JP2017510013A5 - - Google Patents

Download PDF

Info

Publication number
JP2017510013A5
JP2017510013A5 JP2017501088A JP2017501088A JP2017510013A5 JP 2017510013 A5 JP2017510013 A5 JP 2017510013A5 JP 2017501088 A JP2017501088 A JP 2017501088A JP 2017501088 A JP2017501088 A JP 2017501088A JP 2017510013 A5 JP2017510013 A5 JP 2017510013A5
Authority
JP
Japan
Prior art keywords
account
access
request
server device
jit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2017501088A
Other languages
English (en)
Other versions
JP2017510013A (ja
Filing date
Publication date
Priority claimed from US14/220,486 external-priority patent/US9838424B2/en
Application filed filed Critical
Publication of JP2017510013A publication Critical patent/JP2017510013A/ja
Publication of JP2017510013A5 publication Critical patent/JP2017510013A5/ja
Pending legal-status Critical Current

Links

Claims (16)

  1. 装置であって、
    プロセッサー回路と、
    前記プロセッサー回路による実行のためのサーバー・アプリケーションと、
    を備え、前記サーバー・アプリケーションが、
    第1アカウントを有するクライアントからの、1組のサーバー・デバイスにおけるサーバー・デバイスにアクセスするための第2アカウントを作成する要求を、クライアント・デバイスを介して受けるアカウント管理コンポーネントであって、
    前記1組のサーバー・デバイスが、複数の違反境界にセグメント化され、前記複数の違反境界の各違反境界が、各違反境界内における1組のサーバー・デバイスへのアクセスを付与するように構成された1つのセキュリティ・グループに関連付けられる、管理コンポーネントと、
    前記第1アカウントに関連付けられたセキュリティ情報に基づいて、前記第2アカウントを作成する前記要求を許可し、前記サーバー・デバイスを含む違反境界へのアクセスを付与するように構成されたセキュリティ・グループを識別し、前記第2アカウントによる、前記違反境界における前記サーバー・デバイスへのアクセスをイネーブルするために、前記第2アカウントを前記セキュリティ・グループと関連付ける、アカウント許可コンポーネントと、
    前記クライアント・デバイスが前記サーバー・デバイスにアクセスすることをイネーブルするために、前記第2アカウントを作成するアカウント・プロビジョニング・コンポーネントと、
    前記第2アカウントに関連付けられたアカウント情報を前記クライアント・デバイスに提供するアカウント通知コンポーネントと、
    を含む、装置。
  2. 請求項1記載の装置において、前記アカウント許可コンポーネントが、更に、
    前記要求に関連付けられた範囲および役割を判定し、
    前記第1アカウントに関連付けられた前記アカウント情報に基づいて、前記第1アカウントに関連付けられた範囲および役割を判定し、
    前記第1アカウントの前記範囲および前記役割に少なくとも部分的に基づいて、前記要求を許可する、
    ように構成される、装置。
  3. 請求項2記載の装置において、前記アカウント・プロビジョニング・コンポーネントが、更に、
    前記要求に関連付けられた役割および範囲に基づいて、1組の昇格アクセス許可を有する前記第2アカウントの存在を判定し、
