JP6556943B2 - アプライアンスセキュアシェルのためのシングルサインオン方法 - Google Patents
アプライアンスセキュアシェルのためのシングルサインオン方法 Download PDFInfo
- Publication number
- JP6556943B2 JP6556943B2 JP2018516410A JP2018516410A JP6556943B2 JP 6556943 B2 JP6556943 B2 JP 6556943B2 JP 2018516410 A JP2018516410 A JP 2018516410A JP 2018516410 A JP2018516410 A JP 2018516410A JP 6556943 B2 JP6556943 B2 JP 6556943B2
- Authority
- JP
- Japan
- Prior art keywords
- client device
- session
- storage device
- ssh
- establish
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
- G06F21/335—User authentication using certificates for accessing specific resources, e.g. using Kerberos tickets
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/168—Implementing security features at a particular protocol layer above the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
- H04L67/025—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP] for remote control or remote monitoring of applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/141—Setup of application sessions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/146—Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/53—Network services using third party service providers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
Description
Claims (20)
- 認証システムであって、
一連の1つ以上のハイパーテキスト転送プロトコル(HTTP)リダイレクションを通して複数のユーザを認証するように構成されている第三者アイデンティティプロバイダ(IDP)と、
アプリケーションをホストするストレージデバイスと、
クライアントデバイスであって、
前記アプリケーションにアクセスするために、前記ストレージデバイスと、セキュアHTTPセッション及びセキュアシェル(SSH)セッションの両方を確立するための要求を送信することと、
SSHセッションを確立する所与の要求を送信することであって、前記要求が、前記第三者IDPを使用して以前に確立されたセキュアHTTPセッションに対応する少なくとも第1のアクセストークンを含む、送信することと、を行うように構成されているクライアントデバイスと、を備え、
前記所与の要求を受信することに応答して、前記ストレージデバイスは、前記第1のアクセストークンが前記以前に確立されたセキュアHTTPセッションに対応することを検証することに更に応答して、前記所与の要求がパスワードを欠くが、前記クライアントデバイスに前記SSHセッションを確立することを認可する、認証システム。 - 前記ストレージデバイスが、セキュアHTTPセッションを通して前記アプリケーションにアクセスすることを要求する前記クライアントデバイス上で、前記複数のユーザのうちの所与のユーザに対する成功した認証の指標を前記第三者IDPから受信することに応答して、前記クライアントデバイスに、少なくとも前記第1のアクセストークン及びクライアントデバイス識別子(ID)を送信するように更に構成されている、請求項1に記載の認証システム。
- 前記ストレージデバイスが、前記第1のアクセストークン及び前記クライアントデバイスIDの各々を記憶して、前記セキュアHTTPセッションを介して前記クライアントデバイスからの前記アプリケーションのその後のアクセスを検証するために使用するように更に構成されている、請求項2に記載の認証システム。
- 前記クライアントデバイスIDが、セッションクッキー、インターネットプロトコル(IP)アドレス、及び媒体アクセス制御(MAC)アドレスのうちの1つ以上を含む、請求項3に記載の認証システム。
- 前記SSHセッションを確立する前記クライアントデバイスからの前記所与の要求が、前記クライアントデバイスIDを更に含む、請求項2に記載の認証システム。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記ストレージデバイスは、前記要求における少なくとも前記第1のアクセストークン及び前記クライアントデバイスIDが、前記記憶された第1のアクセストークン及び前記記憶されたクライアントデバイスIDに整合するかどうかを判定するように更に構成されている、請求項3に記載の認証システム。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記ストレージデバイスが、いかなるHTTPリダイレクションも見合わせるように更に構成されている、請求項3に記載の認証システム。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記ストレージデバイスが、前記第三者IDPの使用を見合わせるように更に構成されている、請求項3に記載の認証システム。
- プロセッサで実行するための方法であって、
第三者アイデンティティプロバイダ(IDP)を用いて、一連の1つ以上のハイパーテキスト転送プロトコル(HTTP)リダイレクションを通して複数のユーザを認証することと、
ストレージデバイス上でアプリケーションをホストすることと、
前記アプリケーションにアクセスするために、前記ストレージデバイスと、セキュアHTTPセッション及びセキュアシェル(SSH)セッションの両方を確立するために、要求をクライアントデバイスから送信することと、
SSHセッションを確立するために、所与の要求を前記クライアントデバイスから前記ストレージデバイスに送信することであって、前記所与の要求が、前記第三者IDPを使用して以前に確立されたセキュアHTTPセッションに対応する少なくとも第1のアクセストークンを含む、送信することと、
前記第1のアクセストークンが前記以前に確立されたセキュアHTTPセッションに対応することを検証することに応答して、前記所与の要求がパスワードを欠くが、前記クライアントデバイスに前記SSHセッションを確立することを認可することと、を含む、方法。 - セキュアHTTPセッションを通して前記アプリケーションにアクセスすることを要求する前記クライアントデバイス上で、前記複数のユーザのうちの所与のユーザに対する成功した認証の指標を前記第三者IDPから受信することに応答して、前記クライアントデバイスに、少なくとも前記第1のアクセストークン及びクライアントデバイス識別子(ID)を送信することを更に含む、請求項9に記載の方法。
- 前記第1のアクセストークン及び前記クライアントデバイスIDの各々を前記ストレージデバイス内に記憶して、前記セキュアHTTPセッションを介して前記クライアントデバイスからの前記アプリケーションのその後のアクセスを検証するために使用することを更に含む、請求項10に記載の方法。
- 前記クライアントデバイスIDが、セッションクッキー、インターネットプロトコル(IP)アドレス、及び媒体アクセス制御(MAC)アドレスのうちの1つ以上を含む、請求項11に記載の方法。
- 前記SSHセッションを確立するための前記クライアントデバイスからの前記所与の要求が、前記クライアントデバイスIDを更に含む、請求項10に記載の方法。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記方法は、前記要求における少なくとも前記第1のアクセストークン及び前記クライアントデバイスIDが、前記記憶された第1のアクセストークン及び前記記憶されたクライアントデバイスIDに整合するかどうかを判定することを更に含む、請求項11に記載の方法。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記方法が、いかなるHTTPリダイレクションも見合わせることを更に含む、請求項11に記載の方法。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記方法が、前記第三者IDPの使用を見合わせることを更に含む、請求項11に記載の方法。
- ストレージデバイスであって、
プロセッサと、
メモリであって、
アプリケーションを記憶することと、
プログラム命令を記憶することであって、
一連の1つ以上のハイパーテキスト転送プロトコル(HTTP)リダイレクションを通して、複数のユーザを認証するように構成されている、第三者アイデンティティプロバイダ(IDP)に要求を送信すること、
セキュアシェル(SSH)セッションを確立するために、所与の要求をクライアントデバイスから受信することであって、前記所与の要求が、前記第三者IDPを使用して前記クライアントデバイスのために以前に確立されたセキュアHTTPセッションに対応する少なくとも第1のアクセストークンを含む、受信すること、及び
前記第1のアクセストークンが前記以前に確立されたセキュアHTTPセッションに対応することを検証することに更に応答して、前記所与の要求がパスワードを欠くが、前記クライアントデバイスに前記SSHセッションを確立することを認可すること、を行うように、前記プロセッサによって実行可能なプログラム命令を記憶することと、を行うように構成されているメモリと、を備える、ストレージデバイス。 - 前記プログラム命令が、セキュアHTTPセッションを通して前記アプリケーションにアクセスすることを要求する前記クライアントデバイス上で、前記複数のユーザのうちの所与のユーザに対する成功した認証の指標を前記第三者IDPから受信することに応答して、前記クライアントデバイスに、少なくとも前記第1のアクセストークン及びクライアントデバイス識別子(ID)を送信するように前記プロセッサによって更に実行可能である、請求項17に記載のストレージデバイス。
- 前記SSHセッションを確立するための前記クライアントデバイスからの前記所与の要求が、前記クライアントデバイスIDを更に含む、請求項18に記載のストレージデバイス。
- 前記クライアントデバイスに前記SSHセッションを確立することを認可するために、前記プログラム命令は、前記要求における少なくとも前記第1のアクセストークン及び前記クライアントデバイスIDが、前記第1のアクセストークン及び前記記憶されたクライアントデバイスIDの記憶された値に整合するかどうかを判定するように更に実行可能である、請求項18に記載のストレージデバイス。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US14/874,173 | 2015-10-02 | ||
| US14/874,173 US9923888B2 (en) | 2015-10-02 | 2015-10-02 | Single sign-on method for appliance secure shell |
| PCT/US2016/055084 WO2017059400A1 (en) | 2015-10-02 | 2016-10-01 | Single sign-on method for appliance secure shell |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2018538592A JP2018538592A (ja) | 2018-12-27 |
| JP6556943B2 true JP6556943B2 (ja) | 2019-08-07 |
Family
ID=57145044
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2018516410A Active JP6556943B2 (ja) | 2015-10-02 | 2016-10-01 | アプライアンスセキュアシェルのためのシングルサインオン方法 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US9923888B2 (ja) |
| EP (1) | EP3356981B1 (ja) |
| JP (1) | JP6556943B2 (ja) |
| CN (1) | CN108475312B (ja) |
| WO (1) | WO2017059400A1 (ja) |
Families Citing this family (43)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11057395B2 (en) * | 2014-03-24 | 2021-07-06 | Micro Focus Llc | Monitoring for authentication information |
| US11171941B2 (en) * | 2015-02-24 | 2021-11-09 | Nelson A. Cicchitto | Mobile device enabled desktop tethered and tetherless authentication |
| US11122034B2 (en) | 2015-02-24 | 2021-09-14 | Nelson A. Cicchitto | Method and apparatus for an identity assurance score with ties to an ID-less and password-less authentication system |
| US10335688B2 (en) * | 2016-06-03 | 2019-07-02 | Microsoft Technology Licensing, Llc | Administrative control features for hosted sessions |
| US10462124B2 (en) | 2016-12-30 | 2019-10-29 | Google Llc | Authenticated session management across multiple electronic devices using a virtual session manager |
| US10541992B2 (en) * | 2016-12-30 | 2020-01-21 | Google Llc | Two-token based authenticated session management |
| US10529327B1 (en) * | 2017-03-29 | 2020-01-07 | Parallels International Gmbh | System and method for enabling voice recognition for operating system |
| US10972453B1 (en) * | 2017-05-03 | 2021-04-06 | F5 Networks, Inc. | Methods for token refreshment based on single sign-on (SSO) for federated identity environments and devices thereof |
| US10735514B2 (en) * | 2017-08-29 | 2020-08-04 | Western Digital Technologies, Inc. | Remote application configuration on network-attached storage |
| GB201717251D0 (en) * | 2017-10-20 | 2017-12-06 | Palantir Technologies Inc | Serving assets in a networked environment |
| US11075906B2 (en) * | 2017-12-28 | 2021-07-27 | Shoppertrak Rct Corporation | Method and system for securing communications between a lead device and a secondary device |
| CN112075061A (zh) * | 2018-04-26 | 2020-12-11 | 谷歌有限责任公司 | 基于自动填充的网站认证 |
| US10855669B2 (en) * | 2018-05-03 | 2020-12-01 | Vmware, Inc. | Authentication service |
| US10855670B2 (en) | 2018-05-03 | 2020-12-01 | Vmware, Inc. | Polling service |
| US11146543B2 (en) * | 2018-07-12 | 2021-10-12 | Vmware, Inc. | Contact consolidation across multiple services |
| TWI725352B (zh) * | 2018-11-05 | 2021-04-21 | 緯創資通股份有限公司 | 驗證及授權的方法及驗證伺服器 |
| CN109639649B (zh) * | 2018-11-20 | 2021-08-10 | 福建亿榕信息技术有限公司 | 一种单点登录方法 |
| CN109818968B (zh) * | 2019-02-28 | 2021-07-30 | 浪潮云信息技术股份公司 | 一种在已有web应用基础上实现单点登录的方法 |
| CN110069909B (zh) * | 2019-04-29 | 2020-10-13 | 上海上湖信息技术有限公司 | 一种免密登录第三方系统的方法及装置 |
| CA3138221A1 (en) | 2019-05-23 | 2020-11-26 | Citrix Systems, Inc. | Secure web application delivery platform |
| US11210687B2 (en) * | 2019-05-23 | 2021-12-28 | Capital One Services, Llc | Intelligent preprocessing routing to decisioning services |
| US12273459B2 (en) * | 2019-06-10 | 2025-04-08 | Docusign, Inc. | System and method for electronic claim verification |
| US11032381B2 (en) * | 2019-06-19 | 2021-06-08 | Servicenow, Inc. | Discovery and storage of resource tags |
| US11271947B2 (en) * | 2019-07-24 | 2022-03-08 | The Toronto-Dominion Bank | Systems and methods for authenticating data access requests |
| EP4022869A4 (en) * | 2019-08-26 | 2023-09-20 | Traitware, Inc. | AUTHENTICATION SYSTEM FOR COMPUTER ACCESSING A REMOTE SERVER |
| US20210092107A1 (en) * | 2019-09-23 | 2021-03-25 | Fisher-Rosemount Systems, Inc. | Secure off-premises access of process control data by a mobile device |
| US11546321B2 (en) * | 2019-09-24 | 2023-01-03 | Magic Labs, Inc. | Non-custodial tool for building decentralized computer applications |
| CN111405006B (zh) * | 2020-03-06 | 2022-07-12 | 北京奇艺世纪科技有限公司 | 一种远程登录失败的处理方法、装置及远程登录系统 |
| US11121863B1 (en) * | 2020-03-12 | 2021-09-14 | Oracle International Corporation | Browser login sessions via non-extractable asymmetric keys |
| US12462230B2 (en) * | 2020-03-23 | 2025-11-04 | Apple Inc. | Technique for providing optimized digital information |
| WO2021232347A1 (en) * | 2020-05-21 | 2021-11-25 | Citrix Systems, Inc. | Cross device single sign-on |
| US20210409403A1 (en) * | 2020-06-25 | 2021-12-30 | Microsoft Technology Licensing, Llc | Service to service ssh with authentication and ssh session reauthentication |
| US11770377B1 (en) * | 2020-06-29 | 2023-09-26 | Cyral Inc. | Non-in line data monitoring and security services |
| CN112685726A (zh) * | 2021-01-20 | 2021-04-20 | 浪潮云信息技术股份公司 | 一种基于keycloak的单点认证方法 |
| US12238101B2 (en) * | 2021-03-09 | 2025-02-25 | Oracle International Corporation | Customizing authentication and handling pre and post authentication in identity cloud service |
| US11805127B1 (en) * | 2021-04-16 | 2023-10-31 | Citicorp Credit Services, Inc. (Usa) | Processing tokens in identity assertions for access control to resources |
| US12284169B2 (en) * | 2021-07-13 | 2025-04-22 | Omnissa, Llc | Accessing corporate resources through an enrolled user device |
| IT202100019634A1 (it) * | 2021-07-23 | 2023-01-23 | Cleafy Spa | Metodo per confermare l’identità di un utente in una sessione di navigazione di un servizio online |
| US12278807B2 (en) * | 2021-09-30 | 2025-04-15 | Fortinet, Inc. | Proxy SSH public key authentication in cloud environment |
| EP4420300B1 (en) | 2021-10-18 | 2025-05-07 | Sophos Limited | Network appliances for secure enterprise resources |
| US11558251B1 (en) * | 2021-12-23 | 2023-01-17 | Rakuten Mobile, Inc. | Method, apparatus, and computer readable medium |
| US12513133B2 (en) | 2022-07-01 | 2025-12-30 | Target Brands, Inc. | Systems and methods for using enterprise IDP functionality to authorize user access across servers |
| US12476956B2 (en) | 2024-02-05 | 2025-11-18 | Target Brands, Inc. | Authorizing and initiating secure tunneling and user-access to servers based on user group authorization information in secure communication certificates |
Family Cites Families (24)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6668322B1 (en) * | 1999-08-05 | 2003-12-23 | Sun Microsystems, Inc. | Access management system and method employing secure credentials |
| CA2399401A1 (en) | 2000-02-11 | 2001-08-16 | Acta Technology, Inc. | High availability database system using live/load database copies |
| US20050240763A9 (en) * | 2001-08-06 | 2005-10-27 | Shivaram Bhat | Web based applications single sign on system and method |
| JP2003296277A (ja) * | 2002-03-29 | 2003-10-17 | Fuji Xerox Co Ltd | ネットワーク装置、認証サーバ、ネットワークシステム、認証方法 |
| US20040002878A1 (en) * | 2002-06-28 | 2004-01-01 | International Business Machines Corporation | Method and system for user-determined authentication in a federated environment |
| JP2004246821A (ja) * | 2003-02-17 | 2004-09-02 | Ufj Card Co Ltd | 情報システム |
| JP2006139747A (ja) * | 2004-08-30 | 2006-06-01 | Kddi Corp | 通信システムおよび安全性保証装置 |
| US20060294366A1 (en) * | 2005-06-23 | 2006-12-28 | International Business Machines Corp. | Method and system for establishing a secure connection based on an attribute certificate having user credentials |
| FI20055357L (fi) | 2005-06-29 | 2006-12-30 | Ascia Oy | Datakompressiojärjestely |
| WO2007059628A1 (en) | 2005-11-24 | 2007-05-31 | Oz Communications Inc. | Method for securely associating data with http and https sessions |
| JP5317629B2 (ja) * | 2008-11-05 | 2013-10-16 | ヤフー株式会社 | 情報管理装置、情報処理システム、情報管理方法及び情報管理プログラム |
| US9560036B2 (en) * | 2010-07-08 | 2017-01-31 | International Business Machines Corporation | Cross-protocol federated single sign-on (F-SSO) for cloud enablement |
| US9906838B2 (en) * | 2010-07-12 | 2018-02-27 | Time Warner Cable Enterprises Llc | Apparatus and methods for content delivery and message exchange across multiple content delivery networks |
| US8474017B2 (en) * | 2010-07-23 | 2013-06-25 | Verizon Patent And Licensing Inc. | Identity management and single sign-on in a heterogeneous composite service scenario |
| US9130935B2 (en) * | 2011-05-05 | 2015-09-08 | Good Technology Corporation | System and method for providing access credentials |
| US8769622B2 (en) * | 2011-06-30 | 2014-07-01 | International Business Machines Corporation | Authentication and authorization methods for cloud computing security |
| US9197623B2 (en) * | 2011-09-29 | 2015-11-24 | Oracle International Corporation | Multiple resource servers interacting with single OAuth server |
| US9191394B2 (en) * | 2012-02-08 | 2015-11-17 | Microsoft Technology Licensing, Llc | Protecting user credentials from a computing device |
| US8769701B2 (en) * | 2012-09-05 | 2014-07-01 | International Business Machines Corporation | Single tenant audit view in a multi-tenant environment |
| US8615794B1 (en) * | 2013-01-09 | 2013-12-24 | Ping Identity Corporation | Methods and apparatus for increased security in issuing tokens |
| CN103179134A (zh) * | 2013-04-19 | 2013-06-26 | 中国建设银行股份有限公司 | 基于Cookie的单点登录方法、系统及其应用服务器 |
| US9264436B2 (en) * | 2013-05-08 | 2016-02-16 | International Business Machines Corporation | Policy-based automated consent |
| FR3007167A1 (fr) * | 2013-06-14 | 2014-12-19 | France Telecom | Procede d'authentification d'un terminal par une passerelle d'un reseau interne protege par une entite de securisation des acces |
| US9491161B2 (en) * | 2014-09-30 | 2016-11-08 | Citrix Systems, Inc. | Systems and methods for performing single sign-on by an intermediary device for a remote desktop session of a client |
-
2015
- 2015-10-02 US US14/874,173 patent/US9923888B2/en active Active
-
2016
- 2016-10-01 CN CN201680066669.8A patent/CN108475312B/zh active Active
- 2016-10-01 JP JP2018516410A patent/JP6556943B2/ja active Active
- 2016-10-01 WO PCT/US2016/055084 patent/WO2017059400A1/en not_active Ceased
- 2016-10-01 EP EP16782353.3A patent/EP3356981B1/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| US20170099280A1 (en) | 2017-04-06 |
| CN108475312B (zh) | 2022-12-20 |
| WO2017059400A1 (en) | 2017-04-06 |
| JP2018538592A (ja) | 2018-12-27 |
| US9923888B2 (en) | 2018-03-20 |
| CN108475312A (zh) | 2018-08-31 |
| EP3356981A1 (en) | 2018-08-08 |
| EP3356981B1 (en) | 2021-07-28 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6556943B2 (ja) | アプライアンスセキュアシェルのためのシングルサインオン方法 | |
| CN107925877B (zh) | 用于集中式配置和认证的系统和方法 | |
| US9401909B2 (en) | System for and method of providing single sign-on (SSO) capability in an application publishing environment | |
| US20190199707A1 (en) | Using a service-provider password to simulate f-sso functionality | |
| EP2984589B1 (en) | System and method for mobile single sign-on integration | |
| US9124569B2 (en) | User authentication in a cloud environment | |
| JP5998284B2 (ja) | エンタプライズシステムへのアプリケーションの動的登録 | |
| JP6096200B2 (ja) | モバイルアプリケーション、シングルサインオン管理 | |
| EP3915026B1 (en) | Browser login sessions via non-extractable asymmetric keys | |
| US10757104B1 (en) | System and method for authentication in a computing system | |
| CN107172054A (zh) | 一种基于cas的权限认证方法、装置及系统 | |
| CN107690792A (zh) | 未经管理的移动设备的单点登录 | |
| US20180091490A1 (en) | Authentication framework for a client of a remote database | |
| US11734408B2 (en) | Remapping of uniform resource locators for accessing network applications | |
| US8856907B1 (en) | System for and methods of providing single sign-on (SSO) capability in an application publishing and/or document sharing environment | |
| EP3069467A1 (en) | Parallel on-premises and cloud-based authentication | |
| CN115982778B (zh) | Obs文件访问方法、系统、装置、电子设备及存储介质 | |
| CN103118025B (zh) | 基于入网认证的单点登录方法、装置及认证服务器 | |
| CN107105046B (zh) | 远程访问大数据的方法及系统 | |
| CN115834252B (zh) | 一种服务访问方法及系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180413 |
|
| RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20180424 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190529 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190611 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190710 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6556943 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |