DEPERIMETERISIERTER ZUGRIFFSSTEUERDIENST

Techniken zur deperimeterisierten Zugriffssteuerung werden beschrieben. Ein Verfahren zur deperimeterisierten Zugriffssteuerung kann das Empfangen durch einen Controller eines deperimeterisierten Zugriffssteuerdienstes einer Single Packet Authorization (SPA)-Anforderung für ein Sitzungsticket von ei...

Full description

Saved in:
Bibliographic Details
Main Authors Brandwine, Eric Jason, Broda, Maciej, Schwartz, Matthew
Format Patent
LanguageGerman
Published 05.10.2023
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:Techniken zur deperimeterisierten Zugriffssteuerung werden beschrieben. Ein Verfahren zur deperimeterisierten Zugriffssteuerung kann das Empfangen durch einen Controller eines deperimeterisierten Zugriffssteuerdienstes einer Single Packet Authorization (SPA)-Anforderung für ein Sitzungsticket von einem Agenten auf einer elektronischen Vorrichtung umfassen, wobei der Agent die Anforderung für das Sitzungsticket als Reaktion auf das Abfangen von Verkehr, der für einen Dienst bestimmt ist, der mit dem deperimeterisierten Zugriffssteuerdienst assoziiert ist, und das Feststellen, dass der Agent kein Sitzungsticket für den Dienst hat, sendet, das Autorisieren der SPA-Anforderung, das Bereitstellen eines Sitzungstickets an den Agenten basierend auf der Anforderung, das Empfangen, durch ein Gateway des deperimeterisierten Zugangskontrolldienstes, eine Anforderung zum Initiieren einer Sitzung mit einem Dienst, wobei die Anforderung das Sitzungsticket beinhaltet, das Validieren des Sitzungstickets und das Bereitstellen von Sitzungsparametern an den Agenten, die verwendet werden, um die Sitzung zwischen der elektronischen Vorrichtung und dem Dienst zu initiieren, beinhaltet. Techniques for deperimeterized access control are described. A method of deperimeterized access control may include receiving, by a controller of a deperimeterized access control service, a single packet authorization (SPA) request for a session ticket from an agent on a electronic device, wherein the agent sends the request for the session ticket in response to intercepting traffic destined for a service associated with the deperimeterized access control service and determining that the agent does not have a session ticket for the service, authorizing the SPA request, providing a session ticket to the agent based on the request, receiving, by a gateway of the deperimeterized access control service, a request to initiate a session with a service, the request including the session ticket, validating the session ticket, and providing session parameters to the agent to be used to initiate the session between the electronic device and the service.
Bibliography:Application Number: DE20211106422T