    前記第2アカウントが存在しないときに、前記サーバー・デバイスへのアクセスのために前記第2アカウントを作成し、
    前記サーバー・デバイスへのアクセスのために前記第2アカウントをイネーブルする、
    ように構成される、装置。
  4. 請求項1記載の装置において、アクセス許可を高めるための前記要求が、存続期間と関連付けられ、前記存続期間が、前記サーバー・デバイスへのアクセスをイネーブルする規定時間期間を含み、前記第2アカウントが前記規定時間期間の終了時に自動的にディスエーブルされる、装置。
  5. 請求項1記載の装置において、前記サーバー・デバイスが、前記第1アカウントに関連付けられた1組のアクセス許可よりも高い1組のアクセス許可を要求し、前記第2アカウントが、前記第1アカウントに関連付けられた前記1組のアクセス許可よりも高い1組の上位アクセス許可を有する、装置。
  6. コンピューター実装方法であって、
    第1アカウントを有するクライアントからの、1組のサーバー・デバイスにおけるサーバー・デバイスにアクセスするための1組のアクセス許可を有する第2アカウントを作成する要求を、クライアント・デバイスを介して受けるステップであって、
    前記1組のサーバー・デバイスが、複数の違反境界にセグメント化され、前記複数の違反境界の各違反境界が、違反境界内における1組のサーバー・デバイスへのアクセスを付与するように構成された1つのセキュリティ・グループに関連付けられる、ステップと、
    回路によって、前記第1アカウントに関連付けられた認証トークンに少なくとも部分的に基づいて、前記第2アカウントを作成する前記要求を許可するステップと、
    前記クライアント・デバイスが前記サーバー・デバイスにアクセスするのをイネーブルするために、前記第2アカウントをプロビジョニングするステップであって、
    前記サーバー・デバイスを含む違反境界へのアクセスを付与するように構成されたセキュリティ・グループを識別し、前記第2アカウントによる、前記違反境界における前記サーバー・デバイスへのアクセスをイネーブルするために、前記第2アカウントを前記セキュリティ・グループと関連付ける、ステップと、
    前記第2アカウントに関連付けられたアカウント情報を、前記クライアント・デバイスに提供するステップであって、前記アカウント情報が、前記クライアントの認証および許可情報に対応する、ステップと、
    を含む、コンピューター実装方法。
  7. 請求項6記載のコンピューター実装方法において、アクセス許可を高めるために、前記要求を許可する前記ステップが、更に、
    前記要求に関連付けられた要求の範囲および役割を判定するステップと、
    前記第1アカウントに関連付けられた前記アカウント情報に基づいて、前記第1アカウントに関連付けられたアカウントの範囲および役割を判定するステップと、
    前記第1アカウントの前記範囲および前記役割に基づいて、前記要求を許可するステップと、
    を含む、コンピューター実装方法。
  8. 請求項7記載のコンピューター実装方法において、前記第2アカウントをプロビジョニングする前記ステップが、更に、
    前記要求に関連付けられた前記役割および範囲に基づいて、1組のアクセス許可を有する前記第2アカウントの存在を判定するステップと、
    前記第2アカウントが存在しないときに、前記サーバー・デバイスへのアクセスのために前記第2アカウントを作成するステップと、
    前記サーバー・デバイスへのアクセスのために前記第2アカウントをイネーブルするステップと、
    を含む、コンピューター実装方法。
  9. 請求項6記載のコンピューター実装方法において、アクセス許可を高めるための前記要求が存続期間と関連付けられ、前記存続期間が、前記サーバー・デバイスへのアクセスをイネーブルする規定時間期間を含み、前記第2アカウントが前記規定時間期間の終了時に自動的にディスエーブルされる、コンピューター実装方法。
  10. 請求項6記載のコンピューター実装方法において、前記サーバー・デバイスが、前記第1アカウントに関連付けられた1組のアクセス許可よりも高い1組のアクセス許可を要求し、前記第2アカウントが、前記第1アカウントに関連付けられた前記1組のアクセス許可よりも高い1組の上位アクセス許可を有する、コンピューター実装方法。
  11. 命令を含むコンピューター読み取り可能記憶媒体であって、前記命令が実行されると、システムに、
    サーバー・デバイスにアクセスするための1組の昇格アクセス許可を有するジャスト・イン・タイム(JIT)アカウントを求める要求をクライアント・デバイスから受けさせ、前記クライアント・デバイスが、関連するクライアント・アカウントを有し、
    前記クライアント・アカウントに関連付けられたパスワード情報に少なくとも部分的に基づいて、前記JITアカウントを求める前記要求を許可させ、
    前記サーバー・デバイスを含む違反境界へのアクセスを付与するように構成されたセキュリティ・グループを識別することにより、また、前記JITアカウントによる、前記違反境界における前記サーバー・デバイスへのアクセスをイネーブルするために、前記JITアカウントを前記セキュリティ・グループと関連付けることにより、前記サーバー・デバイスへのアクセスをイネーブルするために前記JITアカウントを作成させ、
    前記JITアカウントに関連付けられたアカウント情報を前記クライアント・デバイスに提供させる、コンピューター読み取り可能記憶媒体。
  12. 請求項11記載のコンピューター読み取り可能記憶媒体において、アクセス許可を高めるために、前記要求を許可させる命令が、実行されると、前記システムに、更に
    前記要求に関連付けられた範囲および役割を判定させ、
    クライアント・アカウント情報に基づいて、前記クライアント・アカウントに関連付けられた範囲および役割を判定させ、
    前記クライアント・アカウントの前記範囲および前記役割に基づいて、前記要求を許可させる、コンピューター読み取り可能記憶媒体。
  13. 請求項12記載のコンピューター読み取り可能記憶媒体において、前記JITアカウントを作成させる命令が、実行されると、前記システムに、更に、
    前記1組の昇格アクセス許可を有する前記JITアカウントの存在を判定させ、
    前記JITアカウントがJITアカウント・データストアに既に存在するときに、前記JITアカウント・データストアから前記JITアカウントを取り出させ、
    前記サーバー・デバイスへのアクセスのために前記JITアカウントをイネーブルさせる、コンピューター読み取り可能記憶媒体。
  14. 請求項13記載のコンピューター読み取り可能記憶媒体において、前記パスワード情報が、認証トークン管理アプリケーションによって生成されたランダム・パスワードを含み、前記ランダム・パスワードが少なくとも2つの異なるキャラクター・クラスを含む、コンピューター読み取り可能記憶媒体。
  15. 請求項11記載のコンピューター読み取り可能記憶媒体において、実行されると、前記システムに、
    前記JITアカウントに関連付けられる存続期間を決定させ、
    前記JITアカウントが失効したことを前記JITアカウントに関連付けられる前記存続期間が示すときに、前記JITアカウントをディスエーブルさせる、
    命令を含む、コンピューター読み取り可能記憶媒体。
  16. 請求項11記載のコンピューター読み取り可能記憶媒体において、実行されると、前記システムに、
    前記JITアカウントがディスエーブルされ、前記クライアントによって規定時間期間にわたりアクセスされていないときに、前記JITアカウントを削除させる命令を含む、コンピューター読み取り可能記憶媒体。
JP2017501088A 2014-03-20 2015-03-18 ジャスト・イン・タイムでプロビジョニングされるアカウントによってネットワーク・セキュリティを設ける技法 Pending JP2017510013A (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US14/220,486 2014-03-20
US14/220,486 US9838424B2 (en) 2014-03-20 2014-03-20 Techniques to provide network security through just-in-time provisioned accounts
PCT/US2015/021120 WO2015142965A1 (en) 2014-03-20 2015-03-18 Techniques to provide network security through just-in-time provisioned accounts

