JP6605056B2 - 仮想マシンインスタンスのための自動ディレクトリ結合 - Google Patents
仮想マシンインスタンスのための自動ディレクトリ結合 Download PDFInfo
- Publication number
- JP6605056B2 JP6605056B2 JP2018016902A JP2018016902A JP6605056B2 JP 6605056 B2 JP6605056 B2 JP 6605056B2 JP 2018016902 A JP2018016902 A JP 2018016902A JP 2018016902 A JP2018016902 A JP 2018016902A JP 6605056 B2 JP6605056 B2 JP 6605056B2
- Authority
- JP
- Japan
- Prior art keywords
- directory
- computer system
- service
- customer
- virtual machine
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/44—Arrangements for executing specific programs
- G06F9/455—Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
- G06F9/45533—Hypervisors; Virtual machine monitors
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2113—Multi-level security, e.g. mandatory access control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/50—Network service management, e.g. ensuring proper service fulfilment according to agreements
- H04L41/508—Network service management, e.g. ensuring proper service fulfilment according to agreements based on type of value added network service under agreement
- H04L41/5096—Network service management, e.g. ensuring proper service fulfilment according to agreements based on type of value added network service under agreement wherein the managed service relates to distributed or central networked applications
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Stored Programmes (AREA)
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
本出願は、2013年11月11日に出願された、「MANAGED DIRECTORY SERVICE」という題名の、U.S.Patent Provisional Application No.61/902,790と、2013年12月5日に出願された、「AUTOMATIC DIRECTORY JOIN FOR VIRTUAL MACHINE INSTANCES」という題名の、U.S.Patent Application No.14/098,323との完全な開示を、全ての目的のために、参照により組み込む。
第1項
仮想マシンインスタンスをプロビジョニングするための要求を実行し、いったんプロビジョニングされると、前記仮想マシンインスタンスをディレクトリに結合するための、コンピュータ実装方法であって、
実行可能命令を有して構成された1つまたは複数のコンピュータシステムの制御下において、
仮想コンピュータシステムサービスにおいて、前記ディレクトリに関連するネットワークアドレス情報を受信して、前記仮想マシンインスタンスをプロビジョニングし、前記ディレクトリに結合することを可能にすることと、
前記仮想マシンインスタンスをプロビジョニングすることと、
マネージドディレクトリサービスに、前記仮想マシンインスタンスを前記ディレクトリに結合するための仮の認証情報のセットに対する要求を送信することと、
仮の認証情報の前記セットを前記マネージドディレクトリサービスから受信することと、
を備え、
前記仮想マシンインスタンスが、前記ネットワークアドレス情報を活用して前記ディレクトリとの接続を確立し、仮の認証情報の前記セットを活用して前記仮想マシンインスタンスを前記ディレクトリに結合するように構成されている、
前記コンピュータ実装方法。
第2項
前記仮想マシンインスタンスが、前記ネットワークアドレス情報を活用して前記ディレクトリとの前記接続を確立し、仮の認証情報の前記セットを活用して前記仮想マシンインスタンスを前記ディレクトリに結合するように構成されたエージェントを備える、第1項に記載のコンピュータ実装方法。
第3項
前記ネットワークアドレス情報が、前記ディレクトリに関連する、完全修飾ドメイン名と、1つまたは複数のドメイン名システムインターネットプロトコルアドレスとを備える、第1項から第2項に記載のコンピュータ実装方法。
第4項
前記仮想コンピュータシステムサービスが、
メタデータとして、前記ディレクトリに関連する前記ネットワークアドレス情報と、前記マネージドディレクトリサービスからの仮の認証情報の前記セットとを格納することと、
前記メタデータを前記仮想マシンインスタンスに、前記仮想マシンインスタンスが前記ネットワークアドレス情報活用して前記ディレクトリとの前記接続を確立する前に、提供することと、
を行うように構成されたメタデータサービスを備える、第1項から第3項に記載のコンピュータ実装方法。
第5項
前記仮想コンピュータシステムサービスにおいて、前記ネットワークアドレス情報を受信する前に、前記マネージドディレクトリサービスに、ディレクトリのセットのうちの各ディレクトリのためのネットワークアドレス情報に対する要求を送信することであって、ディレクトリの前記セットが、少なくとも、前記仮想マシンインスタンスを結合することになる前記ディレクトリを含む、送信すること、をさらに備える、第1項から第4項に記載のコンピュータ実装方法。
第6項
仮の認証情報の前記セットに対する前記要求の、前記マネージドディレクトリサービスへの前記送信が、前記仮想マシンインスタンスによって実行される、第1項から第5項に記載のコンピュータ実装方法。
第7項
コンピュータシステムであって、
1つまたは複数のプロセッサと、
前記コンピュータシステムによって実行されると、前記コンピュータシステムに、
ディレクトリのセットのうちの1つまたは複数のディレクトリのためのネットワークアドレス情報に対する第1の要求を受信することであって、前記ネットワークアドレス情報が、ディレクトリの前記セットのうちの前記1つまたは複数のディレクトリの各々への接続を確立するのに使用可能である、受信することと、
コンピュータシステムインスタンスに、ディレクトリの前記セットのうちの前記1つまたは複数のディレクトリの各々のための前記ネットワークアドレス情報を送信することと、
前記コンピュータシステムインスタンスをディレクトリの前記セットから選択されたディレクトリに結合するのに使用可能な認証情報のセットに対する第2の要求を、前記コンピュータシステムインスタンスから受信することであって、前記第2の要求が、前記選択されたディレクトリの識別を備える、受信することと、
前記コンピュータシステムインスタンスに、前記コンピュータシステムインスタンスを前記選択されたディレクトリに結合するのに使用可能な認証情報の前記セットを送信することと、
を行わせる命令を、その中に集合的に格納して有するメモリと、
を備える、前記コンピュータシステム。
第8項
前記コンピュータシステムインスタンスが、コンピュータシステムサービスによって、前記コンピュータシステムサービスの顧客のためにホストされており、前記コンピュータシステムサービスが、前記ディレクトリを維持するマネージドディレクトリサービスとは異なる、第7項に記載のコンピュータシステム。
第9項
前記ネットワークアドレス情報が、前記ディレクトリに関連する、完全修飾ドメイン名と、1つまたは複数のドメイン名システムインターネットプロトコルアドレスとを備える、第7項から第8項に記載のコンピュータシステム。
第10項
前記コンピュータシステムインスタンスが、前記ネットワークアドレス情報を活用して前記選択されたディレクトリとの接続を確立し、認証情報の前記セットを使用して前記コンピュータシステムインスタンスを前記選択されたディレクトリに結合するように構成されたエージェントを備える、第7項から第9項に記載のコンピュータシステム。
第11項
前記コンピュータシステムインスタンスが、認証情報の前記セットを使用して、前記マネージドディレクトリサービスに前記コンピュータシステムインスタンスを前記選択されたディレクトリに結合させるように構成された、アプリケーションプログラミングインターフェースコマンドを提出するように構成されている、第7項から第10項に記載のコンピュータシステム。
第12項
前記コンピュータシステムインスタンスが、アプリケーションプログラミングインターフェースコマンドを前記コンピュータシステムに提出するように構成され、前記アプリケーションプログラミングインターフェースコマンドが、前記コンピュータシステムに、
ディレクトリの前記セットのうちの各ディレクトリのための前記ネットワークアドレス情報を、コンピュータシステムインスタンスに送信することと、
前記コンピュータシステムインスタンスをディレクトリの前記セットから選択された前記ディレクトリに結合するのに使用可能な認証情報の前記セットを送信することと、
を行わせるように構成されている、第7項から第11項に記載のコンピュータシステム。
第13項
ディレクトリの前記セットのうちの各ディレクトリが、1つまたは複数のコンピュータシステムインスタンスが前記ディレクトリに結合することを可能にする関連ポリシーを有する、第7項から第12項に記載のコンピュータシステム。
第14項
ネットワークアドレス情報に対する前記第1の要求が、前記コンピュータシステムインスタンスをプロビジョニングするための要求内に含まれる、第7項から第13項に記載のコンピュータシステム。
第15項
コンピュータシステムの1つまたは複数のプロセッサによって実行されると、前記コンピュータシステムに、少なくとも、
コンピュータシステムインスタンスをプロビジョニングし、前記ディレクトリに結合することを可能にするために、ディレクトリに関連するネットワークアドレス情報に対する第1のウェブサービス要求を受信することと、
マネージドディレクトリサービスに、前記コンピュータシステムインスタンスを前記ディレクトリに結合するための認証情報に対する第2のウェブサービス要求を送信することと、
前記マネージドディレクトリサービスから、前記ディレクトリに関連する前記ネットワークアドレス情報と、前記コンピュータシステムインスタンスを前記ディレクトリに結合するための前記認証情報とを受信することと、
前記ディレクトリのための前記ネットワークアドレス情報と、前記コンピュータシステムインスタンスを前記ディレクトリに結合するための前記認証情報とを提供することと、
を行わせる実行可能命令を、その上に集合的に格納して有する、非一時的コンピュータ可読ストレージ媒体。
第16項
前記コンピュータシステムインスタンスが、コンピュータシステムサービスによって、前記コンピュータシステムサービスの顧客のためにホストされ、前記コンピュータシステムサービスが、前記ディレクトリを維持する前記マネージドディレクトリサービスとは異なる、第15項に記載の非一時的コンピュータ可読ストレージ媒体。
第17項
前記ディレクトリに関連する前記ネットワークアドレス情報に対する前記第1のウェブサービス要求、及び前記コンピュータシステムインスタンスを前記ディレクトリに結合するための認証情報に対する前記第2のウェブサービス要求が、前記コンピュータシステムインスタンスから受信される、第15項から第16項に記載の非一時的コンピュータ可読ストレージ媒体。
第18項
前記ディレクトリのための前記ネットワークアドレス情報、及び前記コンピュータシステムインスタンスを前記ディレクトリに結合するための前記認証情報が、前記第1のウェブサービス要求と前記第2のウェブサービス要求とに応答して、前記コンピュータシステムインスタンスに提供される、第17項に記載の非一時的コンピュータ可読ストレージ媒体。
第19項
前記命令が、さらに、前記コンピュータシステムに、メタデータとして、前記ディレクトリの識別と、前記ディレクトリのための前記ネットワークアドレス情報と、前記コンピュータシステムインスタンスを前記ディレクトリに結合するための前記認証情報とを少なくとも格納させる、第15項から第18項に記載の非一時的コンピュータ可読ストレージ媒体。
第20項
前記インターフェースが、コンピュータシステムサービスによって、前記コンピュータシステムサービスの顧客のためにホストされ、前記コンピュータシステムサービスが、前記ディレクトリを維持する前記マネージドディレクトリサービスとは異なる、第15項から第19項に記載の非一時的コンピュータ可読ストレージ媒体。
第21項
前記ディレクトリが、1つまたは複数のコンピュータシステムインスタンスを前記ディレクトリに結合することを可能にする関連ポリシーを有する、第15項から第20項に記載の非一時的コンピュータ可読ストレージ媒体。
第22項
前記実行可能命令が、前記1つまたは複数のプロセッサによって実行されると、前記コンピュータシステムに、
インターフェースから、前記コンピュータシステムインスタンスをプロビジョニングし、前記ディレクトリを作成し、いったん前記コンピュータシステムインスタンスがプロビジョニングされると、前記コンピュータシステムインスタンスを前記作成されたディレクトリに結合するための第3のウェブサービス要求を受信することと、
前記マネージドディレクトリサービスに、前記ディレクトリを作成するための第4のウェブサービス要求を送信することと、
前記コンピュータシステムインスタンスに、前記作成されたディレクトリのためのネットワークアドレス情報と、前記コンピュータシステムインスタンスを前記作成されたディレクトリに結合するための認証情報とを提供する前に、前記マネージドディレクトリサービスから、前記作成されたディレクトリのための前記ネットワークアドレス情報と、前記コンピュータシステムインスタンスを前記作成されたディレクトリに結合するための前記認証情報とを受信することと、
をさらに行わせる、第15項から第21項に記載の非一時的コンピュータ可読ストレージ媒体。
Claims (22)
- ディレクトリのネットワークアドレス情報に対する要求をサーバに送信することと、
前記ネットワークアドレス情報を受信することと、
仮想マシンインスタンスをプロビジョニングすることと、
前記ネットワークアドレス情報及び前記仮想マシンインスタンスが前記ディレクトリと結合するための認証情報のセットを受信することと、を備え、
前記仮想マシンインスタンスは前記ディレクトリとの接続を確立するために前記ネットワークアドレス情報を使用し、前記仮想マシンインスタンスを前記ディレクトリに結合するために前記認証情報のセットを活用するように構成されている、コンピュータ実装方法。 - 前記仮想マシンインスタンスは、前記ディレクトリとの接続を確立するように構成された前記ネットワークアドレス情報を活用するエージェントを備え、前記認証情報のセットを活用して前記仮想マシンインスタンスを前記ディレクトリに結合する、請求項1に記載のコンピュータ実装方法。
- 前記ネットワークアドレス情報は、前記ディレクトリに関連する、完全修飾ドメイン名及び1つ又は複数のドメイン名システムインターネットプロトコルアドレスを備える、請求項1に記載のコンピュータ実装方法。
- 前記仮想マシンインスタンスはメタデータサービスを備え、前記メタデータサービスは、
前記ディレクトリに関連する前記ネットワークアドレス情報と、前記認証情報のセットとをメタデータとして格納し、
前記仮想マシンインスタンスが前記ネットワークアドレス情報を活用して前記ディレクトリとの接続を確立する前に、前記メタデータを前記仮想マシンインスタンスに提供する、請求項1に記載のコンピュータ実装方法。 - 前記仮想マシンインスタンスが前記ネットワークアドレス情報を受信する前に、ディレクトリのセットに前記ネットワークアドレス情報の要求を送信することを更に備え、前記ディレクトリのセットは前記仮想マシンインスタンスを結合するディレクトリを少なくとも含む、請求項1に記載のコンピュータ実装方法。
- 前記認証情報のセットの要求の送信は前記仮想マシンインスタンスで実行される、請求項1に記載のコンピュータ実装方法。
- 1つまたは複数のプロセッサと、
命令のセットを集合的に格納するメモリと、を備え、前記1つまたは複数のプロセッサで実行されることにより、コンピュータシステムに少なくとも、
ディレクトリとの接続を確立するために使用するネットワークアドレス情報に対する第1の要求を受信させ、
コンピュータシステムインスタンスに前記ネットワークアドレス情報を送信させ、
前記コンピュータシステムインスタンスを前記ディレクトリに結合するために使用可能な認証情報のセットに対する第2の要求を受信させ、
前記コンピュータシステムインスタンスに、前記コンピュータシステムインスタンスを前記ディレクトリに結合させるための前記認証情報のセットを送信させる、コンピュータシステム。 - 前記コンピュータシステムインスタンスは、前記ディレクトリを管理するマネージドディレクトリサービスとは異なるコンピュータシステムサービスによってホスティングされる、請求項7に記載のコンピュータシステム。
- 前記ネットワークアドレス情報は、前記ディレクトリに関連する、完全修飾ドメイン名と、1つ又は複数のドメイン名システムインターネットプロトコルアドレスと、を備える、請求項7に記載のコンピュータシステム。
- 前記コンピュータシステムインスタンスは、前記ディレクトリとの接続を確立するように構成された前記ネットワークアドレス情報を活用するエージェントを備え、前記認証情報のセットを活用して前記コンピュータシステムインスタンスを前記ディレクトリに接続する、請求項7に記載のコンピュータシステム。
- 前記コンピュータシステムインスタンスはアプリケーションプログラムインターフェースコマンドを送信するように構成された認証情報のセットを使用し、前記ディレクトリを維持するためのマネージドディレクトリサービスが前記コンピュータシステムインスタンスを前記ディレクトリに結合させる、請求項7に記載のコンピュータシステム。
- 前記コンピュータシステムインスタンスは、アプリケーションプログラミングインターフェースコマンドを前記コンピュータシステムに提出し、
前記アプリケーションプログラミングインターフェースコマンドは前記コンピュータシステムに、
前記ネットワークアドレス情報を前記コンピュータシステムインスタンスに送信させ、
前記認証情報のセットを前記ディレクトリに送信させる、請求項7に記載のコンピュータシステム。 - 前記ディレクトリは、1つまたは複数のコンピュータシステムインスタンスが前記ディレクトリに結合することを可能にする関連ポリシーを有する、請求項7に記載のコンピュータシステム。
- ネットワークアドレス情報に対する前記第1の要求は、前記コンピュータシステムインスタンスをプロビジョニングする要求に含まれている、請求項7に記載のコンピュータシステム。
- コンピュータシステムの1つまたは複数のプロセッサによって実行されると、前記コンピュータシステムに対し、
コンピュータシステムインスタンスをプロビジョニングしてディレクトリに結合するために、ディレクトリに関連するネットワークアドレス情報に対する第1の要求を送信させ、
前記コンピュータシステムインスタンスをプロビジョニングさせ、
前記コンピュータシステムインスタンスを前記ディレクトリに結合するための認証情報に対する第2の要求を送信させ、
前記ネットワークアドレス情報及び前記認証情報を受信させ、
前記ディレクトリのための前記ネットワークアドレス情報及び前記コンピュータシステムインスタンスを前記ディレクトリに結合するための前記認証情報を提供させるように構成された、命令のセットを集合的に格納する、コンピュータ可読ストレージ媒体。 - 前記コンピュータシステムインスタンスは、前記ディレクトリを管理するマネージドディレクトリサービスとは異なるコンピュータシステムサービスによってホスティングされる、請求項15に記載のコンピュータ可読ストレージ媒体。
- 前記第1の要求及び前記第2の要求は、前記コンピュータシステムインスタンスによって受信される、請求項15に記載のコンピュータ可読ストレージ媒体。
- 前記第1の要求及び前記第2の要求に応答し、前記コンピュータシステムインスタンスに対し前記ネットワークアドレス情報及び前記認証情報が提供される、請求項17に記載のコンピュータ可読ストレージ媒体。
- 前記命令は、前記コンピュータシステムに対し、前記ディレクトリの識別、前記ネットワークアドレス情報及び前記認証情報をメタデータとして少なくとも格納させる、請求項15に記載のコンピュータ可読ストレージ媒体。
- 前記ディレクトリは、1つまたは複数のコンピュータシステムインスタンスを前記ディレクトリと結合するための関連ポリシーを有する、請求項15に記載のコンピュータ可読ストレージ媒体。
- 前記命令のセットは、前記1つまたは複数のプロセッサによって実行されると、前記コンピュータシステムに、
インターフェースから、前記コンピュータシステムインスタンスをプロビジョニングし、前記ディレクトリを作成し、前記コンピュータシステムインスタンスがプロビジョニングされた後、前記コンピュータシステムインスタンスを作成されたディレクトリに結合する、第3の要求を受信させ、
前記ディレクトリを作成するための第4の要求を送信させ、
前記作成されたディレクトリに対する前記ネットワークアドレス情報及び前記コンピュータシステムインスタンスを前記作成されたディレクトリに結合するための前記認証情報を前記コンピュータシステムインスタンスネットワークに提供するにあたり、前記作成されたディレクトリに対する前記ネットワークアドレス情報及び前記コンピュータシステムインスタンスを前記作成されたディレクトリに結合するための前記認証情報を受信させる、請求項15に記載のコンピュータ可読ストレージ媒体。 - 前記インターフェースは、前記作成されたディレクトリを管理するマネージドディレクトリサービスとは異なるコンピュータシステムサービスによってホスティングされる、請求項21に記載のコンピュータ可読ストレージ媒体。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201361902790P | 2013-11-11 | 2013-11-11 | |
US61/902,790 | 2013-11-11 | ||
US14/098,323 | 2013-12-05 | ||
US14/098,323 US10908937B2 (en) | 2013-11-11 | 2013-12-05 | Automatic directory join for virtual machine instances |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016528217A Division JP6286037B2 (ja) | 2013-11-11 | 2014-11-10 | 仮想マシンインスタンスのための自動ディレクトリ結合 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018110003A JP2018110003A (ja) | 2018-07-12 |
JP6605056B2 true JP6605056B2 (ja) | 2019-11-13 |
Family
ID=53042217
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016528217A Active JP6286037B2 (ja) | 2013-11-11 | 2014-11-10 | 仮想マシンインスタンスのための自動ディレクトリ結合 |
JP2018016902A Active JP6605056B2 (ja) | 2013-11-11 | 2018-02-02 | 仮想マシンインスタンスのための自動ディレクトリ結合 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016528217A Active JP6286037B2 (ja) | 2013-11-11 | 2014-11-10 | 仮想マシンインスタンスのための自動ディレクトリ結合 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10908937B2 (ja) |
EP (1) | EP3069469B1 (ja) |
JP (2) | JP6286037B2 (ja) |
CN (2) | CN111045788B (ja) |
CA (1) | CA2930292C (ja) |
WO (1) | WO2015070190A1 (ja) |
Families Citing this family (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9935934B1 (en) * | 2014-03-31 | 2018-04-03 | Microstrategy Incorporated | Token management |
US20160028664A1 (en) * | 2014-04-08 | 2016-01-28 | Nec Platforms, Ltd. | Chat system, key telephone unit, and recording medium |
US9680821B2 (en) * | 2014-05-28 | 2017-06-13 | Conjur, Inc. | Resource access control for virtual machines |
US10397213B2 (en) | 2014-05-28 | 2019-08-27 | Conjur, Inc. | Systems, methods, and software to provide access control in cloud computing environments |
US9985970B2 (en) | 2014-05-28 | 2018-05-29 | Conjur, Inc. | Individualized audit log access control for virtual machines |
US9836339B1 (en) * | 2014-09-24 | 2017-12-05 | Amazon Technologies, Inc. | Application programming interface as a service |
US10257184B1 (en) | 2014-09-29 | 2019-04-09 | Amazon Technologies, Inc. | Assigning policies for accessing multiple computing resource services |
US9313193B1 (en) * | 2014-09-29 | 2016-04-12 | Amazon Technologies, Inc. | Management and authentication in hosted directory service |
US9582298B2 (en) * | 2015-03-20 | 2017-02-28 | Amazon Technologies, Inc. | Executing commands within virtual machine instances |
US9854045B2 (en) * | 2015-04-13 | 2017-12-26 | Sap Se | Generic cloud enabling of stateful applications |
US10212035B2 (en) | 2016-04-27 | 2019-02-19 | At&T Intellectual Property I, L.P. | Message flow management for virtual networks |
US10567579B2 (en) * | 2016-08-24 | 2020-02-18 | Vonage Business Inc. | Systems and methods for providing integrated computerized personal assistant services in telephony communications |
US10587412B2 (en) * | 2017-11-07 | 2020-03-10 | International Business Machines Corporation | Virtual machine structure |
US11550945B2 (en) * | 2020-03-13 | 2023-01-10 | Sympatic, Inc. | Securely processing shareable data in a data communication network |
JP7051064B1 (ja) | 2021-10-15 | 2022-04-11 | 株式会社The MOT Company | 金属-プリプレグ複合体 |
Family Cites Families (109)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6055637A (en) | 1996-09-27 | 2000-04-25 | Electronic Data Systems Corporation | System and method for accessing enterprise-wide resources by presenting to the resource a temporary credential |
US6209036B1 (en) * | 1997-06-06 | 2001-03-27 | International Business Machines Corporation | Management of and access to information and other material via the world wide web in an LDAP environment |
US6374295B2 (en) * | 1998-10-29 | 2002-04-16 | Nortel Networks Limited | Active server management |
US7188138B1 (en) | 1999-03-22 | 2007-03-06 | Eric Schneider | Method, product, and apparatus for resource identifier registration and aftermarket services |
US6609128B1 (en) * | 1999-07-30 | 2003-08-19 | Accenture Llp | Codes table framework design in an E-commerce architecture |
US8145798B1 (en) | 2000-05-01 | 2012-03-27 | Novell, Inc. | System and method for automatic provisioning of onsite networking services |
US7711818B2 (en) | 2000-12-22 | 2010-05-04 | Oracle International Corporation | Support for multiple data stores |
US6999912B2 (en) * | 2001-03-13 | 2006-02-14 | Microsoft Corporation | Provisioning computing services via an on-line networked computing environment |
US20030074448A1 (en) | 2001-08-10 | 2003-04-17 | Tadashi Kinebuchi | Multimedia information system and computer program |
SE0104344D0 (sv) * | 2001-12-20 | 2001-12-20 | Au System Ab Publ | System och förfarande |
US7360034B1 (en) | 2001-12-28 | 2008-04-15 | Network Appliance, Inc. | Architecture for creating and maintaining virtual filers on a filer |
JP4100968B2 (ja) | 2002-06-06 | 2008-06-11 | 株式会社日立製作所 | データマッピング管理装置 |
US7865595B2 (en) | 2002-12-18 | 2011-01-04 | International Business Machines Corporation | Processing call requests with respect to objects |
US7590667B2 (en) | 2003-01-30 | 2009-09-15 | Hitachi, Ltd. | File replication method for distributed file systems |
JP4151487B2 (ja) | 2003-06-13 | 2008-09-17 | ソニー株式会社 | 情報検索システム,メタ情報提供装置,情報提供装置,情報受信装置,および情報検索方法 |
US20040243665A1 (en) * | 2003-05-27 | 2004-12-02 | Outi Markki | System and method for services provision in a peer-to-peer environment |
JP2004355439A (ja) | 2003-05-30 | 2004-12-16 | Aruze Corp | 情報管理システム |
US20050102513A1 (en) | 2003-11-10 | 2005-05-12 | Nokia Corporation | Enforcing authorized domains with domain membership vouchers |
US20050203993A1 (en) | 2003-12-31 | 2005-09-15 | Grobman Steven L. | System and method for optimizing data store selection for write operations |
JP2005258672A (ja) | 2004-03-10 | 2005-09-22 | Jfe Systems Inc | トップページ介在シングルサインオン方法及びトップページ装置 |
US8073810B2 (en) | 2007-10-29 | 2011-12-06 | Oracle International Corporation | Shared view of customers across business support systems (BSS) and a service delivery platform (SDP) |
US8732182B2 (en) | 2004-12-02 | 2014-05-20 | Desktopsites Inc. | System and method for launching a resource in a network |
US8549592B2 (en) * | 2005-07-12 | 2013-10-01 | International Business Machines Corporation | Establishing virtual endorsement credentials for dynamically generated endorsement keys in a trusted computing platform |
US8326899B2 (en) | 2005-11-09 | 2012-12-04 | Ca, Inc. | Method and system for improving write performance in a supplemental directory |
US8418234B2 (en) | 2005-12-15 | 2013-04-09 | International Business Machines Corporation | Authentication of a principal in a federation |
US9213513B2 (en) | 2006-06-23 | 2015-12-15 | Microsoft Technology Licensing, Llc | Maintaining synchronization of virtual machine image differences across server and host computers |
US9392078B2 (en) | 2006-06-23 | 2016-07-12 | Microsoft Technology Licensing, Llc | Remote network access via virtual machine |
US7751428B2 (en) | 2006-07-17 | 2010-07-06 | Dell Products, Lp | System and method for accessing SMASH-CLP commands as a web service |
US7574202B1 (en) * | 2006-07-21 | 2009-08-11 | Airsurf Wireless Inc. | System and methods for a secure and segregated computer network |
JP2008035250A (ja) | 2006-07-28 | 2008-02-14 | Fujitsu Ltd | 情報提供サービス制御システム |
US7562075B2 (en) * | 2006-12-07 | 2009-07-14 | International Business Machines Corporation | Change approvals for computing systems |
US20080208853A1 (en) | 2007-02-28 | 2008-08-28 | David Vismans | Processing device for detecting a certain computer command |
US20080320566A1 (en) | 2007-06-25 | 2008-12-25 | Microsoft Corporation | Device provisioning and domain join emulation over non-secured networks |
US8434129B2 (en) | 2007-08-02 | 2013-04-30 | Fugen Solutions, Inc. | Method and apparatus for multi-domain identity interoperability and compliance verification |
EP2235642A4 (en) | 2007-12-13 | 2016-08-03 | Highwinds Holdings Inc | CONTENT DELIVERY NETWORK |
US20090178131A1 (en) | 2008-01-08 | 2009-07-09 | Microsoft Corporation | Globally distributed infrastructure for secure content management |
JP2009176097A (ja) | 2008-01-25 | 2009-08-06 | Mitsubishi Electric Corp | サービス管理装置及びプログラム |
US9063993B2 (en) | 2008-01-31 | 2015-06-23 | Microsoft Technology Licensing, Llc | Coexistence tools for synchronizing properties between on-premises customer locations and remote hosting services |
US8418238B2 (en) | 2008-03-30 | 2013-04-09 | Symplified, Inc. | System, method, and apparatus for managing access to resources across a network |
US8478902B1 (en) | 2012-02-06 | 2013-07-02 | Skytap | Virtual gateway router |
US10127059B2 (en) | 2008-05-02 | 2018-11-13 | Skytap | Multitenant hosted virtual machine infrastructure |
US8045486B2 (en) | 2008-05-15 | 2011-10-25 | Solarwinds Worldwide, Llc | Discovery and visualization of active directory domain controllers in topological network maps |
US8346824B1 (en) * | 2008-05-21 | 2013-01-01 | Translattice, Inc. | Data distribution system |
US9736153B2 (en) | 2008-06-27 | 2017-08-15 | Microsoft Technology Licensing, Llc | Techniques to perform federated authentication |
US20100017889A1 (en) | 2008-07-17 | 2010-01-21 | Symantec Corporation | Control of Website Usage Via Online Storage of Restricted Authentication Credentials |
US8458290B2 (en) | 2011-02-01 | 2013-06-04 | Limelight Networks, Inc. | Multicast mapped look-up on content delivery networks |
US8566821B2 (en) | 2008-11-11 | 2013-10-22 | Netapp Inc. | Cloning virtual machines |
US20100142401A1 (en) | 2008-12-04 | 2010-06-10 | Morris Robert P | Methods, Systems, And Computer Program Products For Determining A Network Identifier Of A Node Providing A Type Of Service For A Geospatial Region |
US8311038B2 (en) * | 2009-03-30 | 2012-11-13 | Martin Feuerhahn | Instant internet browser based VoIP system |
US8307003B1 (en) | 2009-03-31 | 2012-11-06 | Amazon Technologies, Inc. | Self-service control environment |
US8255984B1 (en) | 2009-07-01 | 2012-08-28 | Quest Software, Inc. | Single sign-on system for shared resource environments |
US8489654B2 (en) | 2009-08-28 | 2013-07-16 | Beijing Innovation Works Technology Company Limited | Method and system for forming a virtual file system at a computing device |
US8335765B2 (en) | 2009-10-26 | 2012-12-18 | Amazon Technologies, Inc. | Provisioning and managing replicated data instances |
US8416780B2 (en) | 2009-11-03 | 2013-04-09 | Research In Motion Limited | System and method for session initiation protocol header modification |
US9477531B2 (en) | 2010-01-27 | 2016-10-25 | Vmware, Inc. | Accessing virtual disk content of a virtual machine without running a virtual desktop |
US8250638B2 (en) | 2010-02-01 | 2012-08-21 | Vmware, Inc. | Maintaining the domain access of a virtual machine |
US8510816B2 (en) | 2010-02-25 | 2013-08-13 | Secureauth Corporation | Security device provisioning |
JP5530759B2 (ja) | 2010-03-05 | 2014-06-25 | 株式会社エヌ・ティ・ティ・データ | リソース連携システム及びリソース連携方法 |
US8407366B2 (en) | 2010-05-14 | 2013-03-26 | Microsoft Corporation | Interconnecting members of a virtual network |
EP2583211B1 (en) | 2010-06-15 | 2020-04-15 | Oracle International Corporation | Virtual computing infrastructure |
US8782748B2 (en) | 2010-06-22 | 2014-07-15 | Microsoft Corporation | Online service access controls using scale out directory features |
US9560036B2 (en) * | 2010-07-08 | 2017-01-31 | International Business Machines Corporation | Cross-protocol federated single sign-on (F-SSO) for cloud enablement |
US10482254B2 (en) | 2010-07-14 | 2019-11-19 | Intel Corporation | Domain-authenticated control of platform resources |
JP5678508B2 (ja) | 2010-07-29 | 2015-03-04 | 日本電気株式会社 | シンクライアントシステム、管理サーバ、仮想マシン作成管理方法及び仮想マシン作成管理プログラム |
FR2964813B1 (fr) | 2010-09-14 | 2013-04-26 | Evidian | Dispositif de gestion de comptes utilisateurs apte a cooperer avec un dispositif de signature unique |
US8438246B2 (en) | 2010-09-15 | 2013-05-07 | Sony Mobile Communications Ab | Device management using a RESTful interface |
US9633215B2 (en) | 2010-09-21 | 2017-04-25 | Hewlett-Packard Development Company, L.P. | Application of differential policies to at least one digital document |
US9304867B2 (en) | 2010-09-28 | 2016-04-05 | Amazon Technologies, Inc. | System and method for providing flexible storage and retrieval of snapshot archives |
US8607054B2 (en) * | 2010-10-15 | 2013-12-10 | Microsoft Corporation | Remote access to hosted virtual machines by enterprise users |
US8443365B2 (en) | 2010-11-03 | 2013-05-14 | Hewlett-Packard Development Company, L.P. | Methods and systems to clone a virtual machine instance |
US9596122B2 (en) | 2010-12-03 | 2017-03-14 | International Business Machines Corporation | Identity provider discovery service using a publish-subscribe model |
JP5608527B2 (ja) | 2010-12-06 | 2014-10-15 | 株式会社日立ソリューションズ | 仮想環境管理システム、及びその制御方法 |
US8990362B2 (en) | 2010-12-17 | 2015-03-24 | Microsoft Technology Licensing, Llc | Virtual machine provisioning engine |
US9201667B2 (en) | 2010-12-31 | 2015-12-01 | Vmware, Inc. | Providing virtual desktops using resources accessed on public computer networks |
WO2012096963A1 (en) | 2011-01-10 | 2012-07-19 | Fiberlink Communications Corporation | System and method for extending cloud services into the customer premise |
US9165134B2 (en) | 2011-03-08 | 2015-10-20 | Telefonica, S.A. | Method for providing authorized access to a service application in order to use a protected resource of an end user |
US20120233314A1 (en) | 2011-03-11 | 2012-09-13 | Ebay Inc. | Visualization of Access Information |
US8533796B1 (en) * | 2011-03-16 | 2013-09-10 | Google Inc. | Providing application programs with access to secured resources |
US20120246738A1 (en) | 2011-03-21 | 2012-09-27 | Microsoft Corporation | Resource Sharing and Isolation in Role Based Access |
US8997078B2 (en) * | 2011-04-12 | 2015-03-31 | Pivotal Software, Inc. | Release lifecycle management system for a multi-node application |
US8856506B2 (en) | 2011-04-27 | 2014-10-07 | Hewlett-Packard Development Company, L.P. | Process for joining a computer to a directory based on either a newly created computer account or renewed computer account depending on a unique identifier associated with an end-user |
EP2705632B8 (en) | 2011-05-06 | 2018-09-12 | Citrix Systems, Inc. | Systems and methods for cloud bridging between public and private clouds |
US8812566B2 (en) | 2011-05-13 | 2014-08-19 | Nexenta Systems, Inc. | Scalable storage for virtual machines |
US8769622B2 (en) | 2011-06-30 | 2014-07-01 | International Business Machines Corporation | Authentication and authorization methods for cloud computing security |
US20130034015A1 (en) | 2011-08-05 | 2013-02-07 | International Business Machines Corporation | Automated network configuration in a dynamic virtual environment |
US8412945B2 (en) * | 2011-08-09 | 2013-04-02 | CloudPassage, Inc. | Systems and methods for implementing security in a cloud computing environment |
US8990227B2 (en) | 2011-08-23 | 2015-03-24 | Oracle International Corporation | Globally unique identification of directory server changelog records |
JP6061936B2 (ja) | 2011-09-20 | 2017-01-18 | イーサワークス エルエルシーAetherworks, Llc | ロケーションニュートラルソフトウェアの需要増大に伴う展開に対するシステム及び方法 |
JP5134149B1 (ja) | 2011-09-26 | 2013-01-30 | 株式会社北洋銀行 | ネットワークシステム及びその制御方法 |
FI20116299A (fi) | 2011-12-21 | 2013-06-22 | Sensinode Oy | Menetelmä, laite ja järjestelmä resurssien osoittamiseksi |
US8762992B2 (en) | 2011-12-22 | 2014-06-24 | Symantec Corporation | Systems and methods for protecting virtual machines during physical-to-virtual conversions |
US8726277B2 (en) | 2012-01-24 | 2014-05-13 | Microsoft Corporation | Domain controller safety-features and cloning |
US8930548B2 (en) | 2012-03-06 | 2015-01-06 | Mobile Helix, Inc. | Mobile link system, method and apparatus |
US8656471B1 (en) | 2012-03-12 | 2014-02-18 | Amazon Technologies, Inc. | Virtual requests |
JP5675679B2 (ja) | 2012-03-13 | 2015-02-25 | 株式会社東芝 | 仮想イメージファイル作成システムおよび仮想イメージファイル作成方法 |
US10176335B2 (en) | 2012-03-20 | 2019-01-08 | Microsoft Technology Licensing, Llc | Identity services for organizations transparently hosted in the cloud |
JPWO2013146537A1 (ja) | 2012-03-26 | 2015-12-14 | 日本電気株式会社 | ストレージシステム及びこれの制御方法 |
US9063792B2 (en) | 2012-04-18 | 2015-06-23 | Entrata Systems, Inc. | Managing mobile execution environments |
US9069979B2 (en) | 2012-09-07 | 2015-06-30 | Oracle International Corporation | LDAP-based multi-tenant in-cloud identity management system |
US9407567B2 (en) | 2012-12-24 | 2016-08-02 | Telefonaktiebolaget Lm Ericsson (Publ) | Enabling external access to multiple services on a local server |
US9304793B2 (en) | 2013-01-16 | 2016-04-05 | Vce Company, Llc | Master automation service |
US20140250075A1 (en) | 2013-03-03 | 2014-09-04 | Jacob Broido | Using a file system interface to access a remote storage system |
US9448830B2 (en) | 2013-03-14 | 2016-09-20 | Google Inc. | Service bridges |
US9509719B2 (en) | 2013-04-02 | 2016-11-29 | Avigilon Analytics Corporation | Self-provisioning access control |
US9282093B2 (en) | 2013-04-30 | 2016-03-08 | Microsoft Technology Licensing, Llc | Synchronizing credential hashes between directory services |
US9658899B2 (en) | 2013-06-10 | 2017-05-23 | Amazon Technologies, Inc. | Distributed lock management in a cloud computing environment |
US9678769B1 (en) | 2013-06-12 | 2017-06-13 | Amazon Technologies, Inc. | Offline volume modifications |
US9639384B2 (en) | 2013-08-20 | 2017-05-02 | Vmware, Inc. | Method and system for fast provisioning of virtual desktop |
US9407615B2 (en) | 2013-11-11 | 2016-08-02 | Amazon Technologies, Inc. | Single set of credentials for accessing multiple computing resource services |
-
2013
- 2013-12-05 US US14/098,323 patent/US10908937B2/en active Active
-
2014
- 2014-11-10 JP JP2016528217A patent/JP6286037B2/ja active Active
- 2014-11-10 EP EP14859670.3A patent/EP3069469B1/en active Active
- 2014-11-10 CN CN201911279754.4A patent/CN111045788B/zh active Active
- 2014-11-10 WO PCT/US2014/064894 patent/WO2015070190A1/en active Application Filing
- 2014-11-10 CA CA2930292A patent/CA2930292C/en active Active
- 2014-11-10 CN CN201480068648.0A patent/CN106416125B/zh active Active
-
2018
- 2018-02-02 JP JP2018016902A patent/JP6605056B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
EP3069469A1 (en) | 2016-09-21 |
CN106416125A (zh) | 2017-02-15 |
JP6286037B2 (ja) | 2018-02-28 |
WO2015070190A1 (en) | 2015-05-14 |
US10908937B2 (en) | 2021-02-02 |
CA2930292A1 (en) | 2015-05-14 |
US20150160956A1 (en) | 2015-06-11 |
CN111045788B (zh) | 2024-03-22 |
EP3069469B1 (en) | 2019-06-12 |
CA2930292C (en) | 2020-10-20 |
CN111045788A (zh) | 2020-04-21 |
JP2017502377A (ja) | 2017-01-19 |
WO2015070190A9 (en) | 2016-10-13 |
CN106416125B (zh) | 2020-01-07 |
JP2018110003A (ja) | 2018-07-12 |
EP3069469A4 (en) | 2017-06-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6605056B2 (ja) | 仮想マシンインスタンスのための自動ディレクトリ結合 | |
US9853978B2 (en) | Domain join and managed directory support for virtual computing environments | |
JP6568974B2 (ja) | 複数のコンピューティング・リソース・サービスにアクセスするための単一の資格認定セット | |
JP6163264B2 (ja) | マネージドディレクトリサービスのための識別プールブリッジング | |
US10447610B1 (en) | Techniques for network redirection | |
US12061920B2 (en) | Automatic domain join for virtual machine instances | |
US10705690B1 (en) | Sending virtual desktop information to multiple devices | |
CN106716359B (zh) | 计算环境选择技术 | |
US10733036B2 (en) | Programmatic implementations generated from an API call log |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180202 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20181227 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190212 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190507 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190918 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191015 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6605056 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |