HYBRID AUTHENTICATION SYSTEMS AND METHODS

Disclosed are hybrid authentication systems and methods that enable users to seamlessly sign-on between cloud-based services and on-premises systems. A cloud-based authentication service receives login credentials from a user and delegates authentication to an on-premises authentication service prox...

Full description

Saved in:
Bibliographic Details
Main Authors RAWAT, Harish, THIRUVASAGAM, Rajakumar, GOPALDAS TOTALE, Sachin, AHMED, Muneer, NARAYANA PRASAD KAKUMANI, Lakshmi
Format Patent
LanguageEnglish
French
Published 03.01.2019
Subjects
Online AccessGet full text

Cover

Loading…
Abstract Disclosed are hybrid authentication systems and methods that enable users to seamlessly sign-on between cloud-based services and on-premises systems. A cloud-based authentication service receives login credentials from a user and delegates authentication to an on-premises authentication service proxy. The login credentials can be passed by the cloud-based authentication service to the on-premises authentication service proxy, for instance, as an access token in an authentication header. The access token can be a JavaScript Object Notation (JSON) Web Token (JWT) token that is digitally signed using JSON Web Signature. Some embodiments utilize a tunnel connection through which the cloud-based authentication service communicates with the on-premises authentication service proxy. Some embodiments leverage an on-premises identity management system for user management and authentication. In this way, there is no need for a cloud-based system to separately maintain and manage a user identity management system and/or having to sync with an on-premises identity management system. L'invention concerne des systèmes et des procédés d'authentification hybride qui permettent à des utilisateurs de s'identifier sans interruption auprès de services en nuage et de systèmes hébergés sur site. Un service d'authentification en nuage reçoit des identifiants d'ouverture de session d'un utilisateur et délègue l'authentification à un mandataire de service d'authentification sur site. Les identifiants d'ouverture de session peuvent être transmis par le service d'authentification en nuage au mandataire de service d'authentification sur site, par exemple, sous forme de jeton d'accès dans un en-tête d'authentification. Le jeton d'accès peut être un jeton de jeton Web (JWT) de notation d'objet JavaScript (JSON) qui est signé numériquement à l'aide de la signature Web JSON. Certains modes de réalisation utilisent une connexion tunnel par l'intermédiaire de laquelle le service d'authentification en nuage communique avec le mandataire de service d'authentification sur site. Certains modes de réalisation tirent profit d'un système de gestion d'identité sur place pour la gestion et l'authentification d'utilisateur. De cette manière, un système en nuage n'a pas besoin de maintenir et de gérer séparément un système de gestion d'identité d'utilisateur et/ou d'avoir à se synchroniser avec un système de gestion d'identité sur site.
AbstractList Disclosed are hybrid authentication systems and methods that enable users to seamlessly sign-on between cloud-based services and on-premises systems. A cloud-based authentication service receives login credentials from a user and delegates authentication to an on-premises authentication service proxy. The login credentials can be passed by the cloud-based authentication service to the on-premises authentication service proxy, for instance, as an access token in an authentication header. The access token can be a JavaScript Object Notation (JSON) Web Token (JWT) token that is digitally signed using JSON Web Signature. Some embodiments utilize a tunnel connection through which the cloud-based authentication service communicates with the on-premises authentication service proxy. Some embodiments leverage an on-premises identity management system for user management and authentication. In this way, there is no need for a cloud-based system to separately maintain and manage a user identity management system and/or having to sync with an on-premises identity management system. L'invention concerne des systèmes et des procédés d'authentification hybride qui permettent à des utilisateurs de s'identifier sans interruption auprès de services en nuage et de systèmes hébergés sur site. Un service d'authentification en nuage reçoit des identifiants d'ouverture de session d'un utilisateur et délègue l'authentification à un mandataire de service d'authentification sur site. Les identifiants d'ouverture de session peuvent être transmis par le service d'authentification en nuage au mandataire de service d'authentification sur site, par exemple, sous forme de jeton d'accès dans un en-tête d'authentification. Le jeton d'accès peut être un jeton de jeton Web (JWT) de notation d'objet JavaScript (JSON) qui est signé numériquement à l'aide de la signature Web JSON. Certains modes de réalisation utilisent une connexion tunnel par l'intermédiaire de laquelle le service d'authentification en nuage communique avec le mandataire de service d'authentification sur site. Certains modes de réalisation tirent profit d'un système de gestion d'identité sur place pour la gestion et l'authentification d'utilisateur. De cette manière, un système en nuage n'a pas besoin de maintenir et de gérer séparément un système de gestion d'identité d'utilisateur et/ou d'avoir à se synchroniser avec un système de gestion d'identité sur site.
Author GOPALDAS TOTALE, Sachin
AHMED, Muneer
NARAYANA PRASAD KAKUMANI, Lakshmi
THIRUVASAGAM, Rajakumar
RAWAT, Harish
Author_xml – fullname: RAWAT, Harish
– fullname: THIRUVASAGAM, Rajakumar
– fullname: GOPALDAS TOTALE, Sachin
– fullname: AHMED, Muneer
– fullname: NARAYANA PRASAD KAKUMANI, Lakshmi
BookMark eNrjYmDJy89L5WTQ9Ih0CvJ0UXAMDfFw9QvxdHYM8fT3UwiODA5x9Q1WcPRzUfB1DfHwdwnmYWBNS8wpTuWF0twMym6uIc4euqkF-fGpxQWJyal5qSXx4f5GBoaWBkBgaeRoaEycKgDHYict
ContentType Patent
DBID EVB
DatabaseName esp@cenet
DatabaseTitleList
Database_xml – sequence: 1
  dbid: EVB
  name: esp@cenet
  url: http://worldwide.espacenet.com/singleLineSearch?locale=en_EP
  sourceTypes: Open Access Repository
DeliveryMethod fulltext_linktorsrc
Discipline Medicine
Chemistry
Sciences
Physics
DocumentTitleAlternate SYSTÈMES ET PROCÉDÉS D'AUTHENTIFICATION HYBRIDE
ExternalDocumentID WO2019000092A1
GroupedDBID EVB
ID FETCH-epo_espacenet_WO2019000092A13
IEDL.DBID EVB
IngestDate Fri Jul 19 13:11:49 EDT 2024
IsOpenAccess true
IsPeerReviewed false
IsScholarly false
Language English
French
LinkModel DirectLink
MergedId FETCHMERGED-epo_espacenet_WO2019000092A13
Notes Application Number: WO2018CA50791
OpenAccessLink https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20190103&DB=EPODOC&CC=WO&NR=2019000092A1
ParticipantIDs epo_espacenet_WO2019000092A1
PublicationCentury 2000
PublicationDate 20190103
PublicationDateYYYYMMDD 2019-01-03
PublicationDate_xml – month: 01
  year: 2019
  text: 20190103
  day: 03
PublicationDecade 2010
PublicationYear 2019
RelatedCompanies OPEN TEXT CORPORATION
RelatedCompanies_xml – name: OPEN TEXT CORPORATION
Score 3.1781323
Snippet Disclosed are hybrid authentication systems and methods that enable users to seamlessly sign-on between cloud-based services and on-premises systems. A...
SourceID epo
SourceType Open Access Repository
SubjectTerms CALCULATING
COMPUTING
COUNTING
ELECTRIC COMMUNICATION TECHNIQUE
ELECTRIC DIGITAL DATA PROCESSING
ELECTRICITY
PHYSICS
TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHICCOMMUNICATION
Title HYBRID AUTHENTICATION SYSTEMS AND METHODS
URI https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20190103&DB=EPODOC&locale=&CC=WO&NR=2019000092A1
hasFullText 1
inHoldings 1
isFullTextHit
isPrint
link http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV3dS8MwED_G_HzTqkydUlAKPhRrk_XjYcjWD4rQdtiq29NY-gGCdMNW_Pe9xE73tMfkyOWDXO5-yd0F4NYqtbw0TF3Vy4yptBhoKtMJUUurXGAL22APPN45jIzghT5NB9MOfKxjYUSe0G-RHBElKkN5b8R5vfq_xHKFb2V9z96xavnop0NXadEx124aUdzx0JvEbuwojoO4TYmef2ncoNBHiJV20JA2uQOY9zrmcSmrTaXiH8HuBPlVzTF0ikqCA2f995oE-2H75C3BnvDRzGqsbOWwPoG7YMa9YmTcXYEXpW00sJzMktQLE3kUuXLopUHsJqdw43upE6jY-_xvsvO3eHOo5Ay61bIqeiCjHkbsYVtmYROqF8TO8wViMZZTRnO6YOfQ38bpYjv5Eg55UVwukD50m8-v4grVbcOuxSr9AHs4fpk
link.rule.ids 230,309,783,888,25578,76884
linkProvider European Patent Office
linkToHtml http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV1LT8MwDLam8Rg3KCAeAyqBKnGo2Jpuaw8T2vpQgbWdaIDtNDVrKyGhbqJF_H2c0MFOu8aK81Ac-3NsB-DGyFpJ1u1pqpbNmaqnnZbKNELUzMhi7GF2WZvnO_tB13vRHyedSQ0-Vrkwok7otyiOiBI1R3kvxX29_Hdi2SK2srhj79i0uHdp31YqdMy1W4so9rDvjEM7tBTLQtymBM-_NG5QaAPESltoZBu80r7zOuR5Kct1peLuw_YY-eXlAdTSXIKGtfp7TYJdv3rylmBHxGjOC2ys5LA4hFtvyqNiZDxdnhPQKhtYjqYRdfxIHgS27DvUC-3oCK5dh1qeiqPP_hY7ewvXp0qOoZ4v8vQEZNTDiD1Mo5eaRNdSYiZJjFiMJTrTEz1mp9DcxOlsM_kKGh71R7PRQ_B0DnucJBwNpAn18vMrvUDVW7JLsWM_kviBiQ
openUrl ctx_ver=Z39.88-2004&ctx_enc=info%3Aofi%2Fenc%3AUTF-8&rfr_id=info%3Asid%2Fsummon.serialssolutions.com&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Apatent&rft.title=HYBRID+AUTHENTICATION+SYSTEMS+AND+METHODS&rft.inventor=RAWAT%2C+Harish&rft.inventor=THIRUVASAGAM%2C+Rajakumar&rft.inventor=GOPALDAS+TOTALE%2C+Sachin&rft.inventor=AHMED%2C+Muneer&rft.inventor=NARAYANA+PRASAD+KAKUMANI%2C+Lakshmi&rft.date=2019-01-03&rft.externalDBID=A1&rft.externalDocID=WO2019000092A1