Publications (2)

Publication Number Publication Date
JP2017510013A JP2017510013A (ja) 2017-04-06
JP2017510013A5 true JP2017510013A5 (ja) 2018-05-10

Family

ID=53039948

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017501088A Pending JP2017510013A (ja) 2014-03-20 2015-03-18 ジャスト・イン・タイムでプロビジョニングされるアカウントによってネットワーク・セキュリティを設ける技法

Country Status (7)

Country Link
US (2) US9838424B2 (ja)
EP (1) EP3120290B1 (ja)
JP (1) JP2017510013A (ja)
CN (1) CN106104563B (ja)
BR (1) BR112016020337B1 (ja)
RU (1) RU2691211C2 (ja)
WO (1) WO2015142965A1 (ja)

Families Citing this family (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9838424B2 (en) 2014-03-20 2017-12-05 Microsoft Technology Licensing, Llc Techniques to provide network security through just-in-time provisioned accounts
US20150281225A1 (en) * 2014-03-27 2015-10-01 Microsoft Corporation Techniques to operate a service with machine generated authentication tokens
US10516667B1 (en) * 2014-06-03 2019-12-24 Amazon Technologies, Inc. Hidden compartments
US10089476B1 (en) 2014-06-03 2018-10-02 Amazon Technologies, Inc. Compartments
US9710648B2 (en) 2014-08-11 2017-07-18 Sentinel Labs Israel Ltd. Method of malware detection and system thereof
US11507663B2 (en) 2014-08-11 2022-11-22 Sentinel Labs Israel Ltd. Method of remediating operations performed by a program and system thereof
US9762585B2 (en) * 2015-03-19 2017-09-12 Microsoft Technology Licensing, Llc Tenant lockbox
US10931682B2 (en) 2015-06-30 2021-02-23 Microsoft Technology Licensing, Llc Privileged identity management
US10382469B2 (en) * 2015-07-22 2019-08-13 Rapid7, Inc. Domain age registration alert
US10305872B2 (en) * 2015-08-06 2019-05-28 Interactive Intelligence Group, Inc. System and method for key management and user authentication
US9900377B2 (en) * 2015-08-07 2018-02-20 International Business Machines Corporation Dynamic healthchecking load balancing gateway
CN106612253B (zh) * 2015-10-23 2019-10-22 中国科学院声学研究所 一种联动控制权管理装置及方法
US10043018B2 (en) * 2015-11-17 2018-08-07 Microsoft Technology Licensing, Llc Access privilege analysis for a securable asset
US10542044B2 (en) * 2016-04-29 2020-01-21 Attivo Networks Inc. Authentication incident detection and management
FR3054343B1 (fr) 2016-07-20 2020-06-26 Wallix Procede d'alimentation automatique d'un proxy de connexion securisee.
US10484382B2 (en) 2016-08-31 2019-11-19 Oracle International Corporation Data management for a multi-tenant identity cloud service
US10594684B2 (en) * 2016-09-14 2020-03-17 Oracle International Corporation Generating derived credentials for a multi-tenant identity cloud service
US20180174210A1 (en) * 2016-12-15 2018-06-21 Mastercard International Incorporated Systems and methods for detecting data inconsistencies
US11695800B2 (en) 2016-12-19 2023-07-04 SentinelOne, Inc. Deceiving attackers accessing network data
US11616812B2 (en) 2016-12-19 2023-03-28 Attivo Networks Inc. Deceiving attackers accessing active directory data
CN106709288B (zh) * 2016-12-22 2018-07-24 腾讯科技(深圳)有限公司 应用程序审核操作权限处理方法和装置
US10516675B2 (en) * 2017-01-17 2019-12-24 Microsoft Technology Licensing, Llc Altering application security to support just-in-time access
US10404689B2 (en) 2017-02-09 2019-09-03 Microsoft Technology Licensing, Llc Password security
JP2020530922A (ja) 2017-08-08 2020-10-29 センチネル ラボ, インコーポレイテッドSentinel Labs, Inc. エッジネットワーキングのエンドポイントを動的にモデリングおよびグループ化する方法、システム、およびデバイス
US10831789B2 (en) 2017-09-27 2020-11-10 Oracle International Corporation Reference attribute query processing for a multi-tenant cloud service
US10866963B2 (en) 2017-12-28 2020-12-15 Dropbox, Inc. File system authentication
US10715564B2 (en) 2018-01-29 2020-07-14 Oracle International Corporation Dynamic client registration for an identity cloud service
US10726145B2 (en) * 2018-02-08 2020-07-28 Ca, Inc. Method to dynamically elevate permissions on the mainframe
US11470115B2 (en) 2018-02-09 2022-10-11 Attivo Networks, Inc. Implementing decoys in a network environment
US11671029B2 (en) 2018-07-07 2023-06-06 Intelesol, Llc AC to DC converters
US11477209B2 (en) * 2018-08-08 2022-10-18 Amber Semiconductor, Inc. Managing access rights of transferable sensor systems
US11349296B2 (en) 2018-10-01 2022-05-31 Intelesol, Llc Solid-state circuit interrupters
US11055970B1 (en) 2018-11-08 2021-07-06 United Services Automobile Association (Usaa) Interactive enclosure with virtual reality
US11461453B2 (en) * 2018-12-06 2022-10-04 Paypal, Inc. Modification of user account functionality based on a physical state of a mobile device
JP7475351B2 (ja) 2018-12-17 2024-04-26 インテレソール エルエルシー Ac駆動型の発光ダイオードシステム
US11792226B2 (en) 2019-02-25 2023-10-17 Oracle International Corporation Automatic api document generation from scim metadata
US11423111B2 (en) 2019-02-25 2022-08-23 Oracle International Corporation Client API for rest based endpoints for a multi-tenant identify cloud service
EP3973427A4 (en) 2019-05-20 2023-06-21 Sentinel Labs Israel Ltd. SYSTEMS AND METHODS FOR EXECUTABLE CODE DETECTION, AUTOMATIC FEATURE EXTRACTION, AND POSITION-INDEPENDENT CODE DETECTION
US11283809B2 (en) * 2019-08-14 2022-03-22 Microsoft Technology Licensing, Llc. Automatic reduction of privilege role assignments
EP3786826A1 (en) * 2019-08-30 2021-03-03 Barclays Execution Services Limited Secure validation pipeline in a third party cloud environment
US11687378B2 (en) 2019-09-13 2023-06-27 Oracle International Corporation Multi-tenant identity cloud service with on-premise authentication integration and bridge high availability
US11870770B2 (en) 2019-09-13 2024-01-09 Oracle International Corporation Multi-tenant identity cloud service with on-premise authentication integration
US11907367B2 (en) * 2019-11-22 2024-02-20 Microsoft Technology Licensing, Llc Dormant account identifier
US11461677B2 (en) 2020-03-10 2022-10-04 Sailpoint Technologies, Inc. Systems and methods for data correlation and artifact matching in identity management artificial intelligence systems
US10861006B1 (en) 2020-04-30 2020-12-08 Capital One Services, Llc Systems and methods for data access control using a short-range transceiver
CN111831385B (zh) * 2020-07-23 2024-06-25 北京三快在线科技有限公司 业务授信信息处理方法、装置、设备及存储介质
EP4197086A4 (en) 2020-08-11 2024-09-04 Amber Semiconductor Inc INTELLIGENT POWER SOURCE SELECTION AND MONITORING CONTROL SYSTEM
CN114124873B (zh) * 2020-08-26 2023-07-18 腾讯科技(深圳)有限公司 账号异常处理方法、装置、计算机设备和存储介质
US20220086151A1 (en) * 2020-09-14 2022-03-17 Citrix Systems, Inc. Peer reviewed access to computing system
US20220166762A1 (en) * 2020-11-25 2022-05-26 Microsoft Technology Licensing, Llc Integrated circuit for obtaining enhanced privileges for a network-based resource and performing actions in accordance therewith
US11579857B2 (en) 2020-12-16 2023-02-14 Sentinel Labs Israel Ltd. Systems, methods and devices for device fingerprinting and automatic deployment of software in a computing network using a peer-to-peer approach
US12021861B2 (en) * 2021-01-04 2024-06-25 Bank Of America Corporation Identity verification through multisystem cooperation
US11308186B1 (en) * 2021-03-19 2022-04-19 Sailpoint Technologies, Inc. Systems and methods for data correlation and artifact matching in identity management artificial intelligence systems
US11899782B1 (en) 2021-07-13 2024-02-13 SentinelOne, Inc. Preserving DLL hooks
US12113525B2 (en) 2021-09-30 2024-10-08 Amber Semiconductor, Inc. Intelligent electrical switches

Family Cites Families (72)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6144959A (en) 1997-08-18 2000-11-07 Novell, Inc. System and method for managing user accounts in a communication network
US8538843B2 (en) 2000-07-17 2013-09-17 Galactic Computing Corporation Bvi/Bc Method and system for operating an E-commerce service provider
US9928508B2 (en) 2000-08-04 2018-03-27 Intellectual Ventures I Llc Single sign-on for access to a central data repository
US20020062452A1 (en) 2000-08-18 2002-05-23 Warwick Ford Countering credentials copying
US7200869B1 (en) 2000-09-15 2007-04-03 Microsoft Corporation System and method for protecting domain data against unauthorized modification
US20020083012A1 (en) * 2000-11-16 2002-06-27 Steve Bush Method and system for account management
US20030009385A1 (en) 2000-12-26 2003-01-09 Tucciarone Joel D. Electronic messaging system and method thereof
US20040122730A1 (en) 2001-01-02 2004-06-24 Tucciarone Joel D. Electronic messaging system and method thereof
JP2002323986A (ja) * 2001-04-25 2002-11-08 Hitachi Ltd コンピュータリソース流通システム及び方法
US7162643B1 (en) 2001-06-15 2007-01-09 Informatica Corporation Method and system for providing transfer of analytic application data over a network
US20040015702A1 (en) * 2002-03-01 2004-01-22 Dwayne Mercredi User login delegation
US8135621B2 (en) * 2002-04-26 2012-03-13 At&T Intellectual Property I, L.P. System and method for supporting anonymous transactions
US7567510B2 (en) * 2003-02-13 2009-07-28 Cisco Technology, Inc. Security groups
US20040162789A1 (en) * 2003-02-14 2004-08-19 Huscher Anthony Alan eRoom user aging tool and method
JP4547159B2 (ja) * 2004-01-08 2010-09-22 株式会社日立ハイテクノロジーズ 処理装置
US7509497B2 (en) * 2004-06-23 2009-03-24 Microsoft Corporation System and method for providing security to an application
US8990254B2 (en) * 2004-07-02 2015-03-24 Ellie Mae, Inc. Loan origination software system for processing mortgage loans over a distributed network
US8060922B2 (en) * 2004-12-20 2011-11-15 Emc Corporation Consumer internet authentication device
US7529931B2 (en) * 2004-12-23 2009-05-05 Microsoft Corporation Managing elevated rights on a network
US8261058B2 (en) 2005-03-16 2012-09-04 Dt Labs, Llc System, method and apparatus for electronically protecting data and digital content
US7631346B2 (en) 2005-04-01 2009-12-08 International Business Machines Corporation Method and system for a runtime user account creation operation within a single-sign-on process in a federated computing environment
US7350074B2 (en) 2005-04-20 2008-03-25 Microsoft Corporation Peer-to-peer authentication and authorization
US20070067833A1 (en) 2005-09-20 2007-03-22 Colnot Vincent C Methods and Apparatus for Enabling Secure Network-Based Transactions
JP2007172280A (ja) * 2005-12-21 2007-07-05 Fuji Xerox Co Ltd アクセス権管理方法、装置及びプログラム
US20070157292A1 (en) 2006-01-03 2007-07-05 Netiq Corporation System, method, and computer-readable medium for just in time access through dynamic group memberships
US20070156691A1 (en) * 2006-01-05 2007-07-05 Microsoft Corporation Management of user access to objects
JP4779678B2 (ja) * 2006-02-02 2011-09-28 株式会社日立製作所 コンテキスト情報管理システム
JP2007310435A (ja) * 2006-05-16 2007-11-29 Hitachi Ltd 情報管理システム
CN101110759A (zh) 2006-07-20 2008-01-23 朗迅科技公司 用于因特网协议电视网络的对等文件下载系统
CN1913431A (zh) * 2006-08-24 2007-02-14 华为技术有限公司 管理网络设备的用户口令的方法、系统及口令管理服务器
US8327428B2 (en) 2006-11-30 2012-12-04 Microsoft Corporation Authenticating linked accounts
US8201226B2 (en) * 2007-09-19 2012-06-12 Cisco Technology, Inc. Authorizing network access based on completed educational task
US20090089165A1 (en) 2007-09-28 2009-04-02 Embarq Holdings Company, Llc System and method for a telephony upgrade credit
US8819763B1 (en) 2007-10-05 2014-08-26 Xceedium, Inc. Dynamic access policies
JP2009116657A (ja) * 2007-11-07 2009-05-28 Nec Corp アクセス管理装置
WO2009111313A2 (en) * 2008-02-29 2009-09-11 Rite-Solutions, Inc. Method and apparatus for enhanced age verification and activity management of internet users
JP2009251955A (ja) * 2008-04-07 2009-10-29 Nec Corp 貸し出しサーバ管理方法及びシステム、管理サーバ並びにプログラム
US20100226280A1 (en) * 2009-03-03 2010-09-09 Erf Wireless, Inc. Remote secure router configuration
US8762275B2 (en) * 2009-04-15 2014-06-24 First Data Corporation Systems and methods providing multiple account holder functionality
BRPI0925079A8 (pt) * 2009-04-30 2017-09-19 Comverse Inc Controle de serviço compartilhado
US20110041166A1 (en) * 2009-08-17 2011-02-17 Avaya Inc. Method of Password Assignment
US9286446B2 (en) 2009-12-11 2016-03-15 Sony Corporation Domain spanning applications
US8332917B2 (en) * 2009-12-29 2012-12-11 International Business Machines Corporation Providing secure dynamic role selection and managing privileged user access from a client device
US20110213843A1 (en) * 2010-02-26 2011-09-01 Ferrazzini Axel Denis System and method for providing access to a service relating to an account for an electronic device in a network
US8353019B2 (en) 2010-03-26 2013-01-08 Canon Kabushiki Kaisha Security token destined for multiple or group of service providers
EP2583211B1 (en) 2010-06-15 2020-04-15 Oracle International Corporation Virtual computing infrastructure
US20120031616A1 (en) 2010-08-03 2012-02-09 Hall David R Cylindrical Truss Structure Reinforced Pipe
US20130031616A1 (en) 2011-02-01 2013-01-31 Google Inc. Methods and Systems for Enabling Multiple Accounts Support
US8869244B1 (en) 2011-05-03 2014-10-21 Symantec Corporation Techniques for providing role-based access control using dynamic shared accounts
US8850536B2 (en) * 2011-08-05 2014-09-30 Safefaces LLC Methods and systems for identity verification in a social network using ratings
US9355394B2 (en) * 2011-08-11 2016-05-31 Visa International Service Association Systems and methods of aggregating split payments using a settlement ecosystem
US9397885B2 (en) * 2011-09-28 2016-07-19 Apperian, Inc. Conveyance of configuration information in a network
US8490162B1 (en) 2011-09-29 2013-07-16 Amazon Technologies, Inc. System and method for recognizing malicious credential guessing attacks
US10885179B2 (en) * 2011-10-05 2021-01-05 Salesforce.Com, Inc. Just-in-time user provisioning framework in a multitenant environment
EP2792120A4 (en) 2011-12-12 2015-10-21 Nokia Technologies Oy METHOD AND APPARATUS FOR REALIZING FEDERATED SERVICE ACCOUNTS
US10282724B2 (en) 2012-03-06 2019-05-07 Visa International Service Association Security system incorporating mobile device
US9460303B2 (en) 2012-03-06 2016-10-04 Microsoft Technology Licensing, Llc Operating large scale systems and cloud services with zero-standing elevated permissions
US20130283060A1 (en) * 2012-04-23 2013-10-24 Raghavendra Kulkarni Seamless Remote Synchronization and Sharing of Uniformly Encrypted Data for Diverse Platforms and Devices
US20130298215A1 (en) 2012-05-04 2013-11-07 Rawllin International Inc. Single sign-on user registration for online or client account services
US11424930B2 (en) 2012-05-22 2022-08-23 Barclays Bank Delaware Systems and methods for providing account information
US20140059651A1 (en) * 2012-08-22 2014-02-27 Southern Company Services, Inc. Account Elevation Management
US8910262B2 (en) * 2012-12-21 2014-12-09 Cellco Partnership Supporting multiple messaging services on mobile devices in a single user experience
US20140198330A1 (en) * 2013-01-16 2014-07-17 Xerox Corporation Portable system performing business center operations
US20140245411A1 (en) 2013-02-22 2014-08-28 Nokia Corporation Method and apparatus for providing account-less access via an account connector platform
US20150033306A1 (en) * 2013-07-25 2015-01-29 International Business Machines Corporation Apparatus and method for system user authentication
US9215064B2 (en) 2013-10-21 2015-12-15 Adobe Systems Incorporated Distributing keys for decrypting client data
US20150134524A1 (en) * 2013-11-12 2015-05-14 State Farm Mutual Automobile Insurance Company Real-Time External Financial Account Verification
US9825944B2 (en) * 2014-01-24 2017-11-21 Microsoft Technology Licensing, Llc Secure cryptoprocessor for authorizing connected device requests
US9838424B2 (en) 2014-03-20 2017-12-05 Microsoft Technology Licensing, Llc Techniques to provide network security through just-in-time provisioned accounts
US20150281225A1 (en) 2014-03-27 2015-10-01 Microsoft Corporation Techniques to operate a service with machine generated authentication tokens
US9363263B2 (en) 2014-08-27 2016-06-07 Bank Of America Corporation Just in time polymorphic authentication
US9800580B2 (en) 2015-11-16 2017-10-24 Mastercard International Incorporated Systems and methods for authenticating an online user using a secure authorization server

Similar Documents

Publication Publication Date Title
JP2017510013A5 (ja)
TWI603267B (zh) 資源選擇性取用權提供技術
US9225704B1 (en) Unified management of third-party accounts
US10505983B2 (en) Enforcing enterprise requirements for devices registered with a registration service
EP1946238B1 (en) Operating system independent data management
JP5998284B2 (ja) エンタプライズシステムへのアプリケーションの動的登録
JP2021500651A5 (ja)
US9990505B2 (en) Temporally isolating data accessed by a computing device
US9934310B2 (en) Determining repeat website users via browser uniqueness tracking
RU2016137260A (ru) Технологии для обеспечения сетевой безопасности через динамически выделяемые учетные записи
JP2010515158A (ja) 時間を基準にした許可
US20170171161A1 (en) Enforcing restrictions on third-party accounts
US20150089632A1 (en) Application authentication checking system
US20200120083A1 (en) Time-based detail degradation for authorization scopes
US8819766B2 (en) Domain-based isolation and access control on dynamic objects
US20110302315A1 (en) Distributed services authorization management
US20150205973A1 (en) Method and apparatus for providing data sharing
CN103457974A (zh) 虚拟机镜像的安全控制方法和装置
US10114939B1 (en) Systems and methods for secure communications between devices
US11048809B1 (en) Systems and methods for detecting misuse of online service access tokens
US11768921B2 (en) Monitoring license constraints in a container orchestration system
US20200314109A1 (en) Time-based server access
CN105069366A (zh) 一种账户登录和管理方法及装置
CN105612731A (zh) 跨受信和非受信平台漫游互联网可访问应用状态
US20160234215A1 (en) Method and system for managing data access within an enterprise