[go: up one dir, main page]

JP2013008140A - シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム - Google Patents

シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム Download PDF

Info

Publication number
JP2013008140A
JP2013008140A JP2011139533A JP2011139533A JP2013008140A JP 2013008140 A JP2013008140 A JP 2013008140A JP 2011139533 A JP2011139533 A JP 2011139533A JP 2011139533 A JP2011139533 A JP 2011139533A JP 2013008140 A JP2013008140 A JP 2013008140A
Authority
JP
Japan
Prior art keywords
authentication
user
single sign
cooperation
authentication information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2011139533A
Other languages
English (en)
Inventor
Kazuya Kikuchi
一也 菊池
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Systems Ltd
Original Assignee
Hitachi Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Systems Ltd filed Critical Hitachi Systems Ltd
Priority to JP2011139533A priority Critical patent/JP2013008140A/ja
Priority to PCT/JP2012/056038 priority patent/WO2012176506A1/ja
Publication of JP2013008140A publication Critical patent/JP2013008140A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

【課題】利用者は利用者装置のOS認証のみで、クラウドサービスまでの複数のサービスを利用可能とすることができシングルサインオンシステムを提供する。
【解決手段】シングルサインオンシステムにおいて、利用者100が利用する利用者装置110と、利用者装置110の利用時の利用者100の認証処理を行う認証サーバ装置120と、利用者装置110および認証サーバ装置120が接続された社内ネットワーク140と、社内ネットワーク140にインターネット170を介して接続され、利用者100にアプリケーションを提供するアプリケーションサーバ装置160と、認証サーバ装置120による利用者100の認証情報を共有し、アプリケーションサーバ装置160へのシングルサインオン処理を行う認証連携基盤装置150とを備えたものである。
【選択図】図1

Description

本発明は、一度のログオンにより複数のサービスを利用可能とするシングルサインオンシステムに関し、特に、パスワードを用いた現行の認証方法から、より高度な安全性を備えた認証方法を実現し、利便性をも向上させるに好適な認証技術に関するものである。
クラウドサービス利用の普及に伴い、企業は今後、複数のクラウドサービス(SaaS:software as a service)を利用すると考える。しかし、複数サービス利用により企業及び個人のID等のアカウント管理が複雑となり、現在ではクラウドサービスと認証連携(シングルサインオン)製品が普及し始めている。
現在の認証連携製品では、サービスポータル画面を経由してシングルサインオンにより各サービスにアクセスされるが、サービスポータル画面そのものにはログオンしなければならないという問題がある。
また、利用者がPCに一度サインオンすることにより、複数のアプリケーションとのシングルサインオンを実現する仕組みがあった[例えば、特開2009−223452号公報(特許文献1)]。
特開2009−223452号公報
しかしながら、特許文献1に記載のものは、利用者装置及び該当アプリケーション側にエージェントプログラムをインストールしなければならないという追加作業が発生してしまい、クラウドサービスとのシングルサインオンでは導入が困難(導入できない)こととなる。
そこで、本発明の目的は、企業内の認証サーバ装置とデータセンタなどで管理している認証連携基盤装置を連携させることにより、利用者は利用者装置のOS認証のみで、クラウドサービスまでの複数のサービスを利用可能とすることができ、これにより、ユーザの利便性向上及び高セキュアな認証連携を提供することができるシングルサインオンシステムを提供することにある。
本発明の前記ならびにその他の目的と新規な特徴は、本明細書の記述及び添付図面から明らかになるであろう。
本願において開示される発明のうち、代表的なものの概要を簡単に説明すれば、次の通りである。
すなわち、代表的なものの概要は、シングルサインオンシステムにおいて、利用者が利用する利用者端末と、利用者端末の利用時の利用者の認証処理を行う認証サーバ装置と、利用者端末および認証サーバ装置が接続された内部ネットワークと、内部ネットワークにインターネットを介して接続され、利用者にアプリケーションを提供するアプリケーションサーバ装置と、認証サーバ装置による利用者の認証情報を共有し、アプリケーションサーバ装置へのシングルサインオン処理を行う認証連携基盤装置とを備えたものである。
また、利用者が利用者端末を利用し、利用者端末が接続された内部ネットワークを介して、インターネットに接続されたアプリケーションサーバ上のアプリケーションを利用する際のシングルサインオン方法であって、インターネットに接続され、アプリケーションサーバへのシングルサインオン処理を行う認証連携基盤装置の認証情報を、内部ネットワークに接続され、利用者の認証を行う認証サーバ装置の認証情報と共有させ、認証連携基盤装置のアプリケーションサーバへのシングルサインオン処理により、利用者にアプリケーションサーバ上のアプリケーションを提供するものである。
また、認証サーバ連携プログラムにおいて、情報処理装置を、認証サーバの認証情報に基づいて、認証の連携のための利用者の認証情報を保持し、認証連携基盤装置によるシングルサインオン処理時に利用者の認証情報が存在しない場合に、認証連携基盤装置への利用者の認証情報の提供を行う認証連携装置として機能させるものである。
本願において開示される発明のうち、代表的なものによって得られる効果を簡単に説明すれば以下の通りである。
すなわち、代表的なものによって得られる効果は、企業内の認証サーバ装置とデータセンタなどで管理している認証連携基盤装置を連携させることにより、利用者は利用者装置のOS認証のみで、クラウドサービスまでの複数のサービス利用を可能とすることができる。これにより、ユーザの利便性が向上すると共に、高セキュアな認証連携を実現することができる。
本発明の一実施の形態に係るシングルサインオンシステムのシステム構成を示す構成図である。 本発明の一実施の形態に係るシングルサインオンシステムの認証連携装置のソフトウェア構成を示す図である。 本発明の一実施の形態に係るシングルサインオンシステムの認証連携基盤装置のソフトウェア構成を示す図である。 本発明の一実施の形態に係るシングルサインオンシステムのシングルサインオン方法による認証処理を示す処理フローである。
以下、本発明の実施の形態を図面に基づいて詳細に説明する。なお、実施の形態を説明するための全図において、同一の部材には原則として同一の符号を付し、その繰り返しの説明は省略する。
<シングルサインオンシステムの構成>
図1〜図3により、本発明の一実施の形態に係るシングルサインオンシステムのシステム構成について説明する。図1は本発明の一実施の形態に係るシングルサインオンシステムのシステム構成を示す構成図、図2は本発明の一実施の形態に係るシングルサインオンシステムの認証連携装置のソフトウェア構成を示す図、図3は本発明の一実施の形態に係るシングルサインオンシステムの認証連携基盤装置のソフトウェア構成を示す図である。
図1において、シングルサインオンシステムは、利用者100が使用する利用者装置110、利用者100が利用者装置110にログオンするための認証を受ける認証サーバ装置120、利用者装置110を介して何らかの業務を行うためのアプリケーションサーバ(APサーバ)装置160が、内部ネットワークである社内ネットワーク140及びインターネット170で接続される従来の構成に加えて、新たに認証連携装置130、認証連携基盤装置150が社内ネットワーク140とインターネット170に接続される構成を備えている。
図2において、情報処理装置などから構成される認証連携装置130には、メモリ220上に認証サーバ連携プログラム210がロードされ、認証サーバ連携プログラム210が認証連携装置130内の処理部(図示せず)などにより処理され、社内ネットワーク140に接続されている認証サーバ装置120とインターネット170を介して接続されている認証連携基盤装置150の認証連携などが行われている。
図3において、情報処理装置などから構成される認証連携基盤装置150には、メモリ330上に認証サーバ連携モジュール310のプログラムと認証連携システム320のプログラムがロードされ、認証サーバ連携モジュール310のプログラムと認証連携システム320のプログラムが認証連携基盤装置150の処理部(図示せず)などにより処理され、利用者100へのアプリケーションポータルの提供、認証サーバ装置120との認証情報の共有、アプリケーションサーバ装置160へのシングルサインオンなどが行われている。
なお、図3に示す例では、認証サーバ連携モジュール310のプログラムと認証連携システム320のプログラムがメモリ330にロードされている例を示しているが、認証連携基盤装置150の処理を行うことができるプログラムなどであれば、どのような構成であってもよい。
<シングルサインオンシステムのシングルサインオン方法による認証処理>
次に、図4により、本発明の一実施の形態に係るシングルサインオンシステムのシングルサインオン方法による認証処理について説明する。図4は本発明の一実施の形態に係るシングルサインオンシステムのシングルサインオン方法による認証処理を示す処理フローである。
まず、利用者100は利用者装置110を起動する(ステップ401)。当該利用者装置110はOSを起動しOSにログオンするためのログオン画面を利用者100に対して表示する(ステップ402)。ここではOS用のユーザID及びパスワードを入力させる画面が表示される。
そして、利用者100はOS用のユーザID及びパスワードを入力する(ステップ403)。利用者装置110は入力されたOS用のユーザIDのパスワードと当該ユーザIDの照合用のパスワードを比較することによって認証を行い、一致した場合には正当な利用者であるとみなしログオンを許可する。図4に示す例では、照合用のパスワードは認証サーバ装置120に記録されているため、認証サーバ装置120に利用者100が入力したユーザID及びパスワードを送信する(ステップ404)。
認証サーバ装置120では受信したユーザID及びパスワードと認証サーバ装置120内で記録しているOS用ユーザ情報と照合することで認証を行いその認証結果を利用者装置110に返信する(ステップ405)。
認証結果がOKの場合には利用者装置110が利用者100にログオン後の画面を表示する(ステップ406)。ログオンが許可された場合、利用者100は当該利用者装置110内にあるプログラムを実行できるようになるのでアプリケーション利用プログラム(アプリケーションポータル)は、インターネットを経由して認証連携基盤装置150の認証サーバ連携モジュール310にアクセス要求を送信する(ステップ407)。
認証連携基盤装置150はアクセス要求を受け、当該利用者100の認証情報と認証連携基盤装置150に格納されている認証IDとを照合させ、認証情報が不一致で認証確認NGの場合(ステップ408)には、利用者装置110に対して認証情報の要求を実施する(ステップ409)。
そして、利用者装置110は認証情報を判定するため、認証連携装置130に認証情報の判定を依頼する(ステップ410)。認証連携装置130内のメモリ220に存在する認証サーバ連携プログラム210で保持している認証情報が存在せず、認証確認NGの場合(ステップ411)には、認証サーバ装置120に認証情報を依頼する(ステップ412)。
認証サーバ装置120は利用者100の固有IDが暗号化されている情報を受け取り、認証の確認を実施し、認証連携装置130に認証情報を付加し認証確認結果を返信する(ステップ413)。そして、認証連携装置130は受け取った認証情報を利用者装置110に通知する(ステップ415)。
また、認証連携装置130内のメモリ220に存在する認証サーバ連携プログラム210で保持している認証情報が存在し、認証確認OKの場合(ステップ414)には、認証情報を利用者装置110に通知する(ステップ415)。
そして、利用者装置110は、再度、認証連携基盤装置150の認証サーバ連携モジュール310にアクセス要求と認証情報を送り(ステップ416)、当該利用者100の認証情報と認証連携基盤装置150に格納されている認証IDとを照合させ、認証情報が一致した場合に利用者100が利用できるアプリケーションポータル画面を利用者装置110を経由して表示する(ステップ417)。
また、認証連携基盤装置150はアクセス要求を受け、当該利用者100の認証情報と認証連携基盤装置150に格納されている認証IDとを照合させ、認証情報が一致し、認証確認OKの場合(ステップ421)には、利用者100が利用できるアプリケーションポータル画面を利用者装置110を経由して表示する(ステップ417)。
そして、利用者100はアプリケーションポータル画面から利用するアプリケーションを認証連携基盤装置150に要求する(ステップ418)。
認証連携基盤装置150は、認証連携システム320による該当するアプリケーションとのシングルサインオン機能を有しているため、該当するアプリケーションをアプリケーションサーバ装置160に要求する(ステップ419)。
そして、要求を受け取ったアプリケーションサーバ装置160は認証情報を確認し、アプリケーション画面を利用者装置110を経由して利用者100に表示する(ステップ420)。
そして、利用者100は、アプリケーション画面を操作することにより、アプリケーションサーバ装置160のアプリケーションを利用する。
以上のように、本実施の形態では、認証連携装置130により、社内ネットワーク140に接続されている認証サーバ装置120とインターネット170を介して接続されている認証連携基盤装置150の認証連携を行い、認証連携基盤装置150により、認証サーバ装置120との認証情報を共有し、アプリケーションサーバ装置160へのシングルサインオンを行うようにしたので、利用者100は、利用者装置110への一度のOS認証のみで、複数のアプリケーションサーバ装置160のアプリケーションを利用することができる。
また、認証サーバ装置120の認証情報をインターネット170を経由して認証連携基盤装置150の認証情報と共有するためにインターネット170上で流れる認証情報を、例えば、SHA(Secret Hash Algorism)暗号化方式などで暗号化してすることにより、より高セキュアな認証連携を行うことができる。
以上、本発明者によってなされた発明を実施の形態に基づき具体的に説明したが、本発明は前記実施の形態に限定されるものではなく、その要旨を逸脱しない範囲で種々変更可能であることはいうまでもない。
例えば、本実施の形態では、認証連携基盤装置150から利用者装置110に対して認証情報の要求を実施しているが、認証連携基盤装置150から認証連携装置130に認証情報の要求を実施するようにしてもよい。
本発明は、一度のログオンにより複数のサービスを利用可能とするシングルサインオンシステムに関し、利用者が利用者装置からインターネットを介してアプリケーションサーバ装置上のアプリケーションを利用するシステムなどに広く適用可能である。
100…利用者、110…利用者装置、120…認証サーバ装置、130…認証連携装置、140…社内ネットワーク、150…認証連携基盤装置、160…アプリケーションサーバ装置、170…インターネット、210…認証サーバ連携プログラム、220…メモリ、310…認証サーバ連携モジュール、320…認証連携システム、330…メモリ。

Claims (9)

  1. 利用者が利用する利用者端末と、
    前記利用者端末の利用時の前記利用者の認証処理を行う認証サーバ装置と、
    前記利用者端末および前記認証サーバ装置が接続された内部ネットワークと、
    前記内部ネットワークにインターネットを介して接続され、前記利用者にアプリケーションを提供するアプリケーションサーバ装置と、
    前記認証サーバ装置による前記利用者の認証情報を共有し、前記アプリケーションサーバ装置へのシングルサインオン処理を行う認証連携基盤装置とを備えたことを特徴とするシングルサインオンシステム。
  2. 請求項1に記載のシングルサインオンシステムにおいて、
    前記内部ネットワークに接続され、前記認証サーバ装置による前記利用者の認証情報と前記認証連携基盤装置の認証情報を連携させる認証連携装置を備えたことを特徴とするシングルサインオンシステム。
  3. 請求項2に記載のシングルサインオンシステムにおいて、
    前記認証連携装置は、認証の連携のための前記利用者の認証情報を保持し、前記利用者の認証時に前記利用者の認証情報が存在しない場合、前記認証サーバ装置に問い合わせ、前記利用者の認証情報を取得することを特徴とするシングルサインオンシステム。
  4. 請求項3に記載のシングルサインオンシステムにおいて、
    前記認証連携基盤装置は、前記シングルサインオン処理時に前記利用者の認証情報が存在しない場合、前記認証連携装置を介して前記利用者の認証情報を取得することを特徴とするシングルサインオンシステム。
  5. 請求項1に記載のシングルサインオンシステムにおいて、
    前記インターネット上で流れる認証情報をSHA暗号化方式により暗号化することを特徴とするシングルサインオンシステム。
  6. 請求項1に記載のシングルサインオンシステムにおいて、
    前記認証連携装置および前記認証連携基盤装置で利用する前記利用者の認証情報は、前記認証サーバ装置の認証方式で使用される認証情報であることを特徴とするシングルサインオンシステム。
  7. 利用者が利用者端末を利用し、前記利用者端末が接続された内部ネットワークを介して、インターネットに接続されたアプリケーションサーバ上のアプリケーションを利用する際のシングルサインオン方法であって、
    前記インターネットに接続され、前記アプリケーションサーバへのシングルサインオン処理を行う認証連携基盤装置の認証情報を、前記内部ネットワークに接続され、前記利用者の認証を行う認証サーバ装置の認証情報と共有させ、前記認証連携基盤装置の前記アプリケーションサーバへのシングルサインオン処理により、前記利用者に前記アプリケーションサーバ上の前記アプリケーションを提供することを特徴とするシングルサインオン方法。
  8. 請求項7に記載のシングルサインオン方法において、
    前記認証連携基盤装置の認証情報は、前記アプリケーションサーバへのシングルサインオン処理時に、前記利用者の認証情報が存在しない場合に、前記認証サーバ装置の認証情報に基づいて蓄積されることを特徴とするシングルサインオン方法。
  9. 利用者が利用する利用者端末と、前記利用者端末の利用時の前記利用者の認証処理を行う認証サーバ装置と、前記利用者端末および前記認証サーバ装置が接続された内部ネットワークと、前記内部ネットワークにインターネットを介して接続され、前記利用者にアプリケーションを提供するアプリケーションサーバ装置と、前記アプリケーションサーバ装置へのシングルサインオン処理を行う認証連携基盤装置とを備えたシングルサインオンシステムの認証連携処理を行うために情報処理装置を、
    前記認証サーバの認証情報に基づいて、認証の連携のための前記利用者の認証情報を保持し、前記認証連携基盤装置による前記シングルサインオン処理時に前記利用者の認証情報が存在しない場合に、前記認証連携基盤装置への前記利用者の認証情報の提供を行う認証連携装置として機能させることを特徴とする認証サーバ連携プログラム。
JP2011139533A 2011-06-23 2011-06-23 シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム Pending JP2013008140A (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2011139533A JP2013008140A (ja) 2011-06-23 2011-06-23 シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム
PCT/JP2012/056038 WO2012176506A1 (ja) 2011-06-23 2012-03-08 シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011139533A JP2013008140A (ja) 2011-06-23 2011-06-23 シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム

Publications (1)

Publication Number Publication Date
JP2013008140A true JP2013008140A (ja) 2013-01-10

Family

ID=47422356

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011139533A Pending JP2013008140A (ja) 2011-06-23 2011-06-23 シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム

Country Status (2)

Country Link
JP (1) JP2013008140A (ja)
WO (1) WO2012176506A1 (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103237019A (zh) * 2013-04-03 2013-08-07 中国科学院合肥物质科学研究院 一种云服务访问网关系统和方法
KR20150049546A (ko) * 2013-10-30 2015-05-08 삼성에스디에스 주식회사 가상화 환경에서 사용자 인증을 수행하는 모바일 장치 및 모바일 장치에서의 사용자 인증 방법
KR101944698B1 (ko) * 2017-11-28 2019-02-01 (주) 시큐어가드테크놀러지 컴퓨터 운영체제의 로그인 인증 결과를 이용한 싱글 사인 온 자동 로그인 방법 및 이를 적용한 컴퓨터로 읽을 수 있는 저장매체
US11361056B2 (en) 2017-10-18 2022-06-14 Fujifilm Business Innovation Corp. Information processing apparatus, information processing system, and non-transitory computer readable medium

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6064636B2 (ja) * 2013-02-06 2017-01-25 株式会社リコー 情報処理システム、情報処理装置、認証方法及びプログラム
CN104158723B (zh) * 2014-08-15 2017-04-19 深圳市蜂联科技有限公司 一种开放式智能网关平台共享用户账号的实现方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334056A (ja) * 2001-05-08 2002-11-22 Infocom Corp ログイン代行システム及びログイン代行方法
JP2005321970A (ja) * 2004-05-07 2005-11-17 Hitachi Ltd コンピュータシステム
JP2006352223A (ja) * 2005-06-13 2006-12-28 Hitachi Ltd ネットワーク接続システム
JP2007221747A (ja) * 2006-01-18 2007-08-30 Ricoh Co Ltd 多機能入出力装置および入出力方法
JP2007293811A (ja) * 2006-03-31 2007-11-08 Nippon Telegr & Teleph Corp <Ntt> 代理認証システム、代理認証方法及びそれに用いる認証装置
JP2008197973A (ja) * 2007-02-14 2008-08-28 Mitsubishi Electric Corp ユーザ認証システム

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002334056A (ja) * 2001-05-08 2002-11-22 Infocom Corp ログイン代行システム及びログイン代行方法
JP2005321970A (ja) * 2004-05-07 2005-11-17 Hitachi Ltd コンピュータシステム
JP2006352223A (ja) * 2005-06-13 2006-12-28 Hitachi Ltd ネットワーク接続システム
JP2007221747A (ja) * 2006-01-18 2007-08-30 Ricoh Co Ltd 多機能入出力装置および入出力方法
JP2007293811A (ja) * 2006-03-31 2007-11-08 Nippon Telegr & Teleph Corp <Ntt> 代理認証システム、代理認証方法及びそれに用いる認証装置
JP2008197973A (ja) * 2007-02-14 2008-08-28 Mitsubishi Electric Corp ユーザ認証システム

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
CSND201000328003; '"リスクポイントから解決策まで クラウドセキュリティのいろは"' 日経NETWORK 第122号, 20100528, p.20-33, 日経BP社 *
JPN6014053192; '"リスクポイントから解決策まで クラウドセキュリティのいろは"' 日経NETWORK 第122号, 20100528, p.20-33, 日経BP社 *

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103237019A (zh) * 2013-04-03 2013-08-07 中国科学院合肥物质科学研究院 一种云服务访问网关系统和方法
CN103237019B (zh) * 2013-04-03 2016-08-31 中国科学院合肥物质科学研究院 一种云服务访问网关系统和方法
KR20150049546A (ko) * 2013-10-30 2015-05-08 삼성에스디에스 주식회사 가상화 환경에서 사용자 인증을 수행하는 모바일 장치 및 모바일 장치에서의 사용자 인증 방법
KR101596097B1 (ko) * 2013-10-30 2016-02-19 삼성에스디에스 주식회사 가상화 환경에서 사용자 인증을 수행하는 모바일 장치 및 모바일 장치에서의 사용자 인증 방법
US11361056B2 (en) 2017-10-18 2022-06-14 Fujifilm Business Innovation Corp. Information processing apparatus, information processing system, and non-transitory computer readable medium
KR101944698B1 (ko) * 2017-11-28 2019-02-01 (주) 시큐어가드테크놀러지 컴퓨터 운영체제의 로그인 인증 결과를 이용한 싱글 사인 온 자동 로그인 방법 및 이를 적용한 컴퓨터로 읽을 수 있는 저장매체

Also Published As

Publication number Publication date
WO2012176506A1 (ja) 2012-12-27

Similar Documents

Publication Publication Date Title
KR102678262B1 (ko) 분산형 컴퓨터 애플리케이션들을 구축하기 위한 비-보관 툴
US11196729B2 (en) Methods and systems for distributing encrypted cryptographic data
EP3424195B1 (en) Encrypted password transport across untrusted cloud network
US9191394B2 (en) Protecting user credentials from a computing device
CN109088889B (zh) 一种ssl加解密方法、系统及计算机可读存储介质
US8856517B2 (en) Access management system using trusted partner tokens
US8296828B2 (en) Transforming claim based identities to credential based identities
US8925046B2 (en) Device, method, and recording medium
US10356079B2 (en) System and method for a single sign on connection in a zero-knowledge vault architecture
CN102457509B (zh) 云计算资源安全访问方法、装置及系统
CN106487765B (zh) 授权访问方法以及使用该方法的设备
US20170134370A1 (en) Enabling single sign-on authentication for accessing protected network services
CN106464494A (zh) 无线装置认证和服务访问
CN105187362A (zh) 一种桌面云客户端和服务端之间连接认证的方法及装置
JP2014506074A (ja) 認証された受信者へ暗号データを配信するための方法およびシステム
CN108809633B (zh) 一种身份认证的方法、装置及系统
US9716701B1 (en) Software as a service scanning system and method for scanning web traffic
JP2013008140A (ja) シングルサインオンシステム、シングルサインオン方法および認証サーバ連携プログラム
CN109587098B (zh) 一种认证系统和方法、授权服务器
CN107547570B (zh) 一种数据安全服务平台和数据安全传输方法
JP2016139910A (ja) 認証システム、認証鍵管理装置、認証鍵管理方法および認証鍵管理プログラム
CN112653676A (zh) 一种跨认证系统的身份认证方法和设备
CN116346486A (zh) 联合登录方法、装置、设备及存储介质
CN115189975B (zh) 登录方法、装置、电子设备和存储介质
CN110619236A (zh) 一种基于文件凭证信息的文件授权访问方法、装置及系统

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140324

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20141216

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20150407