JP4543322B2 - 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム - Google Patents
仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム Download PDFInfo
- Publication number
- JP4543322B2 JP4543322B2 JP2005071029A JP2005071029A JP4543322B2 JP 4543322 B2 JP4543322 B2 JP 4543322B2 JP 2005071029 A JP2005071029 A JP 2005071029A JP 2005071029 A JP2005071029 A JP 2005071029A JP 4543322 B2 JP4543322 B2 JP 4543322B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- server
- client
- authentication server
- identifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
前記第2の認証識別子を前記クライアントに送信することを特徴とする。
2 新方式のシングルサインオンドメイン
10 仲介サーバ
11、21 認証サーバ
12、22 Webサーバ
13、23 ネットワーク
Claims (17)
- 第1の認証サーバがクライアントの認証結果を示すために発行する第1の認証識別子をクライアントの認証処理が可能な認証識別子が異なる第2の認証サーバに仲介する仲介サーバであって、
前記第1の認証識別子を前記クライアントより受信し、該クライアントが前記第1の認証サーバで認証されていることを確認し、前記確認が行われたことを示す情報を前記第2の認証サーバが処理可能な形式に変換して前記第2の認証サーバへ送付することを特徴とする仲介サーバ。 - 前記第1の認証識別子は、httpプロトコルで用いられるクッキーに含まれることにより前記クライアントから前記受信することを特徴とする請求項1記載の仲介サーバ。
- 前記第2の認証サーバへ送付する際に、前記仲介サーバが前記変換を行ったことを示す情報を含むことを特徴とする請求項1記載の仲介サーバ。
- 第1の認証サーバでクライアントが認証されていることを示す情報を受信し、
前記第1の認証サーバで生成された前記クライアントの認証識別子を用いて前記クライアントの認証処理が可能な第2の認証識別子を前記情報から作成し、
前記第2の認証識別子を前記クライアントに送信することを特徴とする第2の認証サーバ。 - 前記情報は、httpプロトコルで用いられるクッキーに含まれることにより前記クライアントから前記受信することを特徴とする請求項4記載の第2の認証サーバ。
- 前記第1の認証サーバと前記第2の認証サーバとが異なるドメインに属することでクッキーに含まれる情報が該第1の認証サーバと該第2の認証サーバでやりとりできないことを特徴とする請求項5記載の第2の認証サーバ。
- 前記認証されていることを示す情報は、前記認証されているクライアントの情報を含むことを特徴とする請求項4記載の第2の認証サーバ。
- 前記クライアントの情報は、クライアントを使用しているユーザの識別子を含むことを特徴とする請求項7記載の第2の認証サーバ。
- クライアントと、
請求項1記載の仲介サーバと、
請求項4記載の第2の認証サーバと
を少なくとも含むことを特徴とする通信システム。 - 第1の認証サーバがクライアントの認証結果を示すために発行する第1の認証識別子をクライアントの認証処理が可能な認証識別子が異なる第2の認証サーバに仲介する仲介サーバの動作方法であって、
前記第1の認証識別子を前記クライアントより受信し、該クライアントが前記第1の認証サーバで認証されていることを確認し、前記確認が行われたことを示す情報を前記第2の認証サーバが処理可能な形式に変換して前記第2の認証サーバへ送付することを特徴とする仲介サーバの動作方法。 - 前記第1の認証識別子は、httpプロトコルで用いられるクッキーに含まれることにより前記クライアントから前記受信することを特徴とする請求項1記載の仲介サーバの動作方法。
- 前記第2の認証サーバへ送付する際に、前記仲介サーバが前記変換を行ったことを示す情報を含むことを特徴とする請求項1記載の仲介サーバの動作方法。
- 第1の認証サーバでクライアントが認証されていることを示す情報を受信し、
前記第1の認証サーバで生成された前記クライアントの認証識別子を用いて前記クライアントの認証処理が可能な第2の認証識別子を前記情報から作成し、
前記第2の認証識別子を前記クライアントに送信する、
ことを特徴とする第2の認証サーバの動作方法。 - 前記情報は、httpプロトコルで用いられるクッキーに含まれることにより前記クライアントから前記受信することを特徴とする請求項13記載の第2の認証サーバの動作方法。
- 前記第1の認証サーバと前記第2の認証サーバとが異なるドメインに属することでクッキーに含まれる情報が該第1の認証サーバと該第2の認証サーバでやりとりできないことを特徴とする請求項14記載の第2の認証サーバの動作方法。
- 前記認証されていることを示す情報は、前記認証されているクライアントの情報を含むことを特徴とする請求項13記載の第2の認証サーバの動作方法。
- 前記クライアントの情報は、クライアントを使用しているユーザの識別子を含むことを特徴とする請求項16記載の第2の認証サーバの動作方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005071029A JP4543322B2 (ja) | 2005-03-14 | 2005-03-14 | 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005071029A JP4543322B2 (ja) | 2005-03-14 | 2005-03-14 | 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006252418A JP2006252418A (ja) | 2006-09-21 |
JP4543322B2 true JP4543322B2 (ja) | 2010-09-15 |
