JP6355656B2 - 企業のソーシャル・ビジネス・コンピューティングのためのマルチテナント機能のサポート方法、およびシステム。 - Google Patents
企業のソーシャル・ビジネス・コンピューティングのためのマルチテナント機能のサポート方法、およびシステム。 Download PDFInfo
- Publication number
- JP6355656B2 JP6355656B2 JP2015562434A JP2015562434A JP6355656B2 JP 6355656 B2 JP6355656 B2 JP 6355656B2 JP 2015562434 A JP2015562434 A JP 2015562434A JP 2015562434 A JP2015562434 A JP 2015562434A JP 6355656 B2 JP6355656 B2 JP 6355656B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- subscription
- tenant
- user account
- computing resource
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/70—Admission control; Resource allocation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
- H04L67/306—User profiles
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
Claims (11)
- 少なくとも第一ユーザがマルチテナント・コンピューティング環境を用いることを可能にする方法であって、前記マルチテナント・コンピューティング環境は、第一テナントに関連付けられた第一コンピューティング・リソース、および第二テナントに関連付けられた第二コンピューティング・リソースを少なくとも含み、前記方法は、
プロセッサによって、前記第一ユーザに第一ユーザ・アカウントを割り当てるステップであって、前記第一ユーザ・アカウントは、前記マルチテナント・コンピューティング環境に亘って一意的な少なくとも一つのユーザ・アカウント証印を含む関連付けられた第一ユーザ・アカウント情報を有する、前記割り当てるステップと、
前記プロセッサによって、前記第一ユーザ・アカウントに第一サブスクリプションをリンクするステップであって、前記第一サブスクリプションは関連付けられた第一サブスクリプション情報を有する、前記リンクするステップと、
前記プロセッサによって、前記第一ユーザ・アカウントに第二サブスクリプションをリンクするステップであって、前記第二サブスクリプションは関連付けられた第二サブスクリプション情報を有する、前記リンクするステップと、
前記プロセッサによって、前記第一ユーザから、前記第一ユーザによる前記マルチテナント・コンピューティング環境へのログインに関連する前記ユーザ・アカウント証印を少なくとも受信するステップと、
前記プロセッサによって、前記ユーザ・アカウント証印による前記ログイン、および前記第一ユーザ・アカウントにリンクされた前記第一サブスクリプションの前記第一サブスクリプション情報に応じて、前記第一ユーザ・アカウントに対し、前記第一コンピューティング・リソースへのアクセスを許可するステップと、
前記プロセッサによって、前記ユーザ・アカウント証印による前記ログイン、および前記第一ユーザ・アカウントにリンクされた前記第二サブスクリプションの前記第二サブスクリプション情報に応じて、前記第一ユーザ・アカウントに対し、前記第二コンピューティング・リソースへのアクセスを許可するステップと、
前記プロセッサによって、前記第一ユーザの第一サブスクリプションが削除されるかまたは別途に無効にされている場合には、前記第一ユーザの第二サブスクリプションの全てへのアクセスを制限するステップ、
を含む、方法。 - 前記第一サブスクリプションおよび前記第二サブスクリプションを前記第一ユーザ・アカウントに前記リンクするステップは、データベースにデータを格納するステップを含む、請求項1に記載の方法。
- 前記第一コンピューティング・リソースは第一ウェブ・プレゼンスを含み、前記第二コンピューティング・リソースは第二ウェブ・プレゼンスを含む、請求項1または請求項2に記載の方法。
- 前記第一ウェブ・プレゼンスは少なくとも一つのウェブ・ページを含み、前記第二ウェブ・プレゼンスは少なくとも一つのウェブ・ページを含む、請求項3に記載の方法。
- 前記第一テナントは、関連付けられた第一名前空間を有し、
前記第二テナントは、前記第一名前空間とは別個の関連付けられた第二名前空間を有し、
前記第一コンピューティング・リソースは前記第一名前空間に関連付けられ、
前記第二コンピューティング・リソースは前記第二名前空間に関連付けられる、
請求項1〜4のいずれかに記載の方法。 - 前記第一ユーザによる前記ログインの後、前記プロセッサによって、前記第一ユーザが、前記第一コンピューティング・リソースおよび前記第二コンピューティング・リソースのうちの少なくとも一つへのアクセスに関連して、少なくとも第二ユーザと協働できるようにされる、請求項1〜5のいずれかに記載の方法。
- 前記第一ユーザおよび前記第二ユーザの各々による前記協働のアクセスは、(a)ファイル読み取りアクセス、(b)ファイル書き込みアクセス、(c)ファイル作成アクセス、または(d)これらの任意の組み合わせを含む、請求項6に記載の方法。
- (a)前記プロセッサによって、前記第一テナントに関連付けられた前記第一ユーザが、前記第一テナントに関連付けられたコンピューティング・リソース上で協働するために、前記第二テナントに関連付けられた第二ユーザを招請することを可能にするステップ、
(b)前記プロセッサによって、前記第一ユーザの前記第一サブスクリプション上の、前記第一コンピューティング・リソースへのアクセスの間の能力を制限する役割情報を維持するステップ、
(c)前記プロセッサによって、前記第一ユーザのサブスクリプションのセットから、前記第一ユーザの或るサブスクリプションを無効化するステップ、もしくは
(d)前記プロセッサによって、テナントが、前記第一ユーザの第一サブスクリプションに関連付けられたルールに基づいて、複数の第二スクリプションのどれに前記第一ユーザが加われるかを制限できるようにするステップ、または
(e)これらステップの任意の組み合わせ、
のうちの少なくとも一つをさらに含む、請求項1〜7のいずれかに記載の方法。 - 請求項1〜8の何れか1項に記載の方法の各ステップをコンピュータに実行させる、コンピュータ・プログラム。
- 請求項9記載の前記コンピュータ・プログラムをコンピュータ可読ストレージ媒体に記録したコンピュータ可読ストレージ媒体。
- 請求項1〜8の何れか1項に記載の方法の各ステップをコンピュータ・ハードウェアによる手段として構成したシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/841,258 | 2013-03-15 | ||
US13/841,258 US9325632B2 (en) | 2013-03-15 | 2013-03-15 | Multi-tenancy support for enterprise social business computing |
PCT/IB2014/058967 WO2014140963A1 (en) | 2013-03-15 | 2014-02-13 | Multi-tenancy support for enterprise social business computing |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016511479A JP2016511479A (ja) | 2016-04-14 |
JP6355656B2 true JP6355656B2 (ja) | 2018-07-11 |
Family
ID=51533464
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015562434A Active JP6355656B2 (ja) | 2013-03-15 | 2014-02-13 | 企業のソーシャル・ビジネス・コンピューティングのためのマルチテナント機能のサポート方法、およびシステム。 |
Country Status (5)
Country | Link |
---|---|
US (2) | US9325632B2 (ja) |
JP (1) | JP6355656B2 (ja) |
CN (1) | CN105074685B (ja) |
GB (1) | GB2529325B (ja) |
WO (1) | WO2014140963A1 (ja) |
Families Citing this family (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150006730A1 (en) * | 2013-06-27 | 2015-01-01 | Sap Ag | Enabling multi-tenant virtual servers in a cloud system |
US9836332B2 (en) * | 2014-07-31 | 2017-12-05 | Corent Technology, Inc. | Software defined SaaS platform |
WO2016048266A1 (en) * | 2014-09-22 | 2016-03-31 | Hewlett Packard Enterprise Development Lp | Tenant data mapping for multiple tenant cloud applications |
US9825928B2 (en) | 2014-10-22 | 2017-11-21 | Radware, Ltd. | Techniques for optimizing authentication challenges for detection of malicious attacks |
JP2016085641A (ja) * | 2014-10-27 | 2016-05-19 | キヤノン株式会社 | 権限移譲システム、権限移譲システムにて実行される方法、およびそのプログラム |
WO2016159813A1 (en) * | 2015-03-30 | 2016-10-06 | Emc Corporation | Network address sharing in a multitenant, monolithic application environment |
US9979733B2 (en) | 2015-09-24 | 2018-05-22 | International Business Machines Corporation | Automatically provisioning new accounts on managed targets by pattern recognition of existing account attributes |
US10389705B2 (en) * | 2016-03-30 | 2019-08-20 | Airwatch Llc | Associating user accounts with enterprise workspaces |
CN105871880B (zh) * | 2016-05-10 | 2018-11-06 | 华中科技大学 | 一种云环境下基于信任模型的跨租户访问控制方法 |
US10944747B2 (en) | 2016-05-25 | 2021-03-09 | Canon Information And Imaging Solutions, Inc. | Devices, systems, and methods for zero-trust single sign-on |
CA3025198C (en) * | 2016-06-06 | 2021-08-24 | Illumina, Inc. | Tenant-aware distributed application authentication |
US10536446B2 (en) | 2017-01-31 | 2020-01-14 | Microsoft Technology Licensing, Llc. | Single authentication to a multi-tenancy single-page cloud application |
US10951600B2 (en) * | 2017-05-08 | 2021-03-16 | Microsoft Technology Licensing, Llc | Domain authentication |
US10924578B2 (en) * | 2019-03-27 | 2021-02-16 | Microsoft Technology Licensing, Llc | Late binding of social identity in invitation management systems |
US11503037B2 (en) * | 2019-11-04 | 2022-11-15 | Microsoft Technology Licensing, Llc | Nested access privilege check for multi-tenant organizations |
US10997121B1 (en) * | 2020-07-17 | 2021-05-04 | Snowflake Inc. | Attachable-and-detachable database sessions |
CN111988173B (zh) * | 2020-08-19 | 2023-09-12 | 北京安瑞志远科技有限公司 | 基于多层父子结构租户的租户管理平台和租户管理方法 |
CN114978998B (zh) * | 2021-02-26 | 2023-12-12 | 中移(苏州)软件技术有限公司 | 一种流量控制方法、装置、终端及存储介质 |
CN115102749B (zh) * | 2022-06-16 | 2024-03-19 | 上海商汤阡誓科技有限公司 | 一种资源交互方法、装置、设备及存储介质 |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002251502A (ja) * | 2001-02-22 | 2002-09-06 | Hitachi Ltd | ユーザ認証とアクセス制限機能とを有する化学物質総合管理システム及びアクセス方法 |
US20030159072A1 (en) * | 2002-02-04 | 2003-08-21 | Atreus Systems Corp. | Single sign-on for multiple network -based services |
US20040128542A1 (en) * | 2002-12-31 | 2004-07-01 | International Business Machines Corporation | Method and system for native authentication protocols in a heterogeneous federated environment |
JP4500608B2 (ja) * | 2004-07-07 | 2010-07-14 | 有限会社インフォメーション・ネット | 企業間電子商取引方法及びシステム |
US7590565B2 (en) * | 2005-01-31 | 2009-09-15 | Amazon Technologies, Inc. | Method and apparatus for subscription-based shipping |
US8554694B1 (en) * | 2005-01-31 | 2013-10-08 | Amazon Technologies, Inc. | Computer system and method for community-based shipping |
US7925973B2 (en) * | 2005-08-12 | 2011-04-12 | Brightcove, Inc. | Distribution of content |
JP4757687B2 (ja) * | 2006-03-31 | 2011-08-24 | 三菱電機株式会社 | 認証認可サーバ、認証認可システム、認証認可方法及び認証認可プログラム |
US7991790B2 (en) * | 2007-07-20 | 2011-08-02 | Salesforce.Com, Inc. | System and method for storing documents accessed by multiple users in an on-demand service |
US8418238B2 (en) | 2008-03-30 | 2013-04-09 | Symplified, Inc. | System, method, and apparatus for managing access to resources across a network |
US8291490B1 (en) | 2008-06-30 | 2012-10-16 | Emc Corporation | Tenant life cycle management for a software as a service platform |
US8271536B2 (en) | 2008-11-14 | 2012-09-18 | Microsoft Corporation | Multi-tenancy using suite of authorization manager components |
US8584221B2 (en) * | 2009-10-23 | 2013-11-12 | Microsoft Corporation | Authenticating using cloud authentication |
US8533803B2 (en) * | 2010-02-09 | 2013-09-10 | Interdigital Patent Holdings, Inc. | Method and apparatus for trusted federated identity |
US8566917B2 (en) | 2010-03-19 | 2013-10-22 | Salesforce.Com, Inc. | Efficient single sign-on and identity provider configuration and deployment in a database system |
US8782748B2 (en) * | 2010-06-22 | 2014-07-15 | Microsoft Corporation | Online service access controls using scale out directory features |
US9560036B2 (en) | 2010-07-08 | 2017-01-31 | International Business Machines Corporation | Cross-protocol federated single sign-on (F-SSO) for cloud enablement |
US20120060108A1 (en) * | 2010-09-06 | 2012-03-08 | Gilles Domartini | Systems and methods for flexible digital content monetization in a networked environment |
WO2012035588A1 (en) * | 2010-09-17 | 2012-03-22 | Hitachi, Ltd. | Method for managing information processing system and data management computer system |
US9031957B2 (en) * | 2010-10-08 | 2015-05-12 | Salesforce.Com, Inc. | Structured data in a business networking feed |
JP4892093B1 (ja) * | 2010-11-09 | 2012-03-07 | 株式会社東芝 | 認証連携システム及びidプロバイダ装置 |
US20120221709A1 (en) * | 2011-02-24 | 2012-08-30 | Bowes James R | Mechanism to allow hosted and on-site implementations to manage product assets as specified by a third party |
JP2012212211A (ja) * | 2011-03-30 | 2012-11-01 | Hitachi Ltd | 認証連携システム、および、認証連携方法 |
US10324946B2 (en) * | 2011-06-23 | 2019-06-18 | Salesforce.Com Inc. | Methods and systems for caching data shared between organizations in a multi-tenant database system |
US9535573B2 (en) * | 2011-08-26 | 2017-01-03 | Salesforce.Com, Inc. | Systems and methods for dynamic list views and detail pages |
US10158638B2 (en) * | 2011-08-31 | 2018-12-18 | Salesforce.Com, Inc. | Computer implemented methods and apparatus for providing access to an online social network |
US8635152B2 (en) * | 2011-09-14 | 2014-01-21 | Microsoft Corporation | Multi tenancy for single tenancy applications |
US8589481B2 (en) * | 2011-09-14 | 2013-11-19 | Microsoft Corporation | Multi tenant access to applications |
US9256840B2 (en) * | 2011-12-01 | 2016-02-09 | Sap Se | Establishing business networks using a shared platform |
CN102571821A (zh) * | 2012-02-22 | 2012-07-11 | 浪潮电子信息产业股份有限公司 | 一种云安全访问控制模型 |
CN102708316B (zh) * | 2012-04-19 | 2015-04-08 | 北京华胜天成科技股份有限公司 | 一种用于多租户架构中数据隔离的方法 |
US20140058945A1 (en) * | 2012-08-22 | 2014-02-27 | Mcafee, Inc. | Anonymous payment brokering |
US9203866B2 (en) * | 2012-09-07 | 2015-12-01 | Oracle International Corporation | Overage framework for cloud services |
US20140180915A1 (en) * | 2012-12-21 | 2014-06-26 | Zetta, Inc. | Systems and methods for real-time billing and metrics reporting |
-
2013
- 2013-03-15 US US13/841,258 patent/US9325632B2/en not_active Expired - Fee Related
- 2013-11-14 US US14/080,381 patent/US9515950B2/en not_active Expired - Fee Related
-
2014
- 2014-02-13 GB GB1517886.6A patent/GB2529325B/en active Active
- 2014-02-13 JP JP2015562434A patent/JP6355656B2/ja active Active
- 2014-02-13 CN CN201480015260.4A patent/CN105074685B/zh active Active
- 2014-02-13 WO PCT/IB2014/058967 patent/WO2014140963A1/en active Application Filing
Also Published As
Publication number | Publication date |
---|---|
US9325632B2 (en) | 2016-04-26 |
GB2529325A (en) | 2016-02-17 |
WO2014140963A1 (en) | 2014-09-18 |
US9515950B2 (en) | 2016-12-06 |
GB201517886D0 (en) | 2015-11-25 |
JP2016511479A (ja) | 2016-04-14 |
US20140280939A1 (en) | 2014-09-18 |
CN105074685A (zh) | 2015-11-18 |
US20140280583A1 (en) | 2014-09-18 |
CN105074685B (zh) | 2017-10-13 |
GB2529325B (en) | 2020-08-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6355656B2 (ja) | 企業のソーシャル・ビジネス・コンピューティングのためのマルチテナント機能のサポート方法、およびシステム。 | |
JP6917331B2 (ja) | マルチテナントアイデンティティおよびデータセキュリティ管理クラウドサービス | |
US11411944B2 (en) | Session synchronization across multiple devices in an identity cloud service | |
JP6998912B2 (ja) | マルチテナントアイデンティティおよびデータセキュリティ管理クラウドサービスのためのシングルサインオンおよびシングルログアウト機能 | |
JP7018437B2 (ja) | マルチテナントアイデンティティおよびデータセキュリティ管理クラウドサービスのためのテナントおよびサービス管理 | |
US11750609B2 (en) | Dynamic computing resource access authorization | |
US9860234B2 (en) | Bundled authorization requests | |
US10084823B2 (en) | Configurable adaptive access manager callouts | |
US9560080B2 (en) | Extending organizational boundaries throughout a cloud architecture | |
JP2021528722A (ja) | マルチテナントアイデンティティクラウドサービスのための宣言型第三者アイデンティティプロバイダの統合 | |
JP2021516800A (ja) | マルチテナントアイデンティティクラウドサービスのための地域間信頼 | |
JP2021517672A (ja) | マルチテナントアイデンティティクラウドサービスのためのテナントデータ比較 | |
US20210112065A1 (en) | Systems and method for authenticating users of a data processing platform from multiple identity providers | |
US8978122B1 (en) | Secure cross-tenancy federation in software-as-a-service system | |
JP2020502616A (ja) | フェデレーテッド・シングル・サインオン(sso)のための非侵入型セキュリティの実施 | |
JP2015537269A (ja) | Ldapベースのマルチテナント・インクラウド・アイデンティティ管理システム | |
US9871778B1 (en) | Secure authentication to provide mobile access to shared network resources | |
US12050709B2 (en) | Methods and systems for tenancy in a multitenant environment | |
JP2017523508A (ja) | セキュアな統合型クラウドストレージ | |
Samlinson et al. | User-centric trust based identity as a service for federated cloud environment | |
US12015606B2 (en) | Virtual machine provisioning and directory service management | |
Thakore et al. | Scalable and Privacy-preserving Access Mechanism for Dynamic Clouds |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180104 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180306 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180511 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180522 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180612 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6355656 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |