买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:对多租户计算系统中的数据和资源的访问是通过用属性标记数据和资源以及通过用属性标记用户来管理的。配置了租户特定访问策略。当从工作负载接收到访问请求时,在给定相关租户特定策略的情况下,策略决策引擎处理被标记到请求工作负载例如,用户、应用等的属性以及被标记到所请求数据或资源的属性。响应于访问请求而提供访问决策,并且访问决策可以由租户特定执行系统来执行。
主权项:1.一种计算机实现的方法,包括:从多租户计算系统中的工作负载接收访问请求,所述访问请求指示请求者请求访问资源;通过特定于与所述请求者相关联的特定租户的租户特定执行环境来解析所述访问请求,以识别与所述请求者对应的请求者属性和与所述资源对应的资源属性;基于所述访问请求中的信息,从数据访问策略集中选择租户特定数据访问策略,所选择的租户特定数据访问策略是特定于所述特定租户的;访问包括多个租户特定策略存储库的多租户策略存储系统,其中,所述多个租户特定策略存储库中的每个租户特定策略存储库:对应于多个租户中的相应租户,并且存储针对相应租户的租户特定数据访问策略集,所述租户特定数据访问策略集与其他租户的数据访问策略是分离的;从与所述特定租户相对应的租户特定策略存储库中获取所选择的租户特定数据访问策略;将所选择的租户特定数据访问策略加载到所述租户特定执行环境中;基于所述请求者属性、所述资源属性和所选择的租户特定数据访问策略,生成指示所请求的访问是否被准许的访问决策;以及将所述访问决策返回给所述工作负载。
全文数据:
权利要求:
百度查询: 微软技术许可有限责任公司 使用支持云的数据标记和动态访问控制策略引擎控制对数据中云资源的访问
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。