TW201543249A - 用於遠端會期的使用者特定應用程式啓動 - Google Patents

用於遠端會期的使用者特定應用程式啓動 Download PDF

Info

Publication number
TW201543249A
TW201543249A TW104107228A TW104107228A TW201543249A TW 201543249 A TW201543249 A TW 201543249A TW 104107228 A TW104107228 A TW 104107228A TW 104107228 A TW104107228 A TW 104107228A TW 201543249 A TW201543249 A TW 201543249A
Authority
TW
Taiwan
Prior art keywords
application
user
status
specific authorization
remote desktop
Prior art date
Application number
TW104107228A
Other languages
English (en)
Inventor
Piotr A Coszewski
Tianyu Xie
Richard Moloney
Robert Donner
Zhengyu Li
Original Assignee
Microsoft Technology Licensing Llc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Technology Licensing Llc filed Critical Microsoft Technology Licensing Llc
Publication of TW201543249A publication Critical patent/TW201543249A/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1011Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1014Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1077Recurrent authorisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/18Legal services
    • G06Q50/184Intellectual property management

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Technology Law (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Tourism & Hospitality (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • General Business, Economics & Management (AREA)
  • Economics (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Operations Research (AREA)
  • Automation & Control Theory (AREA)
  • Bioethics (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)
  • Stored Programmes (AREA)

Abstract

本文所揭露之發明係於多個使用者計算環境中強化授權之系統、方法及軟體。在實施中,對於從事安裝於多個使用者計算環境中之應用程式之複數個使用者之每個使用者來說,維持用於與應用程式相關之使用者之使用者特定授權狀態。此外,對於從事安裝於多個使用者計算環境中之應用程式之複數個使用者之每者來說,根據用於使用者之使用者特定授權狀態傳送應用程式。

Description

用於遠端會期的使用者特定應用程式啟動
本發明係與用於遠端會期的使用者特定應用程式啟動相關。
本申請案係與2014年4月7日申請之美國臨時申請 案號61/976,259相關,及本申請案要求該美國臨時申請案號61/976,259之優先權,且藉由參考該美國臨時申請案號61/976,259之整體而將其併入本申請案中,及該美國臨時申請案號61/976,259之發明名稱為「用於多個使用者軟體應用程式之使用者特定授權(User-Specific Licensing For Multi-User Software Applications)」。
有各種計算環境,多個使用者藉由該等各種計算環 境而同時分享軟體應用程式之使用或對軟體應用程式之存取。遠端桌面伺服器(有時稱為終端伺服器)為同時供應軟體應用程式之相同實體(instance)至多個使用者之解決方案之範例。因每個使用者體驗係自儲存於磁碟之應用程式之相同實體中得到的,故管理此類環境中之授權及其他權利係困難 的。因此,若應用程式係經授權給一使用者,則所有透過一遠端桌面伺服器而從事該應用程式之使用者將具有相同存取。
此情況對有多少個體希望管理他們個人的軟體使用 造成破壞。若在指定機器上之所有使用者在安裝於該機器上之特定軟體應用程式上皆為相同授權,則不會有問題。然而,情況出現於多個使用者在關於軟體應用程式上為不同授權(或並未授權全部該多個使用者)。若該等使用者之兩者或更多者同時登入遠端桌面伺服器,則他們中之至少一者可以能夠使用他們未被正確授權之軟體應用程式。
類似情況存在於任何電腦及安裝於該任何電腦上之 軟體中,並非僅存在於遠端桌面伺服器。眾多消費者裝置允許多個使用者設定檔之建立,但用於安裝於機器上之特定應用程式之授權係僅與一單一人相關。對於軟體廠商來說,當應用程式係授權給使用不同使用者設定檔而安裝應用程式之一人時,默許另一人之未授權軟體之使用(在一使用者設定檔下)係慣常的。自軟體廠商的觀點來看,雖然就其中問題可快速延展之組織而言係不同程度,但此類情況仍係有問題的。
企業或組織設定中之補救包含確保任何登入至特定 遠端桌面伺服器之使用者全體皆享有相同之關於安裝於底層機器上之應用程式之權利。然而,很難實施此類情況,且該此類情況甚至可能讓使用延展技術之目的作廢。
本文所揭露之發明係於多個使用者計算環境中強化 用於軟體應用程式授權之系統、方法及軟體。根據不同授權狀態,可傳送安裝於實體或虛擬機器上之應用程式給使用者。每個使用者可於每個特定於該使用者之授權狀態而體驗應用程式。在一些情況中,透過遠端桌面客戶端及伺服器配置而存取應用程式。
在實施中,對於從事安裝於包含遠端桌面伺服器之 服務平台之應用程式之複數個使用者之每個使用者來說,維持關於應用程式之使用者之使用者特定授權狀態。此外,對於同步地從事應用程式之複數個使用者之每個使用者來說,根據用於使用者之使用者特定授權狀態而經由在遠端桌面伺服器及複數個遠端桌面客戶端之間所建立之遠端會期傳送應用程式,該複數個遠端桌面客戶端係對應至複數個使用者。
提供本【發明內容】以用簡化形式介紹精選概念, 及於以下【實施方式】中進一步地描述該等精選概念。可瞭解的是,本【發明內容】不意欲辨識所主張之標的之關鍵特徵或必要特徵,亦不意欲用來作為限制所主張之標的之範疇。
100‧‧‧啟動機制
101‧‧‧服務平台
103‧‧‧應用程式
105‧‧‧授權服務
111‧‧‧應用程式平台
112‧‧‧使用者
113‧‧‧客戶端應用程式
115‧‧‧使用者介面
121‧‧‧應用程式平台
122‧‧‧使用者
123‧‧‧客戶端應用程式
125‧‧‧使用者介面
200‧‧‧啟動程序
201‧‧‧步驟
203‧‧‧步驟
205‧‧‧步驟
300‧‧‧啟動程序
301‧‧‧服務平台
303‧‧‧遠端桌面伺服器
305‧‧‧基礎應用程式
307‧‧‧應用程式實體
309‧‧‧應用程式實體
310‧‧‧授權服務
311‧‧‧應用程式平台
312‧‧‧使用者
313‧‧‧遠端桌面客戶端
315‧‧‧使用者介面
321‧‧‧應用程式平台
322‧‧‧使用者
323‧‧‧遠端桌面客戶端
325‧‧‧使用者介面
400‧‧‧啟動程序
401‧‧‧步驟
403‧‧‧步驟
403‧‧‧步驟
405‧‧‧步驟
406‧‧‧步驟
407‧‧‧步驟
409‧‧‧步驟
411‧‧‧步驟
500‧‧‧操作順序
600‧‧‧啟動架構
601‧‧‧服務平台
603‧‧‧遠端桌面伺服器
605‧‧‧基礎應用程式
606‧‧‧基礎應用程式
607‧‧‧應用程式實體
608‧‧‧應用程式實體
609‧‧‧應用程式實體
610‧‧‧授權服務
611‧‧‧應用程式平台
612‧‧‧使用者
613‧‧‧遠端桌面客戶端
615‧‧‧使用者介面
621‧‧‧應用程式平台
622‧‧‧使用者
623‧‧‧遠端桌面客戶端
625‧‧‧使用者介面
700‧‧‧操作順序
800‧‧‧計算環境
801‧‧‧計算系統
802‧‧‧處理系統
803‧‧‧儲存系統
805‧‧‧軟體
807‧‧‧通訊介面系統
809‧‧‧使用者介面系統
811‧‧‧應用程式平台
821‧‧‧應用程式平台
831‧‧‧服務平台
841‧‧‧通訊網路
參考下列圖式可更加瞭解本發明之眾多態樣。雖然係針對該等圖式而描述多個實施,但本發明並不限制於本文所揭露之實施中。反之,係意圖包含所有替代、修改及等同物。
圖1圖示說明一實施中之啟動架構。
圖2圖示說明一實施中之啟動程序。
圖3圖示說明一實施中之啟動架構。
圖4圖示說明一實施中之啟動程序。
圖5圖示說明一實施中之操作順序。
圖6圖示說明一實施中之啟動架構。
圖7圖示說明一實施中之操作順序。
圖8圖示說明適合實施本發明所揭露之相關於圖1至圖7及於以下【實施方式】中所討論之任何應用程式、服務、程序及操作情景之計算環境。
本文所揭露之實施能於多個使用者情況中強化用於軟體應用程式之授權。多個使用者可根據用於使用者之各個授權(而不是在對全體使用者來說為相同的授權制度下)而同步地存取安裝於實體或虛擬機器上之應用程式。之後可根據用於該使用者之授權狀態而傳送應用程式至每個使用者。
在遠端桌面或終端伺服器情景下,此事允許一使用者體驗對他或她的該應用程式之特定授權狀態量身訂製之應用程式,同時因可對於不同授權狀態不同地量身訂製該應用程式,故另一使用者可用不同方式體驗該應用程式。應用程式可安裝於包含遠端桌面伺服器之主機上,該遠端桌面伺服器根據遠端桌面協定而同步地為複數個遠端桌面客戶端供應應用程式。主機可為實體主機、虛擬主機或一些上述主機之結合或變化。
在另一範例中,一使用者可享有對應用程式之完整功能存取,同時提供給另一使用者對應用程式之有限功能存取。在另一範例中,一使用者可享有對應用程式套裝軟體中 之應用程式完整集合之存取,同時另一使用者可享有對應用程式套裝軟體中之應用程式之有限集合之存取。
當決定使用者之使用者特定授權狀態係有效狀態 時,可給使用者對應用程式之完整存取。當決定使用者特定授權狀態係無效狀態時,可供應對應用程式之有限存取。其他中間狀態可能存在且該等其他中間狀態可被視為本發明之範疇內。舉例而言,授權可存在於高狀態、中狀態或低狀態中,及可提供關於應用程式之對應存取範圍。
根據使用者特定授權狀態傳送應用程式之步驟可包 含致動(enable)或不致動(disable)功能集中之各種功能之應用程式,該等功能集中之各種功能係對應至各種可為可能之授權狀態之任何一者。因此,若為有效授權狀態,則可用完整授權存取執行應用程式;或當在無效授權時,用有限授權存取執行該應用程式。
在一些實施中,決定使用者特定授權狀態是否包含 有效狀態、無效狀態或一些其他狀態之步驟可包含處理現有會期符記。可本地端搜尋關於應用程式之現有符記,在這種情況下,可處理該現有符記以決定該現有符記之有效性。當本地端並未發現會期符記時,則應用程式或其他資源可嘗試自距該應用程式遠端之線上授權服務得到新會期符記。當本地端發現現有符記且該現有符記之狀態為無效時,應用程式亦可嘗試自線上授權服務得到新會期符記。
在其他實施中,當應用程式開始時,該應用程式決 定是否執行該應用程式於一會期模式及一標準模式之至少一 者中。當應用程式係在會期模式中時,可發生維持使用者之使用者特定授權狀態(但不能同時在會期模式中)。
圖1圖示說明一實施中之啟動架構100。啟動架構100包含服務平台101,該服務平台101代管應用程式103。應用程式103係任何可在多個使用者間共享之應用程式之範例。在此圖示說明中,應用程式平台111經由客戶端應用程式113及使用者介面115而提供使用者112存取應用程式103之實體。應用程式平台121經由客戶端應用程式123及使用者介面125而提供使用者122存取應用程式103之另一實體。可瞭解的是,除了本文所討論之元素外之其他元素亦可包含於啟動架構100中。
服務平台101係代表任何能代管所有或部分應用程式103及實施所有或部分程序200之實體或虛擬計算系統、裝置或上述系統及裝置之集合。服務平台101之範例包含(但不限於)圖示說明於圖8之計算系統801所代表之伺服器電腦、網路伺服器、應用程式伺服器、機架式伺服器、刀鋒伺服器、虛擬機器伺服器或直立式伺服器及任何其他類型之計算系統。在一些情況中,可實施服務平台101於資料中心、虛擬資料中心或一些其他合適設施中。
應用程式103係代表任何能實施啟動程序200之軟體應用程式、模組、元件、或上述軟體應用程式/模組/元件之集合。範例包含(但不限於)文字處理應用程式、試算表應用程式、簡報應用程式、網頁瀏覽器、電子郵件應用程式、網誌及微網誌應用程式、社群網路應用程式、電子商務應用程式 及遊戲應用程式及任何其他類型之合適應用程式。
應用程式平台111及121每者代表任何能代管客戶 端應用程式之實體或虛擬計算系統、裝置或上述計算系統及裝置之結合。範例包含(但不限於)圖示說明於圖8之計算系統801所代表之智慧型手機、膝上型電腦、平板電腦、桌上型電腦、混合電腦、遊戲主機、智慧型電視、娛樂裝置、網際網路設備、虛擬機器及上述手機/電腦/主機/電視/裝置/設備之任何變化或結合。
在操作中,程序200係經由服務平台101所利用以 管理與使用者112及使用者122有關之授權限制。相關於圖2而更詳細地圖示說明程序200。程序200可為獨立應用程式或程式模組。然而,在一些實施中,亦可整合程序200至應用程式103中或可整合該程序200至其他應用程式中。
參考圖2,程序200維持應用程式103(或任何可與 該應用程式103相關之經安裝應用程式)之使用者特定授權狀態(步驟201)。當使用者嘗試在遠端計算會期的環境下啟動應用程式時,程序200辨識該使用者及該被啟動應用程式之授權狀態(步驟203)。之後程序200根據該使用者之使用者特定授權狀態而傳送應用程式(步驟205)。
以這種方式於多個使用者環境下所提供之用於應用 程式之授權可應用於每個使用者基礎(per-user basis)上。舉例而言,即使服務平台101可代管用於該等使用者兩者之並行遠端計算會期,仍可允許使用者112存取應用程式103時同時拒絕使用者122之存取。在另一範例中,使用者112相對 於使用者122可享有對應用程式103之較高存取等級。
圖3圖示說明一實施中之啟動架構300。啟動架構 300包含服務平台301、應用程式平台311及應用程式平台321。遠端桌面伺服器303安裝於服務平台301上,如基礎應用程式305一樣。遠端桌面伺服器303能以遠端桌面代管遠端桌面會期。可經由遠端桌面客戶端及會期而存取安裝於服務平台301上之應用程式。有時可稱遠端桌面伺服器303為終端伺服器。
應用程式平台311包含遠端桌面客戶端313。遠端 桌面客戶端313運作以提供使用者312至基礎應用程式305之實體之使用者介面315。應用程式平台321亦包含遠端桌面客戶端323。遠端桌面客戶端323運作以提供使用者322至基礎應用程式305之實體之使用者介面325。應用程式實體307及應用程式309係代表基礎應用程式305之實體。
啟動架構300亦包含授權服務310。授權服務係代 表距服務平台301遠端及可提供授權功能至基礎應用程式305之實體之線上授權服務。授權服務310之規模可足以操作「可提供給大量應用程式實體(非僅有應用程式實體307及309)授權功能」。
服務平台301係代表任何能代管所有或部分遠端桌 面伺服器303及基礎應用程式305及實施所有或部分啟動程序400之實體或虛擬計算系統、裝置或上述計算系統及裝置之結合。服務平台301之範例包含(但不限於)圖示說明於圖8之計算系統801所代表之伺服器電腦、網路伺服器、應用程 式伺服器、機架式伺服器、刀鋒伺服器、虛擬機器伺服器或直立式伺服器及任何其他類型之計算系統。在一些情景中,可實施服務平台301於資料中心、虛擬資料中心或一些其他合適設施中。
基礎應用程式305係代表任何能實施啟動程序400 之軟體應用程式、模組、元件、或上述軟體應用程式/模組/元件之集合。範例包含(但不限於)文字處理應用程式、試算表應用程式、簡報應用程式、網頁瀏覽器、電子郵件應用程式、網誌及微網誌應用程式、社群網路應用程式、電子商務應用程式及遊戲應用程式及任何其他類型之合適應用程式。
應用程式平台311及321每者代表任何能代管遠端 桌面客戶端之實體或虛擬計算系統、裝置或上述計算系統及裝置之結合。範例包含(但不限於)圖示說明於圖8之計算系統801所代表之智慧型手機、膝上型電腦、平板電腦、桌上型電腦、混合電腦、遊戲主機、智慧型電視、娛樂裝置、網際網路設備、虛擬機器及上述手機/電腦/主機/電視/裝置/設備之任何變化或結合。
在操作中,遠端桌面客戶端313建立與遠端桌面伺 服器303一起之遠端會期。可在遠端會期上存取安裝於服務平台301上之應用程式。在此範例中,在遠端會期期間,基礎應用程式305之實體在服務平台301上實體化。舉例而言當使用者312點擊或以其他方式選擇啟動基礎應用程式305之使用者介面315中之圖標時,可開始基礎應用程式305之實體。在此範例中,應用程式實體307係代表經啟動之基礎 應用程式305之實體。
當應用程式實體307開始時,該應用程式實體307 利用啟動程序400以辨識特定於使用者312之授權狀態。之後可根據經決定用於使用者312之使用者特定授權狀態而配置應用程式實體307,及可經由與遠端桌面客戶端313一起之遠端會期傳送該應用程式實體307。
在使用者312從事應用程式實體307的同時,使用 者322可點擊或以其他方式選擇啟動基礎應用程式305之使用者介面325中之圖標。應用程式實體309因此被啟動。當應用程式實體309開始時,該應用程式實體309利用啟動程序400以辨識特定於使用者322之授權狀態。之後可根據經決定用於使用者322之使用者特定授權狀態而配置應用程式實體307,及可經由與遠端桌面客戶端323一起之遠端會期傳送該應用程式實體307。
為圖3中之示例性目的,假定使用者312之授權狀 態與使用者322之授權狀態不同。特別是,以有限存取傳送應用程式實體307,同時以完整授權存取傳送應用程式實體309。藉由應用程式實體307與使用者介面315及應用程式實體309與使用者介面325之不同填寫模式而呈現此不同。
圖4以更多細節圖示說明啟動程序400。啟動程序 400係代表任何可由基礎應用程式305之實體所利用之程序,以在多個使用者操作之環境中提供使用者特定授權。下列討論使括號參考圖示說明於圖4中之步驟,雖然可瞭解除了這些所討論的步驟外之其他步驟亦是可能的。
在操作中,自基礎應用程式啟動應用程式實體。當 應用程式開始時,該應用程式決定是否執行於會期模式上、或執行於標準模式上或可能執行於一些其他模式上(步驟401)。當以標準模式開始時,經由未與多個使用者對應用程式之存取連接之標準啟動流而完成授權啟動(步驟402)。舉例而言,可使用產品金鑰或服務登入以啟動應用程式。在標準流中,即使各個使用者可能具有不同存取權利,單一授權設定檔仍將適用於基礎應用程式之任何實體。
在會期模式中,以可根據用於特定使用者之授權狀態傳送應用程式實體之此類方式啟動應用程式實體之授權。此外,會期模式允許同步地啟動及執行相同基礎應用程式之其他實體,但係在用於不同使用者之不同授權狀態下。
在會期模式中繼續前進,應用程式實體提示使用者登入至應用程式或相關之應用程式服務(步驟403)。使用者可提供他的或她的登入憑證(如用來確定使用者身份之使用者名稱及密碼)。在一些情況中,可本地端驗證使用者;但在其他情況中,可利用認證服務310以幫助或處理登入。若登入不成功,則可關閉應用程式實體及可呈現訊息,或一些其他事件可發生以指示未成功的登入嘗試。雖然每一次開始應用程式都發生登入步驟係可能的,但不需每一次開始應用程式都發生登入步驟。在一些情景中,每隔一段時間(如當一時間量已過期、在一定數量的開始後及諸如此類)可發生登入步驟。
如果登入成功,則接下來應用程式實體本地端地確認會期符記(步驟405)。與先前會期或與現在會期相關之現有 符記可被本地儲存。若本地端並未發現現有符記,則自線上授權服務310得到新會期符記。
之後處理會期符記以決定該會期符記之有效性(步 驟407)。在一些狀況中,現有符記可仍為有效的;但在其他狀況中,現有符記可能會已過期或該現有符記出於一些其他原因成為無效。當發現現有符記將為無效時,則自授權服務410要求新會期符記。之後可為新符記之有效性而分析該新符記。
當發現會期符記將為有效時,本地儲存該會期符記 (步驟409)。本地儲存會期符記係保護該會期符記以免於應用程實體之較晚啟動。如所論述的,本地儲存之會期符記可最終地過期或以其他方式成為無效,而強迫應用程式實體自授權服務310得到新符記。
在此範例中,有效之新的或現有會期符記指示使用 者對應用程式實體具有完整存取權利,同時無效會期符記意味給使用者對應用程式實體之有限存取。此方式(或以其他眾多方式)可表明此方式其中之應用程式之功能對於享有之使用者來說係被解鎖的,其中應用程式套裝軟體中之應用程式對使用者來說係可得到的。因此可根據用於使用者之特定授權狀態而執行應用程式實體。一些使用者可享有完整功能存取,同時一些使用者可享有應用程式功能之有限集合之存取。
在其他範例中,會期符記可具有除了上文所討論之 有效狀態及無效狀態外(或說,在上文所討論之有效狀態及無效狀態以外)之潛在狀態。舉例而言,會期符記可具有三種潛 在狀態:有效、中間及無效。有效狀態可授權予使用者對應用程式之完整存取,而中間狀態可授權予使用者中間存取。 無效狀態可限制使用者存取相較於中間狀態甚至更少之特徵。授權狀態之其他變化及結合係可能的,且該等授權狀態之其他變化及結合係被視為本發明之範疇內。
圖5圖示說明操作順序500,該操作順序500呈現 當應用程式實體309利用啟動程序400時可發生之示例性情景。在操作中,遠端桌面客戶端323建立與遠端桌面伺服器303一起之遠端會期。之後在遠端會期環境中啟動基礎應用程式305。啟動基礎應用程式305導致應用程式實體309執行於運行環境中。
應用程式實體309提示使用者322登入至應用程 式、應用程式服務或一些其他環境或服務。使用者322提供他的或她的憑證至應用程式實體309,之後該應用程式實體309認證或授權使用者、或該應用程式實體309與授權服務310合作以處理登入。
接下來,應用程式實體309本地搜尋現有符記。但 若無法發現一者,則應用程式實體309自授權服務310要求新符記。處理本地發現之現有符記或經由授權服務310供應之新符記以決定使用者322之關於基礎應用程式305之授權狀態。在此情況中,為示例性目的,假定使用者322享有對應用程式之完整存取及因此可在完整功能模式中傳送該應用程式。
圖6圖示說明一實施中之啟動架構600。啟動架構 600包含服務平台601、應用程式平台611及應用程式平台621。遠端桌面伺服器603安裝於服務平台601上,如基礎應用程式605及基礎應用程式606一樣。遠端桌面伺服器603能以遠端桌面代管遠端桌面會期。可經由遠端桌面客戶端及會期之方式而存取安裝於服務平台601上之應用程式。有時可稱遠端桌面伺服器603為終端伺服器。
應用程式平台611包含遠端桌面客戶端613。遠端 桌面客戶端613運作以提供使用者612至基礎應用程式605之實體、基礎應用程式606之實體或該基礎應用程式605之實體及基礎應用程式606之實體兩者之使用者介面615。應用程式平台621亦包含遠端桌面客戶端623。遠端桌面客戶端623運作以提供使用者622至基礎應用程式605之實體、基礎應用程式606之實體或該基礎應用程式605之實體及基礎應用程式606之實體兩者之實體之使用者介面625。應用程式實體607及應用程式實體609係代表基礎應用程式605之實體,同時應用程式實體608係代表基礎應用程式606之實體。
基礎應用程式605及基礎應用程式606係代表任何 可一起被授權之兩者或更多應用程式。範例包含套裝軟體,該套裝軟體包含在相同授權下所提供之多個應用程式。可由相同的軟體供應商開發及生產應用程式,該等應用程式之範例包含Microsoft® Office®、Microsoft® Office 365®、各種Adobe®產品及眾多其他套裝軟體。然而,多個軟體供應商可涉及此類授權配置,如當與至少一其他應用程式之供應商不同之軟體供應商提供至少一應用程式時。其他授權制度係可 能的且該等其他授權制度可被視為本發明之範疇內。
啟動架構600亦可包含授權服務610。授權服務係 代表距服務平台601遠端及可提供授權功能至基礎應用程式605之實體及基礎應用程式606之實體之線上授權服務。授權服務610之規模可足以操作「可提供給大量應用程式實體(非僅有應用程式實體607及609)授權功能」。
服務平台601係代表任何能代管所有或部分遠端桌 面伺服器603及基礎應用程式605及606及實施所有或部分啟動程序400之實體或虛擬計算系統、裝置或上述計算系統及裝置之結合。服務平台601之範例包含(但不限於)圖示說明於圖8之計算系統801所代表之伺服器電腦、網路伺服器、應用程式伺服器、機架式伺服器、刀鋒伺服器、虛擬機器伺服器或直立式伺服器及任何其他類型之計算系統。在一些情景中,可實施服務平台601於資料中心、虛擬資料中心或一些其他合適設施中。
基礎應用程式605及606每者代表任何能實施啟動 程序400之軟體應用程式、模組、元件、或上述軟體應用程式/模組/元件之集合。範例包含(但不限於)文字處理應用程式、試算表應用程式、簡報應用程式、網頁瀏覽器、電子郵件應用程式、網誌及微網誌應用程式、社群網路應用程式、電子商務應用程式及遊戲應用程式及任何其他類型之合適應用程式。
應用程式平台611及621每者代表任何能代管遠端 桌面客戶端之實體或虛擬計算系統、裝置或上述計算系統及 裝置之結合。範例包含(但不限於)圖示說明於圖8之計算系統801所代表之智慧型手機、膝上型電腦、平板電腦、桌上型電腦、混合電腦、遊戲主機、智慧型電視、娛樂裝置、網際網路設備、虛擬機器及上述手機/電腦/主機/電視/裝置/設備之任何變化或結合。
在操作中,遠端桌面客戶端613建立與遠端桌面伺 服器603一起之遠端會期。可在遠端會期上存取安裝於服務平台601上之應用程式。在此範例中,在遠端會期期間,基礎應用程式605之實體在服務平台601上實體化。舉例而言當使用者612點擊或以其他方式選擇啟動基礎應用程式605之使用者介面615中之圖標時,可開始基礎應用程式605之實體。在此範例中,應用程式實體607係代表經啟動之基礎應用程式605之實體。
當應用程式實體607開啟時,該應用程式實體607 利用啟動程序400以辨識特定於使用者612之授權狀態。之後可根據經決定用於使用者612之使用者特定授權狀態而配置應用程式實體607,及可經由與遠端桌面客戶端613一起之遠端會期傳送該應用程式實體607。
在使用者612從事應用程式實體607的同時,使用 者622可點擊或以其他方式選擇啟動基礎應用程式605之使用者介面625中之圖標。應用程式實體609因此被啟動。當應用程式實體609開始時,該應用程式實體609利用啟動程序400以辨識特定於使用者622之授權狀態。之後可根據經決定用於使用者622之使用者特定授權狀態而配置應用程式 實體607,及可經由與遠端桌面客戶端623一起之遠端會期傳送該應用程式實體607。
進一步在此範例中,在遠端會期期間,基礎應用程 式606之實體在服務平台601上實體化。舉例而言當使用者622點擊或以其他方式選擇啟動基礎應用程式606之使用者介面625中之圖標時,可開始基礎應用程式606之實體。此事可發生在使用者622已從事應用程式實體609前、在使用者622已從事應用程式實體609期間或在使用者622已從事應用程式實體609後。在此範例中,應用程式實體608係代表經啟動之基礎應用程式606之實體。
當應用程式實體608開啟時,該應用程式實體608 利用啟動程序400以辨識特定於使用者622之授權狀態。相同使用者(使用者622)可利用經利用以授權應用程式實體609之使用之會期符記以授權應用程式實體608之使用。之後可根據經決定用於使用者622之使用者特定授權狀態而配置應用程式實體608,及可經由與遠端桌面客戶端623一起之遠端會期傳送該應用程式實體608。
為圖6中之示例性目的,假定使用者612之授權狀 態與使用者622之授權狀態不同。特別是,以有限存取傳送應用程式實體607,同時以完整授權存取傳送應用程式實體609及應用程式實體608。藉由相對於應用程式實體609、應用程式實體608及使用者介面625之填寫模式不同之應用程式實體607及使用者介面615之填寫模式而呈現此不同。
圖7圖示說明操作順序700,該操作順序700呈現 當應用程式實體609及應用程式實體608利用啟動程序400時可發生之示例性情景。在操作中,遠端桌面客戶端623建立與遠端桌面伺服器603一起之遠端會期。之後在遠端會期環境中啟動基礎應用程式605。啟動基礎應用程式605導致應用程式實體609執行於運行環境中。
應用程式實體609提示使用者622登入至應用程 式、應用程式服務或一些其他環境或服務。使用者622提供他的或她的憑證至應用程式實體609,之後該應用程式實體609認證或授權使用者、或該應用程式實體609與授權服務610合作以處理登入。
接下來,應用程式實體609本地搜尋現有符記。現 有符記可為先前在授權使用者622使用應用程式實體609之環境下所下載之一者。亦可在較早時間處於授權使用者622使用應用程式實體608之環境下先下載現有符記。若無法發現一者,則應用程式實體609自授權服務610要求新符記。 處理本地發現之現有符記或經由授權服務610供應之新符記以決定用於使用者622之關於基礎應用程式605之授權狀態。在此情況中,為示例性目的,假定使用者622享有對應用程式之完整存取,因此可在完整功能模式中傳送該應用程式。
接下來,之後在遠端會期環境中啟動基礎應用程式 606。啟動基礎應用程式606導致應用程式實體608執行於運行環境中。雖然若可利用相關於應用程式實體609執行之登入程序則可跳過以下步驟,但應用程式實體608仍可提示使 用者622登入至應用程式。使用者622提供他的或她的憑證至應用程式實體608,之後該應用程式實體608認證或授權使用者、或該應用程式實體608與授權服務610合作以處理登入。
接下來,應用程式實體608本地搜尋現有符記。現 有符記可為先前在授權使用者622使用應用程式實體609之環境下所下載之一者。亦可在較早時間處於授權使用者622使用應用程式實體608之環境下先下載現有符記。但若無法發現一者,則應用程式實體608自授權服務610要求新符記。 處理本地發現之現有符記或經由授權服務610供應之新符記以決定關於基礎應用程式606之使用者622之授權狀態。在此情況中,為示例性目的,假定使用者622享有對應用程式之完整存取,及因此可在完整功能模式中傳送該應用程式。
下文係使用個案之簡短討論,以進一步地圖示說明 各種態樣及實施。Office 365® ProPlus係授權在每個使用者基礎上。在典型資訊工作者環境中,使用者擁有/使用一或更多個他們想使用Office®的桌上型電腦。Office 365®之授權允許單一使用者在同一時間啟動最多5台此類裝置。啟動係設備寬鬆(device wide)的,即,所有共享裝置之使用者皆可使用經完整啟動之Office®。
存在其中單一機器係由多個使用者(10個、100個使 用者)共享之企業情景。典型範例係使用者所連接以存取「虛擬桌面」之遠端桌面服務伺服器。因原先的啟動解決方案係允許多個使用者自單一使用者之授權獲得益處因而打破 Office 365®之授權模式,故無法使用該原先的啟動解決方案於此類環境中。
發展包含在沒有影響用於其他共用機器之使用者之 授權狀態的情況下而短暫授權傳統桌上型電腦套裝軟體於使用者正存取之機器上之概念。亦可瞭解其中使用者不需管理他或她所訪視之機器之授權狀態之特定解決方案。替代的是,授權服務係在意確保使用者係在由終端使用者授權所具體指定之用法限制內。亦可瞭解在那些藉由授權協議所包含之用法外之監控用法及偵測用法模式之能力。此事能使多個包含Office®套裝軟體之個別應用程式可共享相同授權之情景為可能。在一些情景中,在沒有提示使用者憑證的情況下,可允許應用程式請求授權更新。
在至少一個操作環境中,IT管理者可選擇以經致動 之共享電腦啟動(SCA)模式而提供帶有Office 365® ProPlus的桌上型機器,以允許眾多個使用者共享相同硬體及使用他們個別的Office 365®之授權。
當使用者啟動Office®應用程式時,該應用程式偵測 該應用程式係經配置以使用SCA模式。應用程式自動地捕捉使用者之Office 365®憑證(一些憑證類型),或該應用程式提示使用者手動地提供他們的憑證(登入)。應用程式連接至Office授權服務以認證使用者及確認他係被授權以用此模式使用Office 365®。
服務回傳「授權符記」,該授權符記係經特定產生 以用於使用者及機器;亦產生該授權符記以在該授權符記過 期後用於特定時間區間。Office®應用程式驗證符記:該Office®應用程式確認正在執行應用程式之使用者與被發出符記之使用者是否相同、確認機器與請求符記之機器是否相同及最終地驗證符記尚未過期。
若符記係為有效的,則應用程式持續存留該符記於 本地端機器上且完整啟動。在沒有連接至Office授權服務的情況下,其他Office®應用程式在開機時發現本地端所持續存留之符記,該等其他Office®應用程式驗證該符記且使用該符記以啟動。
若本地端所持續存留之符記已過期,則Office®應用 程式自動地嘗試呼叫Office授權服務以得到新符記;代碼使用編碼於過期符記中之使用者ID以辨識要用哪一個使用者身份以製作更新代碼。完成此事以最佳化使用者體驗及最小化使用者之登入提示曝光。
圖8圖示說明計算環境800,該計算環境800代表 其中可實施本文所揭露之各種操作情景及程序之環境。計算環境800包含應用程式平台811、應用程式平台821及服務平台831。
應用程式平台811及821每者代表任何適合實施客 戶端應用程式(如客戶端應用程式113及123及遠端桌面客戶端313、323、613及623)之計算設備、系統、裝置或上述計算設備/系統/裝置之結合。應用程式平台811及821之範例包含(但不限於)桌上型電腦、工作站、膝上型電腦、平板電腦、智慧型手機、混合電腦、遊戲主機、虛擬機器、智慧型電視、 手錶及其他可穿戴裝置及任何上述電腦/工作站/手機/主機/機器/電視/手錶/可穿戴裝置之變化或結合。
服務平台831係代表任何能代管應用程式及在一些 情況下能代管遠端桌面伺服器之計算設備、系統或上述計算設備及系統之結合。可實施於服務平台831上之應用程式之範例包含應用程式103、基礎應用程式305、基礎應用程式605及基礎應用程式606。服務平台821之範例包含伺服器電腦、機架式伺服器、網路伺服器、雲端計算平台、資料中心設備及任何其他類型之實體或虛擬伺服器機器及任何上述伺服器電腦/伺服器/平台/設備/伺服器機器之變化或結合。在一些實施中,可應用多個計算系統之集合以實施所有或部分可在一或更多個資料中心、虛擬資料中心或任何其他合適之計算設施中經代管之應用程式或服務。
計算系統801係應用程式平台811、應用程式平台 821及服務平台831之範例。計算系統801可經實施為單一設備、系統或裝置,或可用分散式方法實施該計算系統801為多個設備、系統或裝置。計算系統801包含(但不限於)處理系統802、儲存系統803、軟體805、通訊介面系統807及使用者介面系統809。處理系統802係操作地耦合至儲存系統803、通訊介面系統807及使用者介面系統809。
處理系統802載入及執行來自儲存系統803之軟體 805。當在遠端計算會期之環境中藉由處理系統802執行以實施經強化啟動及授權時,軟體805引導處理系統802如本文所描述般地操作各種先前實施中所討論之程序、操作情景及 順序。計算系統801可選項地包含為簡潔目的而未討論之額外裝置、特徵或功能。
持續參考圖8,處理系統802可包含接收及執行來 自儲存系統803之軟體805之微處理器及其他電路。處理系統802可實施於單一處理裝置內,但亦可跨越多個協同合作以執行程式指令之處理裝置或子系統而分散該處理系統802。處理系統802之範例包含一般目的之中央處理單元、應用程式特定處理器、邏輯裝置、任何其他類型之處理裝置或上述中央處理單元/特定處理器/邏輯裝置/處理裝置之結合及變化。
儲存系統803可包含任何可由處理系統802讀取及 能儲存軟體805之電腦可讀取儲存媒體。儲存系統803可包含以任何用於儲存資訊(如電腦可讀取指令、資料結構、程式模組或其他資料)之方法或技術所實施之揮發性及非揮發性、可移除及不可移除之媒體。儲存媒體之範例包含隨機存取記憶體、唯讀記憶體、磁碟、光碟、快閃記憶體、虛擬記憶體及非虛擬記憶體、磁匣、磁帶、磁碟儲存器或其他磁性儲存裝置或任何其他合適儲存媒體。電腦可讀取媒體在任何情況下皆不為傳播信號。
除了電腦可讀取儲存媒體外,在一些實施中,儲存 系統803亦可包含電腦可讀取通訊媒體,軟體805經由該電腦可讀取通訊媒體而可內部通訊或外部通訊。可實施儲存媒體803為單一儲存裝置,但亦可實施該儲存媒體803為跨越多個同地協作(co-located)或相對於每者分散之儲存裝置或子 系統。儲存系統803可包含額外元素(如能與處理系統802或其他可能系統通訊之控制器)。
可用程式指令實施軟體805,及除其他功能外,當 由處理系統802執行該軟體805時,該軟體805引導處理系統802如本文圖示說明之各種操作情景、順序及程序所描述一般地操作。當計算系統801經部署為應用程式平台(例如,應用程式平台111及121)時,軟體805可包含用於實施客戶端應用程式之程式指令及用於在遠端計算會期中從事工作之使用者介面。當計算系統801經部署為服務平台(例如,服務平台101、301及601)時,軟體805可包含用於實施程序200、啟動程序400及相關功能之程式指令。
特別是,程式指令可包含各種協同合作或以其他方 式互動之元件或模組以進行各種本文所描述之程序及操作情景。可在經編譯或經直譯之指令中或在一些指令之其他變化或結合中而體現各種元件或模組。可用同步或非同步方式、串行或並行、在單一執行緒環境或多執行緒中、根據任何其他合適執行典範及任何上述方式/執行緒/執行典範之變化或結合而執行各種元件或模組。軟體805可包含額外程序、程式或元件,如作業系統軟體或其他應用程式軟體。軟體805亦可包含韌體或一些其他可由計算系統802所執行之機器可讀取處理指令之形式。
一般來說,當載入軟體805至處理系統802及執行 該軟體805時,該軟體805可自一般計算系統全面轉換(計算系統801所代表之)合適設備、系統或裝置至特定目的計算系 統,該特定目的計算系統係經客製化以助於用於多個使用者環境中之應用程式之經強化授權及啟動。更確切地,編碼儲存系統803上之軟體805可轉換儲存系統803之實體結構。 實體結構之特定轉換係取決於本描述之不同實施例中之各種因素。此類因素之範例可包含(但不限於)經使用以實施儲存系統803之儲存媒體及電腦儲存媒體是否經特徵化為主要儲存器或次要儲存器之技術及其他因素。
舉例而言,若電腦可讀取儲存媒體經實施為基於半 導體之記憶體,則當程式指令於該半導體記憶體內編碼時,軟體805可轉換該半導體記憶體之實體狀態(如藉由轉換電晶體、電容器或其他組成半導體記憶體之離散電路元素之狀態)。相似轉換可相關於磁性媒體或光學媒體發生。在沒有背離本發明之範疇及僅提供上述範例以助於討論的情況下,其他實體媒體之轉換係為可能的。
可瞭解的是,計算系統801一般意欲代表可部屬及 執行軟體805以實施經強化授權啟動之計算系統或系統。然而,計算系統801亦可合適作為任何可發動軟體805之計算系統,且自該計算系統可分散、傳送、下載一或兩個軟體或以其他方式提供該一或兩個軟體至另一用於部屬及執行之計算系統或至另一額外分散。
通訊介面系統807可包含允許與其他計算系統(未展 示)於通訊網路841上進行通訊之通訊連接及裝置。一起允許系統內通訊之連接及裝置之範例可包含網路介面卡、天線、功率放大器、RF電路、收發器及其他通訊電路。連接及裝置 可在如金屬、玻璃、空氣或任何其他合適通訊媒體之通訊媒體上進行通訊以與其他計算系統或系統網路交換通訊。上述媒體、連接及裝置係為眾所皆知的;不需於本文中詳細討論該等上述媒體、連接及裝置。
使用者介面系統809係可選的,且該使用者介面系 統809可包含鍵盤、滑鼠、聲音輸入裝置及用於接收來自使用者之觸控手勢之觸控輸入裝置、用於偵測使用者之非觸控手勢及其他動作之動作輸入裝置、其他可比較輸入裝置及能接收來自使用者之使用者輸入之相關處理元素。如顯示器、揚聲器、觸覺裝置及其他類型輸出裝置之輸出裝置亦可包含於使用者介面系統809。在一些情況中,可合併輸入及輸出裝置至單一裝置(如能顯示影像及接收觸控手勢之顯示器)。 在本領域中,上述之使用者輸入及輸出裝置係眾所皆知的;不需於本文中詳細討論該等上述使用者輸入及輸出裝置。
使用者介面系統809亦可包含可由處理系統802執 行之相關使用者介面軟體,以支持各種上文所討論之使用者輸入及輸出裝置。單獨地或與彼此及其他硬體及軟體元素結合,使用者介面軟體及使用者介面裝置可支援圖形使用者介面、自然使用者介面或任何其他類型之使用者介面。此外,可經由使用者介面輸入系統809而輸入相關於使用者介面所做出之使用者輸入。
應用程式平台811、應用程式平台821及服務平台 831及任何其他計算系統間之通訊根據各種通訊協定、協定結合或上述各種通訊協定及協定結合之變化而於通訊網路841 或其他網路上發生。通訊網路841之範例包含內部網路、網路、網際網路、區域網路、廣域網路、無線網路、有線網路、虛擬網路、軟體定義網路、資料中心匯流排、計算背板、或任何其他類型網路、網路結合或上述網路/匯流排/背板/其他類型網路結合之變化。上述通訊網路及協定係眾所皆知的;不需於本文中詳細討論該等上述通訊網路及協定。然而,一些可使用之通訊協定包含(但不限於)網際網路協定(IP、IPv4及IPv6等)、傳輸控制協定(TCP)、使用者資料流協定(UDP)、及任何其他合適通訊協定或上述協定之結合及變化。
在任何上述之其中交換資訊之範例中,資訊之交換 可根據任何各式各樣協定而發生,該等各式各樣協定包含FTP(檔案交換協定)、HTTP(超文字傳輸協定)、REST(表徵性狀態傳輸)、網頁套介面(socket)、DOM(文件物件模型)、HTML(超文字標記語言)、CSS(層疊樣式表)、HTML5、XML(延伸標記語言)、JavaScript、JSON(JavaScript物件符號)及AJAX(非同步JavaScript及XML)、及任何其他合適協定或上述協定之結合及變化。
