【技术实现步骤摘要】
实现权限管理控制的方法及终端
本专利技术实施例涉及通信技术,尤其涉及一种实现权限管理控制的方法及终端。
技术介绍
开放移动联盟(Open Mobile Alliances,以下简称“0ΜΑ”)设备管理(DeviceManagement,以下简称“DM”)是一种通过空中下载技术将管理方的管理指令从网络侧下载到终端上,并由终端自动运行,进而完成终端软硬件安装及升级、参数配置、诊断等远程管理的技术。 OMA DM技术中,主要包括终端和DM服务器。终端中包括DM代理和DM管理树,DM管理树相当于DM服务器对终端进行管理的接口,DM代理用于解释和执行DM服务器下发的管理命令。DM管理树上的每个节点都有各自的访问控制列表(以下简称“ACL”)属性。 在OMA DM技术中,一个终端可以存在多个管理方,其中的一个管理方可以将自己对该终端内一个节点的管理权限委托授权给另一个管理方,被委托方则拥有了委托方所委托的管理权限,可以利用该管理权限对终端内的节点进行相应的管理。 目前,针对一个终端的多个管理方进行委托授权的情况,权限管理控制的过程主要包括:针对终端内的节点,在该节点的ACL属性里设置能够对该节点进行管理的每一个管理方信息及其权限。比如,管理方I拥有对节点A的“删除”权限,管理方I将对节点A的“删除”权限委托授权给了管理方2,这样,在节点A的ACL属性里就设置出管理方I和管理方2拥有对该节点A的“删除”权限;当该节点A后续被一个管理方执行“删除”操作时,终端会根据该节点A的ACL属性确定该管理方是否有针对该节点A进行“删除”操作的权限,如果 ...
【技术保护点】
一种实现权限管理控制的方法,其特征在于,包括:根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性;所述委托关系信息包括:委托管理方标识、被委托管理方标识、所述目标节点的信息、被委托权限及委托等级;接收第一管理方对所述目标节点的操作请求,根据所述目标节点被配置的所述属性判断所述第一管理方是否有操作权限;如果所述第一管理方有所述操作权限,根据所述操作请求对所述目标节点执行对应的操作,如果所述第一管理方没有所述操作权限,拒绝所述第一管理方对所述目标节点执行操作;在所述管理树的终端管理帐号管理对象下,对应于所述委托管理方和/或对应于所述被委托管理方添加委托子树,将所述委托管理方与所述被委托管理方之间的所述委托关系信息配置在所述委托子树上;所述根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性包括:根据所述委托子树上配置的所述委托关系信息,配置所述管理树上所述目标节点的访问控制列表属性。
【技术特征摘要】
1.一种实现权限管理控制的方法,其特征在于,包括: 根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性;所述委托关系信息包括:委托管理方标识、被委托管理方标识、所述目标节点的信息、被委托权限及委托等级; 接收第一管理方对所述目标节点的操作请求,根据所述目标节点被配置的所述属性判断所述第一管理方是否有操作权限;如果所述第一管理方有所述操作权限,根据所述操作请求对所述目标节点执行对应的操作,如果所述第一管理方没有所述操作权限,拒绝所述第一管理方对所述目标节点执行操作; 在所述管理树的终端管理帐号管理对象下,对应于所述委托管理方和/或对应于所述被委托管理方添加委托子树,将所述委托管理方与所述被委托管理方之间的所述委托关系信息配置在所述委托子树上; 所述根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性包括:根据所述委托子树上配置的所述委托关系信息,配置所述管理树上所述目标节点的访问控制列表属性。2.根据权利要求1所述的实现权限管理控制的方法,其特征在于, 所述被委托权限按照访问控制列表的语义语法描述。3.根据权利要求1所述的实现权限管理控制的方法,其特征在于, 该方法进一步包括:根据所述委托关系信息中所述目标节点的信息,在所述管理树上找到所述目标节点; 所述配置所述管理树上所述目标节点的访问控制列表属性包括:根据所述委托关系信息中的所述委托管理方标识、所述被委托管理方标识、所述被委托权限及所述委托等级,修改所述目标节点的访问控制列表值; 所述根据所述目标节点被配置的所述属性判断所述第一管理方是否有操作权限包括:根据所述目标节点当前的访问控制列表值判断所述第一管理方是否有所述操作权限。4.根据权利要求3所述的实现权限管理控制的方法,其特征在于, 所述委托等级为全委托;则所述修改所述目标节点的访问控制列表值包括:使用所述被委托权限覆盖所述目标节点的访问控制列表值中所述委托管理方的对应权限; 或者, 所述委托等级为共享委托;则所述修改所述目标节点的访问控制列表值包括:在所述目标节点的访问控制列表值中添加所述被委托权限。5.根据权利要求3所述的实现权限管理控制的方法,其特征在于,所述委托关系信息进一步包括:委托生效开始时间和/或委托有效的持续时间; 如果所述委托关系信息包括所述委托生效开始时间,在到达该委托生效开始时间时执行所述修改所述目标节点的访问控制列表值; 如果所述委托关系信息包括所述委托有效的持续时间,在所述修改所述目标节点的访问控制列表值后进一步包括:在计时到达所述委托有效的持续时间的结束时刻时,将所述目标节点的访问控制列表值恢复为修改前的访问控制列表值。6.根据权利要求3所述的实现权限管理控制的方法,其特征在于,所述目标节点的信息包括以下至少一种:所述目标节点的通用资源标志符,管理对象标识或者管理对象标识以及特定节点值; 如果所述目标节点的信息包括所述管理对象标识,则所述在所述管理树上找到所述目标节点的步骤包括:在所述管理树上找到对应该管理对象标识的子树的根节点; 如果所述目标节点的信息包括所述管理对象标识以及所述特定节点值,则所述在所述管理树上找到所述目标节点的步骤包括:在所述管理树上找到对应所述管理对象标识的各子树,并从所述各子树中找到具有所述特定节点值的子树的根节点。7.一种实现权限管理控制的方法,其特征在于,包括: 根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性;所述委托关系信息包括:委托管理方标识、被委托管理方标识、所述目标节点的信息、被委托权限及委托等级; 接收第一管理方对所述目标节点的操作请求,根据所述目标节点被配置的所述属性判断所述第一管理方是否有操作权限;如果所述第一管理方有所述操作权限,根据所述操作请求对所述目标节点执行对应的操作,如果所述第一管理方没有所述操作权限,拒绝所述第一管理方对所述目标节点执行操作; 在所述管理树的终端管理帐号管理对象下,将所述委托管理方与所述被委托管理方之间的所述委托关系信息配置在所述委托管理方对应的扩展节点值中和/或配置在所述被委托管理方对应的扩展节点值中; 所述根据委托管理方与被委托管理方之间的委托关系信息配置管理树上目标节点的属性包括:根据所述扩展节点值中配置的所述委托关系信息,配置所述管理树上所述目标节点的访问控制列表属性。8.根据权利要求7所述的实现权限管理控制的方法,其特征在于, 所述被委托权限按照访问控制列表的语义语法描述。9.根据权利要求7所述的实现权限管理控制的方法,其特征在于, 该方法进...
【专利技术属性】
技术研发人员:常新苗,宋悦,刘海涛,张惠萍,
申请(专利权)人:华为终端有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。