CCOW用户链路操作理论

用户链接操作理论

用户可以使用使用用户链接的单点登录身份验证安全地访问临床桌面上任何启用user - link的应用程序。用户链接就是安全链接的一个例子。用户链接使机构能够将应用程序指定为受信任的用户身份验证,并实现多种身份验证方法(例如密码、生物识别等)。

为启用User- link的应用程序定义的上下文标识主题是User主题。用户主题是使用经过身份验证的数据集指定的安全主题。User主题的上下文数据标识符项是用户登录到应用程序的名称。因为用户的登录名不可能是唯一的,所以上下文系统中的不同应用程序可能使用不同的user主题标识符项标识单个用户。因此,特定于应用程序的后缀区分每个项。User主题不依赖于任何其他主题。

除了标识符项外,User主题还可以包含验证数据项。Health level - 7标准上下文管理规范,数据定义:用户主题文档定义了用于表示这些上下文数据项的实际名称、含义和数据类型。

用于对用户进行身份验证的数据不包含在用户上下文数据中,并且每个应用程序只需要为用户提供特定于应用程序的登录名就可以对用户进行登录。在转向用户上下文之前,应用程序需要验证上下文数据的真实性。信任链验证该数据的真实性。有关建立信任链的详细信息,请参见建立信任链

支持用户链接的通用上下文系统包括:

当应用程序设置用户上下文时,上下文管理器将指示可选的用户映射代理将特定于应用程序的登录名映射为该代理已知的其他登录名。映射代理为每个映射项使用应用程序后缀来通知应用程序映射的登录名是有效的。

任何支持user - link的应用程序都可以配置为登录到临床桌面的上下文会话。上下文管理器的特定于实现的配置指定特定的应用程序执行登录任务。在这种情况下,上下文管理器只允许指定的应用程序完成更改用户主题的上下文更改事务。该规则的一个例外是,任何启用user - link的应用程序都允许将user subject设置为空,以方便用户从任何启用user - link的应用程序的所有用户链接的应用程序注销。因此,任何未指定在特定设备上对用户进行身份验证的user - link启用应用程序都不应该允许用户登录到应用程序或设置user主题。要登录到链接但非指定的应用程序,用户必须首先登录到指定的应用程序。要登录到非指定的应用程序,用户必须断开与公共上下文的链接。CCOW上下文管理体系结构标准为应用程序提供了在运行时确定它是否被指定为对用户进行身份验证的方法。此外,启用user - link的应用程序可以与未启用user - link的参与应用程序共存。在这种情况下,用户需要具体地从每个不启用user - link的应用程序登录和注销。

LEADTOOLS成像、医疗和文档
188金宝搏的网址客服|支持|联系我们|知识产权公告
©1991 - 2021领德科技有限公司版权所有。