Family
ID=37092823
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005071029A Active JP4543322B2 (ja) | 2005-03-14 | 2005-03-14 | 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4543322B2 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4946564B2 (ja) * | 2007-03-27 | 2012-06-06 | 富士通株式会社 | 認証処理方法及びシステム |
WO2009041319A1 (ja) | 2007-09-25 | 2009-04-02 | Nec Corporation | 証明書生成配布システム、証明書生成配布方法および証明書生成配布用プログラム |
KR100953092B1 (ko) | 2007-11-06 | 2010-04-19 | 한국전자통신연구원 | Sso서비스 방법 및 시스템 |
JP4847483B2 (ja) * | 2008-03-10 | 2011-12-28 | 日本電信電話株式会社 | 個人属性情報提供システムおよび個人属性情報提供方法 |
EP2267631A4 (en) * | 2008-04-17 | 2016-06-01 | Nec Corp | DEVICE FOR DISTRIBUTION DISTRIBUTION ID MANAGEMENT, DEVICE FOR DISTRIBUTION DISTRIBUTION ID MANAGEMENT, DISTRIBUTION ID MANAGEMENT SYSTEM, AND METHOD FOR RESPONSE DISTRIBUTION ID MANAGEMENT |
JP2011175591A (ja) * | 2010-02-25 | 2011-09-08 | Kddi R & D Laboratories Inc | ネットワーク認証システム、ネットワーク認証方法およびプログラム |
JP2011175590A (ja) * | 2010-02-25 | 2011-09-08 | Kddi R & D Laboratories Inc | ネットワーク認証システム、ネットワーク認証方法およびプログラム |
CN102739603B (zh) | 2011-03-31 | 2015-10-21 | 国际商业机器公司 | 单点登录的方法和设备 |
JP5483746B2 (ja) * | 2011-11-30 | 2014-05-07 | 日本電信電話株式会社 | ネットワークシステム、ゲートウェイサーバ、ユーザ識別子連携方法及びユーザ識別子連携プログラム |
JP5626919B2 (ja) * | 2012-02-29 | 2014-11-19 | Necソリューションイノベータ株式会社 | ネットワークシステム、認証連携装置、認証連携方法、及びプログラム |
US8806599B2 (en) * | 2012-06-11 | 2014-08-12 | Symantec Corporation | Systems and methods for implementing multi-factor authentication |
JP6248641B2 (ja) * | 2014-01-15 | 2017-12-20 | 株式会社リコー | 情報処理システム及び認証方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002208965A (ja) * | 2001-01-04 | 2002-07-26 | Nec Corp | インターネット中継接続方式 |
JP2002288138A (ja) * | 2001-03-27 | 2002-10-04 | Matsushita Electric Works Ltd | Wwwサーバ認証連携システム |
WO2003073783A1 (en) * | 2002-02-28 | 2003-09-04 | Telefonaktiebolaget L M Ericsson | System, method and apparatus for federated single sign-on services |
JP2004234329A (ja) * | 2003-01-30 | 2004-08-19 | Nippon Telegraph & Telephone East Corp | Idマッピングを利用したシングルサインオンシステム、方法、プログラム並びに記憶媒体 |
JP2005529392A (ja) * | 2002-06-06 | 2005-09-29 | シー. ハルト,ディック | 階層的分散アイデンティティ管理 |
JP2006515447A (ja) * | 2002-12-31 | 2006-05-25 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 異機種フェデレーテッド環境におけるネイティブ認証プロトコルのための方法およびシステム |
-
2005
- 2005-03-14 JP JP2005071029A patent/JP4543322B2/ja active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002208965A (ja) * | 2001-01-04 | 2002-07-26 | Nec Corp | インターネット中継接続方式 |
JP2002288138A (ja) * | 2001-03-27 | 2002-10-04 | Matsushita Electric Works Ltd | Wwwサーバ認証連携システム |
WO2003073783A1 (en) * | 2002-02-28 | 2003-09-04 | Telefonaktiebolaget L M Ericsson | System, method and apparatus for federated single sign-on services |
JP2005519501A (ja) * | 2002-02-28 | 2005-06-30 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | シングルサインオンサービスのためのシステム、方法、および装置 |
JP2005529392A (ja) * | 2002-06-06 | 2005-09-29 | シー. ハルト,ディック | 階層的分散アイデンティティ管理 |
JP2006515447A (ja) * | 2002-12-31 | 2006-05-25 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 異機種フェデレーテッド環境におけるネイティブ認証プロトコルのための方法およびシステム |
JP2004234329A (ja) * | 2003-01-30 | 2004-08-19 | Nippon Telegraph & Telephone East Corp | Idマッピングを利用したシングルサインオンシステム、方法、プログラム並びに記憶媒体 |
Also Published As
Publication number | Publication date |
---|---|
JP2006252418A (ja) | 2006-09-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4543322B2 (ja) | 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム | |
US8879099B2 (en) | Printing system and method including authentication and owner name acquisition | |
JP6682254B2 (ja) | 認証連携システム及び認証連携方法、認可サーバー及びプログラム | |
CN102638454B (zh) | 一种面向http身份鉴别协议的插件式单点登录集成方法 | |
KR100968179B1 (ko) | 사용자 인증을 위한 방법, 시스템 및 프로그램을 기록한 기록 매체 | |
JP4108461B2 (ja) | 認証システム、認証振り分けサーバ、認証方法およびプログラム | |
TWI400922B (zh) | 在聯盟中主用者之認證 | |
JP4886508B2 (ja) | 既存のsslセッションを中断することなく証明書ベースの認証にステップアップするための方法及びシステム | |
JP4632315B2 (ja) | グリッド・アクセス及びネットワーク・アクセスを提供するシングル・サインオン操作のための方法及びシステム | |
US6918041B1 (en) | System and method of network communication with client-forced authentication | |
US20060264202A1 (en) | System and method for authenticating clients in a client-server environment | |
CN112468481B (zh) | 一种基于CAS的单页和多页web应用身份集成认证方法 | |
JP6141041B2 (ja) | 情報処理装置及びプログラム、制御方法 | |
JP2018205840A (ja) | システム、その方法およびそのプログラム | |
WO2013186070A1 (en) | A method and a system for providing access to protected resources via an oauth protocol | |
US8191127B2 (en) | Information processing apparatus and method | |
JP5562143B2 (ja) | 権限委譲システム、権限委譲方法、情報処理装置、及びプログラム | |
JP4670598B2 (ja) | ネットワークシステム、プロキシサーバ、セッション管理方法、及びプログラム | |
JP4873852B2 (ja) | 第一の通信装置、情報処理装置、情報処理プログラム、記録媒体 | |
JP5023804B2 (ja) | 認証方法及び認証システム | |
JP2016115260A (ja) | 権限移譲システム、権限移譲システムに用いられる認可サーバー、リソースサーバー、クライアント、媒介装置、権限移譲方法およびプログラム | |
JP6582898B2 (ja) | 情報提供システム、情報提供プログラム、及び情報提供方法 | |
JP5618883B2 (ja) | 認証システム、認証連携装置、認証方法 | |
JP4573559B2 (ja) | 分散認証システム、負荷分散装置及び認証サーバ、並びに負荷分散プログラム及び認証プログラム | |
JP2012181662A (ja) | アカウント情報連携システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20080515 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090724 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090821 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091019 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100317 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100517 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100603 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100616 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130709 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4543322 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |