基于PAM框架的单点登录验证和统筹的管理方法及装置

基本信息

申请号 CN202210046441.X 申请日 -
公开(公告)号 CN114428948A 公开(公告)日 2022-05-03
申请公布号 CN114428948A 申请公布日 2022-05-03
分类号 G06F21/41(2013.01)I;G06F21/46(2013.01)I;G06F21/60(2013.01)I;G06F21/64(2013.01)I 分类 计算;推算;计数;
发明人 余祖愿;李家顺;万腾飞 申请(专利权)人 山石网科通信技术股份有限公司
代理机构 北京康信知识产权代理有限责任公司 代理人 张文华
地址 215163江苏省苏州市高新区景润路181号
法律状态 -

摘要

摘要 本申请公开一种基于PAM框架的单点登录验证和统筹的管理方法及装置,其中,该方法包括:首先确定管理员用户的单点登录类型,然后从PAM框架提供的登录接口集合中调用目标登录类型对应的单点登录接口。单点登录过程可以细分为:1.建立管理员用户与集成管理平台的信任关系;2.建立集成管理平台与网络安全设备的信任关系;3.建立管理员用户与网络安全设备的信任关系。该过程使用PAM框架进行统一实现,可选择CAS服务器、证书、独立密码、TOKEN等方案,基于SSO类型库、对接平台库、用户库进行资源统一调配,基于PAM框架的服务提供者接口SPI完成处理和验证功能,解决了现有技术难以为多类型单点登录SSO方案提供兼容性验证的技术问题。