SINGLE SIGN-ON WITH COMMON ACCESS CARD

A mechanism eliminates the number of times a user must login to individual services after initially logging into a computer system. A user only logs once into a computer system, and subsequent login requests by multiple services are handled automatically and transparently by the system. In one imple...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: MARION, DONALD E, JEWELL, ANDREW W
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A mechanism eliminates the number of times a user must login to individual services after initially logging into a computer system. A user only logs once into a computer system, and subsequent login requests by multiple services are handled automatically and transparently by the system. In one implementation, a user need only present a card to a card reader and enter a PIN, and the user is logged-in after presenting the card and a valid PIN. The system generates a token that is valid for this particular login session of the user, and when the user accesses a permissioned service, the system automatically logs-in the user to the application using the token. The system can perform the automatic login the user to a variety of applications including legacy applications, web-enabled applications, and commercial, off-the-shelf applications. L'invention concerne un mécanisme permettant de supprimer la nécessité pour un utilisateur d'ouvrir à chaque fois une session en vue d'accéder à des services individuels après avoir ouvert une session pour entrer dans un système informatique. Un utilisateur n'ouvre qu'une seule session pour entrer dans un système informatique, les demandes d'ouvertures de sessions suivantes par les différents services étant traitées automatiquement et de manière transparente par le système. Dans un mode de réalisation, il suffit à un utilisateur de présenter une carte à un lecteur de carte et d'entrer un NIP, la session étant ouverte après la présentation de la carte et l'entrée d'un NIP valide. Le système génère un jeton valide pour la session particulière de l'utilisateur, et lorsque l'utilisateur souhaite accéder à un service soumis à identification, le système effectue une ouverture de session automatique au moyen de ce jeton, ce qui permet à l'utilisateur d'accéder à l'application. Ledit système peut effectuer cette ouverture de session automatique pour une pluralité d'applications, y compris des applications patrimoniales, des applications Web et des applications clés en main commerciales.