一种整合keycloak和ladon进行权限管理的方法技术

技术编号:40151979 阅读:28 留言:0更新日期:2024-01-26 23:10
本发明专利技术涉及计算机网络和信息安全技术领域,具体为一种整合keycloak和ladon进行权限管理的方法,包括以下步骤:在服务器上部署IAM系统、Keycloak和Ladon,并配置keycloak和ladon服务地址、基础角色权限信息;统一调用自研IAM系统提供的对外接口,由IAM系统对不同业务进行处理,包括用户认证、功能权限控制以及资源访问控制;有益效果为:本发明专利技术提出的整合keycloak和ladon进行权限管理的方法,通过自研系统管理角色和权限,灵活应对多种业务需求,通过使用keycloak的强大的认证功能和ladon更完善的权限控制功能,将不同开源项目的优势进行重组整合,兼顾了开发成本和完善的系统功能,具有非常重要的使用价值。

【技术实现步骤摘要】

本专利技术涉及计算机网络和信息安全,具体为一种整合keycloak和ladon进行权限管理的方法


技术介绍

1、在现代的应用程序中,权限管理是一个重要的问题。传统的权限管理方法往往存在一些局限性,如权限控制粒度不够细、权限管理复杂等。

2、现有技术中,keycloak是一个开源的身份和访问管理解决方案,提供了身份认证和授权管理功能,基于keycloak的以上能力,可以无侵入的对接客户方已有的用户系统,使项目系统可低成本、更快速的部署和推广;ladon是一个轻量级的访问控制解决方案,可以实现细粒度的权限控制,ladon是一个功能强大的权限管理系统,它可以帮助系统管理员实现对系统资源的安全访问控制,确保只有经过授权的用户能够访问特定的资源。

3、但是,在常见应用系统中,要么完全自研权限管理系统,要么使用keycloak或ladon的第三方开源应用,在灵活性和开发成本之间权衡得失。


技术实现思路

1、本专利技术的目的在于提供一种整合keycloak和ladon进行权限管理的方法,以解决上述本文档来自技高网...

【技术保护点】

1.一种整合keycloak和ladon进行权限管理的方法,其特征在于:所述方法包括以下步骤:

2.根据权利要求1所述的一种整合keycloak和ladon进行权限管理的方法,其特征在于:用户认证,根据配置的认证方式,自研IAM调用keycloak对应API,对结果进行统一处理,返回认证结果;

3.根据权利要求1所述的一种整合keycloak和ladon进行权限管理的方法,其特征在于:IAM系统为自研系统,进行角色和权限管理,以及特殊场景下的定制功能,进行审计及日志记录,作为统一入口与业务系统对接。

4.根据权利要求3所述的一种整合keycloak和l...

【技术特征摘要】

1.一种整合keycloak和ladon进行权限管理的方法,其特征在于:所述方法包括以下步骤:

2.根据权利要求1所述的一种整合keycloak和ladon进行权限管理的方法,其特征在于:用户认证,根据配置的认证方式,自研iam调用keycloak对应api,对结果进行统一处理,返回认证结果;

3.根据权利要求1所述的一种整合keycloak和ladon进行权限管理的方法,其特征在于:iam系统为自研系统,进行角色和权限管理,以及特殊场景下的定制功能,进行审计及日志记录,作为统一入口与业务系统对接。

4.根据权利要求3所述的一种整合keycloak和ladon进行权限管理的方法,其特征在于:角色权限管理,具备基本的角色和权限管理,实现功能权限控制;

5.根据权利要求1所述...

【专利技术属性】
技术研发人员:陈金龙滕以金魏子重李锐
申请(专利权)人:山东浪潮科学研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1