FR3131490A1

Method and system for framed access of at least one external operator to a set of operations of a computing infrastructure

Abstract

Method and system for supervised access by at least one external operator to a set of operations of a computing infrastructure The invention relates to a method and a system for supervised access by at least one external operator to a set of operations provided by a remote computing infrastructure to a client, via a communications network. The access system is operated by a trusted operator, different from said external operator. This method comprises receiving (40) a request from said trusted operator to set up a computer session shared with the external operator, instantiating (44) a server and a terminal service for remote connection to said server, generating (46) an access gateway to said terminal service and providing (48-56) access to said terminal service, via said access gateway, to the operator of confidence and to the external operator. Following receipt (58) of a request to stop said shared computer session, the trusted operator and the external operator are disconnected (60) and the terminal service on the server is stopped (64). Figure for the abstract: Figure 3

FR3131490A1, drawing sheet 1
Sheet 1 of 3

Term

15.3 yearsto projected expiry

Projected expiry 29 December 2041, counted from filing; an application has no term until it is granted.

  1. Priority and filed
  2. Published
  3. Today
  4. Projected expiry

10 claims: 3 independent, 7 dependent

  1. 1
    Revendications [Revendication 1] Procédé d’accès encadré d’au moins un opérateur externe à un ensemble d’opérations fournies par une infrastructure de calcul distante à un client, via un réseau de communications, le procédé étant caractérisé en ce qu’il est mis en œuvre par au moins un processeur de calcul d’un système d’accès encadré opéré par un opérateur de confiance, différent dudit opérateur externe, l’opérateur de confiance ayant un niveau de droits d’accès supérieur au niveau de droits d’accès dudit opérateur externe, et comprend des étapes de :- réception (40) d’une requête dudit opérateur de confiance (10) de mise en place d’une session informatique partagée avec l’opérateur externe (8), - instanciation (44) d’un serveur exécutant un système d’exploitation, implémentant un service de terminal de connexion à distance audit serveur, ledit serveur étant configuré pour accéder audit ensemble d’opérations fournies par ladite infrastructure de calcul distante audit client, - génération (46) d’une passerelle d’accès audit service de terminal, - fourniture (48-56) d’accès audit service de terminal, via ladite passerelle d’accès, à l’opérateur de confiance et à l’opérateur externe ;- suite à une réception (58) d’une requête d’arrêt de ladite session informatique partagée en provenance dudit opérateur de confiance, déconnexion (60) dudit opérateur de confiance et dudit opérateur externe du service de terminal, et - arrêt (64) de l’exécution du service de terminal sur ledit serveur.
  2. 2
    [Revendication 2] Procédé selon la revendication 1, dans lequel l’étape de fourniture d’accès audit service de terminal comporte la transmission (48) d’une adresse de connexion à l’opérateur de confiance.
  3. 3
    [Revendication 3] Procédé selon l’une des revendications 1 ou 2, comportant, suite à la réception (40) d’une requête dudit opérateur de confiance de mise en place d’une session informatique partagée, une étape (42) d’authentification dudit opérateur de confiance et d’autorisation d‘accès suite à ladite authentification.
  4. 4
    [Revendication 4] Procédé selon la revendication 1 à 3, dans lequel l’étape de fourniture (48-56) d’accès audit service de terminal comporte une authentification (54) de l’opérateur externe, la fourniture d’accès audit opérateur externe étant conditionnée à la réussite de l’authentification.
  5. 5
    [Revendication 5] Procédé selon l’une quelconque des revendications 1 à 3, comportant en outre, suite à la réception (58) de la requête d’arrêt de ladite session informatique partagée, un archivage (62) de l’ensemble des actions effectuées par l’opérateur externe et l’opérateur de confiance durant ladite session.
  6. 6
    [Revendication 6] Procédé selon l’une quelconque des revendications 1 à 5, dans lequel à l’étape d’instanciation, le système d’exploitation exécuté par ledit serveur est un système d’exploitation non modifiable.
  7. 7
    [Revendication 7] Programme d’ordinateur comportant des instructions logicielles qui, lorsqu’elles sont exécutées par un dispositif électronique programmable, mettent en œuvre un procédé conforme aux revendications 1 à 6.
  8. 8
    [Revendication 8] Système d’accès encadré d’au moins un opérateur externe à un ensemble d’opérations fournies par une infrastructure de calcul distante à un client, via un réseau de communications, le système d’accès encadré étant opéré par un opérateur de confiance, différent dudit opérateur externe, l’opérateur de confiance ayant un niveau de droits d’accès supérieur au niveau de droits d’accès dudit opérateur externe, et le système comprenant au moins un processeur configuré mettre en œuvre des modules de:- réception d’une requête dudit opérateur de confiance (10) de mise en place d’une session informatique partagée avec l’opérateur externe (8), - instanciation d’un serveur (24) exécutant un système d’exploitation, implémentant un service de terminal de connexion à distance audit serveur, ledit serveur étant configuré pour accéder audit ensemble d’opérations fournies par ladite infrastructure de calcul distante audit client, - génération d’une passerelle d’accès (20) audit service de terminal, - fourniture d’accès audit service de terminal, via ladite passerelle d’accès (20), à l’opérateur de confiance et à l’opérateur externe ;- suite à une réception d’une requête d’arrêt de ladite session informatique partagée en provenance dudit opérateur de confiance, déconnexion dudit opérateur de confiance (10) et dudit opérateur externe (8) du service de terminal, et - arrêt de l’exécution du service de terminal sur ledit serveur.
  9. 9
    [Revendication 9] Système selon la revendication 8, comportant en outre un module d’authentification (16), configuré pour authentifier ledit opérateur de confiance et/ou ledit au moins un opérateur externe.
  10. 10
    [Revendication 10] Système selon la revendication 8 ou 9, comportant en outre des modules de connexion sécurisés par réseau virtuel privé, pour la connexion de l’opérateur de confiance et pour la connexion dudit au moins un opérateur externe.