【技术实现步骤摘要】
一种云服务统一认证对接的方法
[0001]本专利技术涉及云服务
,具体为一种云服务统一认证对接的方法
。
技术介绍
[0002]当今企业的各种
IT
系统越来越依赖于云服务的支撑,云服务最常见形态包括云服务器
、
云硬盘
、
云备份
、
云数据库
、
容器引擎
、
负载均衡等各种资源应用
。
[0003]现有技术中,云服务资源应用需要在安全的前提下使用,安全高效的使用需要科学的统一认证对接方法,对于不断日益丰富的云服务资源应用来说,在满足安全接入的前提下如何高效对接成为重中之重
。
技术实现思路
[0004]本专利技术的目的在于提供一种云服务统一认证对接的方法,帮助企业避免帐号权限失控的问题
、
实现用户资源隔离
、
降低误操作风险
、
提高管理资源效率
、
提升敏感信息控制等
。。
[0005]为 ...
【技术保护点】
【技术特征摘要】 【专利技术属性】
1.
一种云服务统一认证对接的方法,其特征在于:所述方法包括以下步骤:应用注册;添加拦截器;用户映射;模拟登陆
。2.
根据权利要求1所述的一种云服务统一认证对接的方法,其特征在于:所述应用注册的具体操作包括:应用需要先在
IAM
注册,由
IAM
分配一对
Clientld
和
ClientSecret,
做为应用对接
IAM
的身份凭证
。3.
根据权利要求1所述的一种云服务统一认证对接的方法,其特征在于:添加拦截器的具体操作包括:拦截未登录请求,携带
clientld
转向
IAM
统一认证页面,并与
IAM
进行基于
OIDC
协议的认证交互,通过交互取得当前用户信息
技术研发人员:肖峰,
申请(专利权)人:浪潮云信息技术股份公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。