雖然圖1至圖8一般性地描繪較少使用者及較少服 務平台、應用程式平台及應用程式之實體,但可瞭解的是本文所揭露之概念可應用於大規模。舉例而言,本文所揭露之應用程式及服務可經部署以支持任何數量之使用者。
可自上述實施瞭解各種技術效果。於多個使用者情 景中支持使用者特定授權之能力允許延展技術將被利用至該等延展技術之最大潛能。在過去時候,相對於彼此帶有不同 授權狀態之使用者將被分配至不同機器。如本文所描述之使用者特定授權啟動允許帶有不同授權設定檔之多個使用者使用相同的基本機器資源(不論係實體或係虛擬的),從而增加應用程式部屬之效率。此外,使用者特定授權啟動允許於基本資源上安裝應用程式一次,節省該基本資源上之儲存空間。
亦可自上述實施瞭解各種對多個使用者技術之改 善。多個使用者技術(如終端伺服器/遠端桌面伺服器)允許多個使用者存取計算資源上之相同應用程式。啟動程序及其他本文所主張之標的係藉由允許使用者享有相同應用程式但係根據特定於每個使用者之授權狀態而改善此類技術。可在遠端會期上根據用於一使用者之授權狀態而用自基礎應用程式所得到之應用程式實體提供給該使用者。在相同時間處,可在遠端會期上根據用於另一使用者之不同授權狀態而用自相同基礎應用程式所得到之另一應用程式實體提供給該另一使用者。
可自上文揭露而瞭解一些發明態樣,下文為該些發 明態樣之各種範例。
範例1:一或更多個電腦可讀取儲存媒體,該一或 更多個電腦可讀取儲存媒體具有儲存於其上之助於應用程式之使用者特定授權狀態之程式指令,當藉由處理系統執行該等程式指令時,該等程式指令引導該處理系統以至少執行以下步驟:辨識係至少一會期模式還是一標準模式以啟動用於應用程式之授權;當係在該會期模式中時,經由遠端會期同步地維持用於從事該應用程式之複數個使用者之每者之使用 者特定授權狀態,及根據用於該複數個使用者之每者之該使用者特定授權而傳送該應用程式;及當係在標準模式中時,維持單一授權狀態及根據用於所有該複數個使用者之該單一授權狀態而傳送該應用程式。
範例2:如範例1之電腦可讀取儲存媒體,其中為 維持該使用者特定授權狀態,該等程式指令引導該處理系統以決定該使用者特定授權狀態是否包含讓使用者有權力完整存取該應用程式之有效狀態或導致有限存取該應用程式之一無效狀態。
範例3:如範例1及範例2之電腦可讀取儲存媒體, 其中根據該使用者特定授權狀態傳送該應用程式,該等程式指令引導該處理系統以當該使用者特定授權狀態包含該有效狀態時,以對該經致動(enabled)之應用程式之該完整存取之方式執行該應用程式,及該等程式指令引導該處理系統以當該使用者特定授權狀態包含該無效狀態時,以對該經致動之應用程式之該有限存取之方式執行該應用程式。
範例4:如範例1、範例2及範例3之電腦可讀取儲 存媒體,其中決定該使用者特定授權狀態是否包含該有效狀態或該無效狀態之步驟包含處理現有會期符記,以決定該使用者特定授權狀態是否包含該有效狀態或該無效狀態。
範例5:如範例1、範例2、範例3及範例4之電腦 可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統本地端搜尋關於該應用程式之該現有會期符記,及當本地端並未發現該會期符記時,則嘗試自距該應用程式遠端之線 上授權服務得到新會期符記。
範例6:如範例1、範例2、範例3、範例4及範例 5之電腦可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統回應自現有而已決定表示使用者特定授權狀態包含該無效狀態,而嘗試自該線上服務得到該新會期符記。
範例7:如範例1、範例2、範例3、範例4、範例5 及範例6之電腦可讀取儲存媒體,進一步包含安裝該應用程式於包含遠端桌面伺服器之主機上,該遠端桌面伺服器根據遠端桌面協定而同步地為多個遠端桌面客戶端供應該應用程式,其中該主機包含實體主機及虛擬主機之至少一者。
範例8:如範例1、範例2、範例3、範例4、範例5、 範例6及範例7之電腦可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統以當開始該應用程式時,決定是否執行該應用程式於會期模式及標準模式之至少一者中,其中當該應用程式執行於會期模式中時,該等程式指令係引導該處理系統僅維持用於該複數個使用者之每者之該使用者特定授權狀態。
範例9:一種助於多個使用者存取應用程式之方法, 該方法包含以下步驟:對於從事安裝於服務平台上之應用程式之複數個使用者之每個使用者維持用於與該應用程式相關之該使用者之使用者特定授權狀態,該服務平台係包含遠端桌面伺服器;及對於同步地從事該應用程式之該複數個使用者之每者而根據該使用者之該使用者特定授權狀態以經由在該遠端桌面伺服器及複數個遠端桌面客戶端之間所建立之遠 端會期傳送該應用程式,該複數個遠端桌面客戶端係對應至該複數個使用者。
範例10:如範例9之方法,其中維持用於與該應用 程式相關之該使用者之該使用者特定授權狀態之步驟包含以下步驟:決定用於該使用者之該使用者特定授權狀態是否包含有效狀態或無效狀態,該有效狀態係讓使用者有權力完整存取該應用程式及該無效狀態係導致有限存取該應用程式。
範例11:如範例9及範例10之方法,其中根據用 於該使用者之該使用者特定授權狀態而傳送該應用程式之步驟包含以下步驟:當該使用者特定授權狀態包含該有效狀態時,以對該經致動應用程式之該完整存取方式執行該應用程式,及當該使用者特定授權狀態包含該無效狀態時,以對該經致動應用程式之該有限存取方式執行該應用程式。
範例12:如範例9、範例10及範例11之方法,其 中決定用於該使用者之該使用者特定授權狀態是否包含該有效狀態或該無效狀態之步驟包含以下步驟:處理現有會期符記,以決定該使用者之該使用者特定授權狀態是否包含該有效狀態或該無效狀態。
範例13:如範例9、範例10、範例11及範例12之 方法,更包含以下步驟:本地端搜尋關於該應用程式之該現有會期符記,當本地端並未發現該會期符記時,嘗試自距該應用程式遠端之線上授權服務得到新會期符記。
範例14:如範例9、範例10、範例11、範例12及 範例13之方法,更包含以下步驟:回應自現有而決定表示使 用者特定授權狀態包含該無效狀態,而嘗試自該線上服務得到該新會期符記。
範例15:如範例9、範例10、範例11、範例12、 範例13及範例14之方法,更包含以下步驟:該遠端桌面伺服器根據遠端桌面協定而同步地為該複數個遠端桌面客戶端供應該應用程式。
範例16:如範例9、範例10、範例11、範例12、 範例13、範例14及範例15之方法,更包含以下步驟:安裝該應用程式於安裝遠端桌面伺服器之主機上,其中該主機包含實體主機及虛擬主機之至少一者。
範例17:如範例9、範例10、範例11、範例12、 範例13、範例14、範例15及範例16之方法,更包含以下步驟:當開始該應用程式時,決定是否執行該應用程式於會期模式及標準模式之至少一者中。
範例18:如範例9、範例10、範例11、範例12、 範例13、範例14、範例15、範例16及範例17之方法,其中當該應用程式執行於該會期模式中時,發生維持該使用者特定授權狀態;及當該應用程式執行於該標準模式中時,不發生維持該使用者特定授權狀態。
範例19:一種裝置,包含:一或更多個電腦可讀取 儲存媒體;及助於經由遠端桌面伺服器可存取之應用程式之使用者特定授權狀態之儲存於該一或更多個電腦可讀取儲存媒體上之程式指令,當由處理系統執行該等程式指令時,該等程式指令引導該處理系統以執行至少以下步驟:對於通過 該遠端桌面伺服器及複數個遠端桌面客戶端從事應用程式之複數個使用者之每個使用者維持與該應用程式相關之該使用者之使用者特定授權狀態;及對於通過該遠端桌面伺服器及該複數個遠端桌面客戶端從事該應用程式之該複數個使用者之每者,根據用於該使用者之該使用者特定授權狀態傳送該應用程式。
範例20:如請求項19所述之範例,更包含該處理 系統,其中該等程式指令進一步地引導該處理系統以當開始該應用程式時,決定是否執行該應用程式於會期模式及標準模式之至少一者中,其中當執行該應用程式於該會期模式中且不在該標準模式中時,該等程式指令係引導該處理系統維持該使用者特定授權狀態。
圖式中所提供之功能方塊圖、操作情景及順序及流 程圖係代表用於執行本發明之新穎態樣之示例性系統、環境及方法。雖然為易於解釋之目的,本文所包含之方法可為功能圖、操作情景或順序或流程圖之形式且該等本文所包含之方法可經描述為一連串動作,但應要明白及瞭解的是,因一些動作可根據本文以不同順序發生及/或該一些動作可根據本文而與其他來自於本文所顯示及描述之動作同時發生,故該等方法不被動作順序所限制。舉例而言,所屬技術領域具有通常知識者將明白及瞭解方法可替代地經呈現為(如在狀態圖中之)一連串相關狀態或事件。此外,為新穎實施之目的,並非需要所有經圖示說明於方法中之動作。
包含於本文中之描述及圖式描繪特定實施以教示所 屬技術領域中具有通常知識者如何製作及使用最佳選擇。為教示發明原則之目的,已簡化或省略一些習知態樣。所屬技術領域中具有通常知識者將自該等實施而瞭解屬於本發明範疇內之變化。所屬技術技術領域中具有通常知識者亦將瞭解可用各種方式結合本文所描述之特徵以形成多個實施。因此,本發明並不限於本文所描述之特定實施;本發明僅由申 請專利範圍及該等申請專利範圍之等同物所限制。
300‧‧‧啟動程序
301‧‧‧服務平台
303‧‧‧遠端桌面伺服器
305‧‧‧基礎應用程式
307‧‧‧應用程式實體
309‧‧‧應用程式實體
310‧‧‧授權服務
311‧‧‧應用程式平台
312‧‧‧使用者
313‧‧‧遠端桌面客戶端
315‧‧‧使用者介面
321‧‧‧應用程式平台
322‧‧‧使用者
323‧‧‧遠端桌面客戶端
325‧‧‧使用者介面
400‧‧‧啟動程序

Claims (20)

  1. 一種電腦可讀取儲存媒體,該電腦可讀取儲存媒體具有儲存於其上之助於應用程式之使用者特定授權狀態之程式指令,當藉由一處理系統執行該等程式指令時,該等程式指令引導該處理系統以至少執行以下步驟:辨識係至少一會期(session)模式還是一標準模式以啟動用於一應用程式之授權;當係在該會期模式中時,經由一遠端會期同步地維持用於從事該應用程式之複數個使用者之每者之一使用者特定授權狀態,及根據用於該複數個使用者之每者之該使用者特定授權狀態而傳送該應用程式;及當係在該標準模式中時,維持一單一授權狀態及根據用於所有該複數個使用者之該單一授權狀態而傳送該應用程式。
  2. 如請求項1所述之電腦可讀取儲存媒體,其中為維持該使用者特定授權狀態,該等程式指令引導該處理系統以決定該使用者特定授權狀態是否包含讓一使用者有權力完整存取該應用程式之一有效狀態或導致有限存取該應用程式之一無效狀態。
  3. 如請求項2所述之電腦可讀取儲存媒體,其中為根據該使用者特定授權狀態傳送該應用程式,該等程式指令引導該處理系統以當該使用者特定授權狀態包含該有效狀態時,以 對該經致動(enabled)應用程式之該完整存取之方式執行該應用程式,及該等程式指令引導該處理系統以當該使用者特定授權狀態包含該無效狀態時,以對該經致動應用程式之該有限存取之方式執行該應用程式。
  4. 如請求項3所述之電腦可讀取儲存媒體,其中為決定該使用者特定授權狀態是否包含該有效狀態或該無效狀態之步驟包含以下步驟:處理一現有會期符記,以決定該使用者特定授權狀態是否包含該有效狀態或該無效狀態。
  5. 如請求項4所述之電腦可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統本地端搜尋關於該應用程式之該現有會期符記,及當本地端並未發現該會期符記時,則嘗試自距該應用程式遠端之一線上授權服務得到一新會期符記。
  6. 如請求項5所述之電腦可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統回應自現有而已決定表示使用者特定授權狀態包含該無效狀態,而嘗試自該線上服務得到該新會期符記。
  7. 如請求項1所述之電腦可讀取儲存媒體,進一步包含安裝該應用程式於一包含一遠端桌面伺服器之主機上,該遠端桌面伺服器根據一遠端桌面協定而同步地為多個遠端桌面客 戶端供應該應用程式,其中該主機包含一實體主機及一虛擬主機之至少一者。
  8. 如請求項2所述之電腦可讀取儲存媒體,其中該等程式指令進一步地引導該處理系統以當開始該應用程式時,決定是否執行該應用程式於一會期模式及一標準模式之至少一者中,其中當該應用程式執行於會期模式中時,該等程式指令係引導該處理系統僅維持用於該複數個使用者之每者之該使用者特定授權狀態。
  9. 一種助於多個使用者存取應用程式之方法,該方法包含以下步驟:對於從事安裝於一服務平台上之一應用程式之複數個使用者之每個使用者維持用於與該應用程式相關之該使用者之一使用者特定授權狀態,該服務平台係包含一遠端桌面伺服器;及對於同步地從事該應用程式之該複數個使用者之每者而根據用於該使用者之該使用者特定授權狀態以經由在該遠端桌面伺服器及複數個遠端桌面客戶端之間所建立之遠端會期傳送該應用程式。
  10. 如請求項9所述之方法,其中維持與該應用程式相關之該使用者之該使用者特定授權狀態之步驟包含以下步驟:決定該使用者之該使用者特定授權狀態是否包含一有效 狀態或一無效狀態,該有效狀態係讓使用者有權力完整存取該應用程式及該無效狀態係導致有限存取該應用程式。
  11. 如請求項10所述之方法,其中根據用於該使用者之該使用者特定授權狀態而傳送該應用程式之步驟包含以下步驟:當該使用者特定授權狀態包含該有效狀態時,以對該經致動應用程式之該完整存取方式執行該應用程式,及當該使用者特定授權狀態包含該無效狀態時,以對該經致動應用程式之該有限存取方式執行該應用程式。
  12. 如請求項11所述之方法,其中決定用於該使用者之該使用者特定授權狀態是否包含該有效狀態或該無效狀態之步驟包含以下步驟:處理一現有會期符記,以決定該使用者之該使用者特定授權狀態是否包含該有效狀態或該無效狀態。
  13. 如請求項12所述之方法,更包含以下步驟:本地端搜尋關於該應用程式之該現有會期符記,當本地端並未發現該會期符記時,嘗試自距該應用程式遠端之一線上授權服務得到一新會期符記。
  14. 如請求項13所述之方法,更包含以下步驟:回應自現有而決定表示該使用者特定授權狀態包含該無效狀態,而嘗試自該線上服務得到該新會期符記。
  15. 如請求項9所述之方法,更包含以下步驟:該遠端桌面伺服器根據一遠端桌面協定而同步地為該複數個遠端桌面客戶端供應該應用程式。
  16. 如請求項15所述之方法,更包含以下步驟:安裝該應用程式於一安裝該遠端桌面伺服器之主機上,其中該主機包含一實體主機及一虛擬主機之至少一者。
  17. 如請求項9所述之方法,更包含以下步驟:當開始該應用程式時,決定是否執行該應用程式於一會期模式及一標準模式之至少一者中。
  18. 如請求項17所述之方法,其中當該應用程式執行於該會期模式中時,發生維持該使用者特定授權狀態;及當該應用程式執行於該標準模式中時,不發生維持該使用者特定授權狀態。
  19. 一種裝置,包含:一或更多個電腦可讀取儲存媒體;及助於經由一遠端桌面伺服器可存取之應用程式之使用者特定授權狀態之儲存於該一或更多個電腦可讀取儲存媒體上之程式指令,當由一處理系統執行該等程式指令時,該等程式指令引導該處理系統以執行至少以下步驟:對於通過該遠端桌面伺服器及複數個遠端桌面客戶 端從事一應用程式之複數個使用者之每個使用者維持與該應用程式相關之該使用者之一使用者特定授權狀態;及對於通過該遠端桌面伺服器及該複數個遠端桌面客戶端從事該應用程式之該複數個使用者之每者,根據用於該使用者之該使用者特定授權狀態啟動該應用程式。
  20. 如請求項19所述之裝置,更包含該處理系統,其中該等程式指令進一步地引導該處理系統以當開始該應用程式時,決定是否執行該應用程式於一會期模式及一標準模式之至少一者中,其中當執行該應用程式於該會期模式中及不在該標準模式中時,該等程式指令係引導該處理系統維持該使用者特定授權狀態。
TW104107228A 2014-04-07 2015-03-06 用於遠端會期的使用者特定應用程式啓動 TW201543249A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US201461976259P 2014-04-07 2014-04-07
US14/482,769 US9507921B2 (en) 2014-04-07 2014-09-10 User-specific application activation for remote sessions

Publications (1)

Publication Number Publication Date
TW201543249A true TW201543249A (zh) 2015-11-16

Family

ID=54209998

Family Applications (1)

Application Number Title Priority Date Filing Date
TW104107228A TW201543249A (zh) 2014-04-07 2015-03-06 用於遠端會期的使用者特定應用程式啓動

Country Status (6)

Country Link
US (2) US9507921B2 (zh)
EP (1) EP3129911B1 (zh)
KR (1) KR102286989B1 (zh)
CN (2) CN106164917B (zh)
TW (1) TW201543249A (zh)
WO (1) WO2015157044A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI684112B (zh) * 2017-10-13 2020-02-01 遊戲橘子數位科技股份有限公司 依據事件於期間內執行特定功能之授權方法
TWI742706B (zh) * 2019-12-16 2021-10-11 南韓商恩希軟件股份有限公司 線上服務存取控制裝置及方法

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9507921B2 (en) * 2014-04-07 2016-11-29 Microsoft Technology Licensing, Llc User-specific application activation for remote sessions
US20170269916A1 (en) * 2016-03-21 2017-09-21 Microsoft Technology Licensing, Llc Selective Application Installation Or Application Running Without Installation
US20190050551A1 (en) * 2017-08-09 2019-02-14 Facebook, Inc. Systems and methods for authenticating users
US10542072B1 (en) * 2017-10-04 2020-01-21 Parallels International Gmbh Utilities toolbox for remote session and client architecture
CN111192491A (zh) * 2018-11-15 2020-05-22 英业达科技有限公司 基于广域网络的课堂互动管理系统及其方法
US11620363B1 (en) 2021-03-15 2023-04-04 SHAYRE, Inc. Systems and methods for authentication and authorization for software license management
US11632362B1 (en) 2021-04-14 2023-04-18 SHAYRE, Inc. Systems and methods for using JWTs for information security
US11621830B1 (en) 2021-06-28 2023-04-04 SHAYRE, Inc. Systems and methods for facilitating asynchronous secured point-to-point communications

Family Cites Families (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3688356B2 (ja) * 1995-08-31 2005-08-24 富士通株式会社 ライセンシー通知システム
US5905860A (en) * 1996-03-15 1999-05-18 Novell, Inc. Fault tolerant electronic licensing system
US6049789A (en) * 1998-06-24 2000-04-11 Mentor Graphics Corporation Software pay per use licensing system
US6169976B1 (en) * 1998-07-02 2001-01-02 Encommerce, Inc. Method and apparatus for regulating the use of licensed products
JP3471654B2 (ja) * 1999-04-06 2003-12-02 富士通株式会社 ライセンスサーバ、著作権者システム、利用者システム、システム、記録媒体およびコンテンツ利用制御方法
KR100682290B1 (ko) * 1999-09-07 2007-02-15 소니 가부시끼 가이샤 콘텐츠 관리 시스템, 장치, 방법 및 프로그램 격납 매체
US7213054B2 (en) * 1999-12-15 2007-05-01 Microsoft Corporation Methods and apparatuses for handling single-user applications in multi-user computing environments
JP4120125B2 (ja) * 2000-02-01 2008-07-16 富士ゼロックス株式会社 利用許可証発行装置および方法
US7099849B1 (en) * 2000-12-28 2006-08-29 Rightsline, Inc. Integrated media management and rights distribution apparatus
JP3696206B2 (ja) * 2001-03-15 2005-09-14 三洋電機株式会社 一意義的にのみ存在が許容される独自データを復元可能なデータ記録装置
CN100471257C (zh) * 2001-04-19 2009-03-18 松下电器产业株式会社 许可证管理系统、许可证管理设备、中继设备和终端设备
US7249029B2 (en) * 2001-05-16 2007-07-24 The Mechanical Copyright Protection Society Limited Method of using a computerised administration system to administer licensing of use of copyright material
EP1407341B1 (en) * 2001-07-17 2016-08-31 Panasonic Intellectual Property Corporation of America Content usage device and network system, and license information acquisition method
US7254831B2 (en) 2002-12-04 2007-08-07 Microsoft Corporation Sharing a sign-in among software applications having secured features
US7089594B2 (en) * 2003-07-21 2006-08-08 July Systems, Inc. Application rights management in a mobile environment
JP4218451B2 (ja) * 2003-08-05 2009-02-04 株式会社日立製作所 ライセンス管理システム、サーバ装置および端末装置
CN100458806C (zh) * 2004-03-29 2009-02-04 松下电器产业株式会社 权利管理装置、终端装置以及权利管理系统
US7877744B2 (en) * 2004-11-05 2011-01-25 Qualcomm Incorporated Method, software and apparatus for activating resident applications
US20060287959A1 (en) 2005-06-17 2006-12-21 Macrovision Corporation Software license manager employing license proofs for remote execution of software functions
US10339276B2 (en) 2006-07-24 2019-07-02 Nokia Technologies Oy Method, apparatus and computer program product for continuously providing a license to a network element via a remote connection
US8474027B2 (en) 2006-09-29 2013-06-25 Microsoft Corporation Remote management of resource license
US8782637B2 (en) 2007-11-03 2014-07-15 ATM Shafiqul Khalid Mini-cloud system for enabling user subscription to cloud service in residential environment
US8661524B2 (en) * 2007-12-14 2014-02-25 Novell, Inc. Selective desktop control of virtual private networks (VPN's) in a multiuser environment
US8301879B2 (en) * 2009-01-26 2012-10-30 Microsoft Corporation Conversation rights management
WO2010128356A2 (en) * 2009-05-04 2010-11-11 Pui Wa Billy Au Remote user authentication and apparatus verification
US20110252153A1 (en) * 2010-04-09 2011-10-13 Zvi Vlodavsky Securely providing session key information for user consent to remote management of a computer device
KR101709720B1 (ko) * 2010-05-19 2017-03-08 구글 인코포레이티드 전자 라이센스 관리
US8954554B2 (en) * 2010-07-09 2015-02-10 General Electric Company Systems and methods for transferring remote context
CN102333065A (zh) * 2010-07-12 2012-01-25 戴元顺 云交互协议设计
US20120079393A1 (en) 2010-09-29 2012-03-29 Microsoft Corporation Adaptable License Platform for Remote Sessions
US8607054B2 (en) * 2010-10-15 2013-12-10 Microsoft Corporation Remote access to hosted virtual machines by enterprise users
US8832686B2 (en) 2010-10-29 2014-09-09 Microsoft Corporation Inherited product activation for virtual machines
US20120255033A1 (en) * 2011-03-28 2012-10-04 Microsoft Corporation Licensing software on a single-user basis
US8635673B2 (en) * 2011-06-17 2014-01-21 International Business Machines Corporation Dynamic application adaptation in software-as-a-service platform
US8589481B2 (en) * 2011-09-14 2013-11-19 Microsoft Corporation Multi tenant access to applications
US9165332B2 (en) 2012-01-27 2015-10-20 Microsoft Technology Licensing, Llc Application licensing using multiple forms of licensing
CN102647456A (zh) * 2012-03-23 2012-08-22 普华基础软件股份有限公司 构建桌面云的方法及系统
US9507921B2 (en) * 2014-04-07 2016-11-29 Microsoft Technology Licensing, Llc User-specific application activation for remote sessions

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI684112B (zh) * 2017-10-13 2020-02-01 遊戲橘子數位科技股份有限公司 依據事件於期間內執行特定功能之授權方法
TWI742706B (zh) * 2019-12-16 2021-10-11 南韓商恩希軟件股份有限公司 線上服務存取控制裝置及方法
US11729173B2 (en) 2019-12-16 2023-08-15 Ncsoft Corporation Apparatus and method for online service access control

Also Published As

Publication number Publication date
US10467385B2 (en) 2019-11-05
US20150286806A1 (en) 2015-10-08
KR20160140708A (ko) 2016-12-07
US9507921B2 (en) 2016-11-29
US20170039355A1 (en) 2017-02-09
WO2015157044A1 (en) 2015-10-15
EP3129911A1 (en) 2017-02-15
CN110096847B (zh) 2023-08-18
KR102286989B1 (ko) 2021-08-05
EP3129911B1 (en) 2019-07-03
CN106164917A (zh) 2016-11-23
CN110096847A (zh) 2019-08-06
CN106164917B (zh) 2019-01-29

Similar Documents

Publication Publication Date Title
US10467385B2 (en) User-specific application activation for remote sessions
JP6756051B2 (ja) 信頼できるログイン方法、サーバ、およびシステム
US20230336536A1 (en) Single sign-on enabled with oauth token
EP2756444B1 (en) Resource access authorization
US9871821B2 (en) Securely operating a process using user-specific and device-specific security constraints
US9104853B2 (en) Supporting proximity based security code transfer from mobile/tablet application to access device
US9548975B2 (en) Authentication method, authentication system, and service delivery server
US9736126B2 (en) Authenticating mobile applications using policy files
EP3640829B1 (en) Systems and methods for accessing a virtual desktop
US10205717B1 (en) Virtual machine logon federation
CN110717171B (zh) 用于状态保存和重用的访问令牌管理
US10602359B1 (en) Short-range cross-device authorization
JP2014534515A5 (zh)
US11706219B1 (en) Secure session sharing between computing devices
US20150244704A1 (en) Techniques to authenticate user requests involving multiple applications
WO2014200531A1 (en) Roaming internet-accessible application state across trusted and untrusted platforms
US10148629B1 (en) User-friendly multifactor authentication
US10992474B2 (en) Proactive user authentication for facilitating subsequent resource access across multiple devices
CN108141434B (zh) 经由设备通知提供多因素认证凭证
KR102428409B1 (ko) 사용자 인증 장치, 보안 코드를 이용한 사용자 인증 방법 및 컴퓨터 프로그램