across multiple content delivery networks
US9961413B2 (en) 2010-07-22 2018-05-01 Time Warner Cable Enterprises Llc Apparatus and methods for packetized content delivery over a bandwidth efficient network
US10448117B2 (en) 2010-07-22 2019-10-15 Time Warner Cable Enterprises Llc Apparatus and methods for packetized content delivery over a bandwidth-efficient network
US10200731B2 (en) 2010-09-03 2019-02-05 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
USRE47760E1 (en) 2010-09-03 2019-12-03 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US9900642B2 (en) 2010-09-03 2018-02-20 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US10681405B2 (en) 2010-09-03 2020-06-09 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US11153622B2 (en) 2010-09-03 2021-10-19 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US11336551B2 (en) 2010-11-11 2022-05-17 Time Warner Cable Enterprises Llc Apparatus and methods for identifying and characterizing latency in a content delivery network
US10148623B2 (en) 2010-11-12 2018-12-04 Time Warner Cable Enterprises Llc Apparatus and methods ensuring data privacy in a content distribution network
US11271909B2 (en) 2010-11-12 2022-03-08 Time Warner Cable Enterprises Llc Apparatus and methods ensuring data privacy in a content distribution network
JP2014504391A (ja) * 2010-11-17 2014-02-20 ラッカス ワイヤレス, インコーポレイテッド クロスアクセスログインコントローラ
KR101306442B1 (ko) 2011-11-30 2013-09-09 에스케이씨앤씨 주식회사 휴대용 디바이스에 발급된 토큰을 이용한 사용자 인증 방법 및 시스템
JP2013125410A (ja) * 2011-12-14 2013-06-24 Fujitsu Ltd 認証処理プログラム、認証処理方法、及び認証処理装置
JP2015506034A (ja) * 2011-12-28 2015-02-26 インテル コーポレイション シングルサインオンサービスを容易にする方法及び装置
US9686265B2 (en) 2011-12-28 2017-06-20 Intel Corporation Methods and apparatus to facilitate single sign-on services
US10250932B2 (en) 2012-04-04 2019-04-02 Time Warner Cable Enterprises Llc Apparatus and methods for automated highlight reel creation in a content delivery network
US11159851B2 (en) 2012-09-14 2021-10-26 Time Warner Cable Enterprises Llc Apparatus and methods for providing enhanced or interactive features
US10958629B2 (en) 2012-12-10 2021-03-23 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
US10050945B2 (en) 2012-12-10 2018-08-14 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
US11076203B2 (en) 2013-03-12 2021-07-27 Time Warner Cable Enterprises Llc Methods and apparatus for providing and uploading content to personalized network storage
JP2016516239A (ja) * 2013-03-15 2016-06-02 データズー・インコーポレーテツドDataxu,Inc. コンシューマーエイリアスおよび識別子を用いるための方法およびシステム
US11197050B2 (en) 2013-03-15 2021-12-07 Charter Communications Operating, Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US10560772B2 (en) 2013-07-23 2020-02-11 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US11792462B2 (en) 2014-05-29 2023-10-17 Time Warner Cable Enterprises Llc Apparatus and methods for recording, accessing, and delivering packetized content
US11540148B2 (en) 2014-06-11 2022-12-27 Time Warner Cable Enterprises Llc Methods and apparatus for access point location
US9935833B2 (en) 2014-11-05 2018-04-03 Time Warner Cable Enterprises Llc Methods and apparatus for determining an optimized wireless interface installation configuration
US11057408B2 (en) 2015-02-13 2021-07-06 Time Warner Cable Enterprises Llc Apparatus and methods for data collection, analysis and service modification based on online activity
US11606380B2 (en) 2015-02-13 2023-03-14 Time Warner Cable Enterprises Llc Apparatus and methods for data collection, analysis and service modification based on online activity
US10116676B2 (en) 2015-02-13 2018-10-30 Time Warner Cable Enterprises Llc Apparatus and methods for data collection, analysis and service modification based on online activity
US9986578B2 (en) 2015-12-04 2018-05-29 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US11412320B2 (en) 2015-12-04 2022-08-09 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US10687371B2 (en) 2016-01-20 2020-06-16 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
US9918345B2 (en) 2016-01-20 2018-03-13 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
US11843641B2 (en) 2016-02-26 2023-12-12 Time Warner Cable Enterprises Llc Apparatus and methods for centralized message exchange in a user premises device
US11258832B2 (en) 2016-02-26 2022-02-22 Time Warner Cable Enterprises Llc Apparatus and methods for centralized message exchange in a user premises device
US10404758B2 (en) 2016-02-26 2019-09-03 Time Warner Cable Enterprises Llc Apparatus and methods for centralized message exchange in a user premises device
US11665509B2 (en) 2016-03-07 2023-05-30 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10492034B2 (en) 2016-03-07 2019-11-26 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10164858B2 (en) 2016-06-15 2018-12-25 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US11146470B2 (en) 2016-06-15 2021-10-12 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US11356819B2 (en) 2017-06-02 2022-06-07 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US10645547B2 (en) 2017-06-02 2020-05-05 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US11350310B2 (en) 2017-06-06 2022-05-31 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks
US10638361B2 (en) 2017-06-06 2020-04-28 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks
US10368255B2 (en) 2017-07-25 2019-07-30 Time Warner Cable Enterprises Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks

Also Published As

Publication number Publication date
AU2003212742B8 (en) 2008-08-21
AU2003212742A1 (en) 2003-09-09
HK1080658A1 (en) 2006-04-28
US7221935B2 (en) 2007-05-22
US20070184819A1 (en) 2007-08-09
JP4579546B2 (ja) 2010-11-10
US7296290B2 (en) 2007-11-13
HK1080658B (zh) 2010-11-05
US20030163733A1 (en) 2003-08-28
AU2003212742B2 (en) 2008-07-31
US20050154913A1 (en) 2005-07-14
EP1497705A1 (en) 2005-01-19
WO2003073242A1 (en) 2003-09-04

Similar Documents

Publication Publication Date Title
JP4579546B2 (ja) 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置
US10333941B2 (en) Secure identity federation for non-federated systems
AU2003212723B2 (en) Single sign-on secure service access
JP4782986B2 (ja) パブリックキー暗号法を用いたインターネット上でのシングルサインオン
JP4551369B2 (ja) サービスシステムおよびサービスシステム制御方法
US8683565B2 (en) Authentication
US8677451B1 (en) Enabling seamless access to a domain of an enterprise
US20040064687A1 (en) Providing identity-related information and preventing man-in-the-middle attacks
JP4913457B2 (ja) 認証強度の異なるサーバに対応した連携型認証方法及びシステム
JP4932154B2 (ja) アイデンティティ管理ネットワークにおいてユーザーの認証をメンバーサイトに与える方法及びシステム、アイデンティティ管理ネットワークに属するホームサイトでユーザーの認証を行う方法、コンピュータ読み取り可能な媒体、ならびに、階層的分散アイデンティティ管理のためのシステム
Alsaleh et al. Enhancing consumer privacy in the liberty alliance identity federation and web services frameworks
US20060080730A1 (en) Affiliations within single sign-on systems
KR100651713B1 (ko) 인증정책에 기반한 선택적 인증 시스템 이에 적합한사용자 인증 방법
KR101512851B1 (ko) 단일 사용승인을 지원하는 오픈아이디 인증 방법
WO2005050422A1 (en) Apparatus for providing a service in an identity federation framework
KR20100073884A (ko) Id 연계 기반의 고객정보 중개 및 동기화 방법
JP4551368B2 (ja) サービスシステムおよびサービスシステム制御方法

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060220

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090601

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20090827

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20090903

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091106

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100427

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100727

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100823

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100826

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130903

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4579546

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees