JP6917331B2

Multi-tenant identity and data security management cloud service

Abstract

This record has no abstract on file.

JP6917331B2, drawing sheet 1
Sheet 1 of 20

Term

11.5 yearsleft in the term

Expires 29 March 2038.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

15 claims: 5 independent, 10 dependent

  1. 1
    クラウドベースのアイデンティおよびアクセス管理を提供する方法であって、 プロセッサが、 ユーザがリソースにアクセスするためのアクセストークンを取得することを求める要求をクライアントから受信するステップと、 前記プロセッサが、 前記要求に基づいて、前記クライアントのテナンシー、前記ユーザのテナンシー、および前記リソースのテナンシーを 特定 するステップと、 前記プロセッサが、 前記要求に基づいてマイクロサービスにアクセスするステップと、 前記プロセッサが、 前記マイクロサービスにより、前記要求に基づいて、アイデンティティ管理サービスを実行するステップとを含み、前記アイデンティティ管理サービスは、前記リソースのテナンシーおよび前記ユーザのテナンシーを 含む 前記アクセストークンを生成することを含む、方法。
  2. 2
    前記クライアントのテナンシー、前記ユーザのテナンシー、および前記リソースのテナンシーのうちの少なくとも2つは、同一のテナンシーである、請求項1に記載の方法。
  3. 3
    前記クライアントのテナンシー、前記ユーザのテナンシー、および前記リソースのテナンシーのうちの少なくとも2つは、異なるテナンシーである、請求項1に記載の方法。
  4. 4
    前記要求は、前記クライアントのテナンシーを特定するクライアントアサーショントークンを含む、請求項1~3のいずれか1項に記載の方法。
  5. 5
    前記要求は、前記ユーザのテナンシーを特定するユーザアサーショントークンを含む、請求項1~4のいずれか1項に記載の方法。
  6. 6
    前記要求のヘッダは前記リソースのテナンシーを示す、請求項1~5のいずれか1項に記載の方法。
  7. 7
    前記要求は、ハイパーテキスト・トランスファー・プロトコル(HTTP)要求である、請求項1~6のいずれか1項に記載の方法。
  8. 8
    前記要求は、 認可標準に従って 前記ユーザを認証し 、 前記アクセストークンを取得するための 要求である 、請求項1~7のいずれか1項に記載の方法。
  9. 9
    前記認可標準はOAuthである、請求項8に記載の方法。
  10. 10
    前記クライアントはOAuthクライアントである、請求項9に記載の方法。
  11. 11
    前記 アクセス トークンはJavaScriptオブジェクト表記(JSON)ウェブトークン(JWT)である、請求項1~10のいずれか1項に記載の方法。
  12. 12
    請求項1~ 11 のいずれか1項に記載の方法をプロセッサに実行させるためのコンピュータ読取可能プログラム。
  13. 13
    クラウドベースのアイデンティおよびアクセス管理を提供するためのシステムであって、 ユーザがリソースにアクセスするためのアクセストークンを取得することを求める要求をクライアントから受信する受信モジュールと、 前記要求に基づいて、前記クライアントのテナンシー、前記ユーザのテナンシー、および前記リソースのテナンシーを 特定 する 特定 モジュールと、 前記要求に基づいてマイクロサービスにアクセスするアクセスモジュールと、 前記マイクロサービスにより、前記要求に基づいて、アイデンティティ管理サービスを実行する実行モジュールとを備え、前記アイデンティティ管理サービスは、前記リソースのテナンシーおよび前記ユーザのテナンシーを 含む 前記アクセストークンを生成することを含む、システム。
  14. 14
    前記クライアントのテナンシー、前記ユーザのテナンシー、および前記リソースのテナンシーのデータはデータベースに格納され、前記データベースおよび前記マイクロサービスは、互いに独立してスケーリングするように構成される、請求項13に記載のシステム。
  15. 15
    前記データベースは分散型データグリッドを含む、請求項14に記載のシステム。
Independent claims15