《配置权限的方法、代理设备和服务器.pdf》由会员分享,可在线阅读,更多相关《配置权限的方法、代理设备和服务器.pdf(67页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 103973637 A (43)申请公布日 2014.08.06 CN 103973637 A (21)申请号 201310032861.3 (22)申请日 2013.01.28 H04L 29/06(2006.01) H04L 29/08(2006.01) (71)申请人 华为终端有限公司 地址 518129 广东省深圳市龙岗区坂田华为 基地 B 区 2 号楼 (72)发明人 张钦亮 朱萸 吴黄伟 (74)专利代理机构 北京三高永信知识产权代理 有限责任公司 11138 代理人 刘映东 (54) 发明名称 配置权限的方法、 代理设备和服务器 (57) 摘要 本发明公。
2、开了一种配置权限的方法、 代理设 备和服务器, 属于通信领域。所述方法包括 : 代 理设备向服务器发送权限请求消息 ; 接收服务器 根据权限请求消息发送的第一管理权限信息 ; 向 终端发送第一管理权限信息 ; 其中, 第一管理权 限信息用于终端配置代理设备对终端的管理权 限。所述代理设备包括 : 第一处理器、 第一发射机 和第一接收机。所述服务器包括 : 第二接收机、 第 二处理器和第二发射机。本发明可以根据接收的 第一管理权限信息配置代理设备对终端的管理权 限, 避免了用户对终端的相关参数进行设置的繁 琐过程, 降低了为代理设备配置管理权限的操作 复杂性, 提高了配置效率。 (51)Int.。
3、Cl. 权利要求书 11 页 说明书 40 页 附图 15 页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书11页 说明书40页 附图15页 (10)申请公布号 CN 103973637 A CN 103973637 A 1/11 页 2 1. 一种配置权限的方法, 其特征在于, 所述方法包括 : 代理设备向服务器发送权限请求消息 ; 接收所述服务器根据所述权限请求消息发送的第一管理权限信息 ; 向终端发送所述第一管理权限信息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 2. 根据权利要求 1 所述的方法, 其特征在于, 所述。
4、代理设备向服务器发送权限请求消 息之前, 还包括 : 所述代理设备获取所述终端的第一认证信息, 并根据所述第一认证信息对所述终端进 行认证 ; 所述代理设备向服务器发送权限请求消息, 具体包括 : 在根据所述第一认证信息对所述终端的认证通过后, 所述代理设备向所述服务器发送 所述权限请求消息。 3. 根据权利要求 2 所述的方法, 其特征在于, 所述根据所述第一认证信息对所述终端 进行认证之前, 还包括 : 所述代理设备根据所述终端的二维码信息获取所述终端的第四认证信息, 所述二维码 信息为对所述终端进行拍照获取的 ; 所述根据所述第一认证信息对所述终端进行认证, 具体包括 : 所述代理设备根。
5、据所述第四认证信息对所述第一认证信息进行认证, 在对所述第一认 证信息的认证通过后, 确定对所述终端的认证通过。 4.根据权利要求1至3任一所述的方法, 其特征在于, 所述代理设备向服务器发送权限 请求消息, 具体包括 : 所述代理设备向所述服务器发送包含第二管理权限信息的权限请求消息, 所述第二管 理权限信息对应的管理权限为所述代理设备当前对所述终端的管理权限 ; 其中, 所述第二管理权限信息, 用于所述服务器检测是否需要修改所述代理设备当前 对所述终端的管理权限, 以便在检测出需要修改所述代理设备当前对所述终端的管理权限 后, 所述服务器向所述代理设备发送所述第一管理权限信息 ; 所述第一。
6、管理权限信息对应 的管理权限的管理级别高于所述第二管理权限信息对应的管理权限的管理级别。 5. 根据权利要求 4 所述的方法, 其特征在于, 所述接收所述服务器根据所述权限请求 消息发送的第一管理权限信息之前, 还包括 : 所述代理设备向所述服务器发送第二认证信息, 所述第二认证信息为所述终端的认证 信息 ; 其中, 所述第二认证信息, 用于所述服务器对所述终端进行认证, 以便在对所述终端的 认证通过后, 所述服务器根据所述第二管理权限信息检测是否需要修改所述代理设备当前 对所述终端的管理权限。 6. 根据权利要求 4 所述的方法, 其特征在于, 所述接收所述服务器根据所述权限请求 消息发送的。
7、第一管理权限信息之前, 还包括 : 所述代理设备向所述服务器发送对应关系, 所述对应关系为所述终端的功能和管理权 限的对应关系 ; 权 利 要 求 书 CN 103973637 A 2 2/11 页 3 其中, 所述对应关系, 用于在所述服务器根据所述第二管理权限信息检测出需要修改 所述代理设备当前对所述终端的管理权限后, 所述服务器根据自身将对所述终端进行管理 的至少一项功能, 查找所述至少一项功能中每一项功能对应的管理权限, 将查找到的具有 最高管理级别的管理权限确定为所述第一管理权限信息对应的管理权限, 并向所述代理设 备发送所述第一管理权限信息。 7.根据权利要求1至6任一所述的方法,。
8、 其特征在于, 所述接收所述服务器根据所述权 限请求消息发送的第一管理权限信息, 具体包括 : 所述代理设备接收所述服务器发送的包含所述第一管理权限信息的第一权限配置命 令, 将所述第一权限配置命令转化为所述终端所识别的包含所述第一管理权限信息的第二 权限配置命令 ; 其中, 所述第二权限配置命令, 用于所述终端根据所述第一管理权限信息配置所述代 理设备对所述终端的管理权限 ; 所述向终端发送所述第一管理权限信息, 具体包括 : 所述代理设备向所述终端发送所述终端所识别的包含所述第一管理权限信息的第二 权限配置命令。 8.根据权利要求1至6任一所述的方法, 其特征在于, 所述接收所述服务器根据。
9、所述权 限请求消息发送的第一管理权限信息, 具体包括 : 所述代理设备接收所述服务器发送的包含第三认证信息和所述第一管理权限信息的 第一权限配置命令, 将所述第一权限配置命令转化为所述终端所识别的包含所述第三认证 信息和所述第一管理权限信息的第二权限配置命令, 所述第三认证信息为所述服务器的认 证信息 ; 其中, 所述第三认证信息, 用于所述终端对所述服务器进行认证, 以便在对所述服务器 的认证通过后, 所述终端执行所述第二权限配置命令 ; 所述向终端发送所述第一管理权限信息, 具体包括 : 所述代理设备向所述终端发送所述终端所识别的包含所述第三认证信息和所述第一 管理权限信息的第二权限配置命。
10、令。 9.根据权利要求1至6任一所述的方法, 其特征在于, 所述接收所述服务器根据所述权 限请求消息发送的第一管理权限信息, 具体包括 : 所述代理设备接收所述服务器发送的包含所述第一管理权限信息的第一权限申请命 令, 将包含所述第一管理权限信息的第一权限申请命令转化为所述终端所识别的包含所述 第一管理权限信息的第二权限申请命令 ; 其中, 所述第二权限申请命令, 用于所述终端提示用户根据所述第一权限管理信息配 置所述代理设备对所述终端的管理权限 ; 所述向终端发送所述第一管理权限信息, 具体包括 : 所述代理设备向所述终端发送所述终端所识别的包含所述第一管理权限信息的第二 权限申请命令。 1。
11、0. 一种配置权限的方法, 其特征在于, 所述方法包括 : 代理设备向服务器发送包含终端的地址和所述终端所识别的权限配置命令的权限请 求消息, 所述权限请求消息, 用于所述服务器根据所述地址与所述终端建立连接且通过所 权 利 要 求 书 CN 103973637 A 3 3/11 页 4 述连接向所述终端发送所述权限配置命令, 所述权限配置命令包含第一管理权限信息 ; 接收所述服务器发送的包含所述权限配置命令的权限配置消息 ; 向所述终端路由所述权限配置消息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 11. 根据权利要求 10 所述的方法, 其特征在。
12、于, 所述代理设备向服务器发送包含终端 的地址和所述终端所识别的权限配置命令的权限请求消息之前, 还包括 : 所述代理设备获取所述终端的第一认证信息, 并根据所述第一认证信息对所述终端进 行认证 ; 所述代理设备向服务器发送包含终端的地址和所述终端所识别的权限配置命令的权 限请求消息, 具体包括 : 在根据所述第一认证信息对所述终端的认证通过后, 所述代理设备向所述服务器发送 包含所述地址和所述权限配置命令的权限请求消息。 12. 根据权利要求 11 所述的方法, 其特征在于, 所述根据所述第一认证信息对所述终 端进行认证之前, 还包括 : 所述代理设备根据所述终端的二维码信息获取所述终端的第。
13、四认证信息, 所述二维码 信息为对所述终端进行拍照获取的 ; 所述根据所述第一认证信息对所述终端进行认证, 具体包括 : 所述代理设备根据所述第四认证信息对所述第一认证信息进行认证, 在对所述第一认 证信息的认证通过后, 确定对所述终端的认证通过。 13. 根据权利要求 10 至 12 任一所述的方法, 其特征在于, 所述接收所述服务器发送的 包含所述权限配置命令的权限配置消息之前, 还包括 : 所述代理设备向所述服务器发送第二管理权限信息, 所述第二管理权限信息对应的管 理权限为所述代理设备当前对所述终端的管理权限 ; 其中, 所述第二管理权限信息, 用于所述服务器检测是否需要修改所述代理设。
14、备当前 对所述终端的管理权限, 以便在检测出需要修改所述代理设备当前对所述终端的管理权限 后, 所述服务器向所述代理设备发送包含所述权限配置命令的权限配置消息 ; 所述第一管 理权限信息对应的管理权限的管理级别高于所述第二管理权限信息对应的管理权限的管 理级别。 14. 根据权利要求 13 所述的方法, 其特征在于, 所述接收所述服务器发送的包含所述 权限配置命令的权限配置消息之前, 还包括 : 所述代理设备向所述服务器发送第二认证信息, 所述第二认证信息为所述终端的认证 信息 ; 其中, 所述第二认证信息, 用于所述服务器对所述终端进行认证, 以便在对所述终端的 认证通过后, 所述服务器根据。
15、所述第二管理权限信息检测是否需要修改所述代理设备当前 对所述终端的管理权限。 15. 一种配置权限的方法, 其特征在于, 所述方法包括 : 服务器接收代理设备发送的权限请求消息 ; 根据所述权限请求消息向所述代理设备发送第一管理权限信息, 由所述代理设备向终 权 利 要 求 书 CN 103973637 A 4 4/11 页 5 端发送所述第一管理权限信息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 16. 根据权利要求 15 所述的方法, 其特征在于, 所述服务器接收代理设备发送的权限 请求消息, 具体包括 : 所述服务器接收所述代理设备发送的包含第。
16、二管理权限信息的权限请求消息, 所述第 二管理权限信息对应的管理权限为所述代理设备当前对所述终端的管理权限 ; 根据所述第二管理权限信息检测是否需要修改所述代理设备当前对所述终端的管理 权限 ; 所述根据所述权限请求消息向所述代理设备发送第一管理权限信息, 具体包括 : 在所述服务器根据所述第二管理权限信息检测出需要修改所述代理设备当前对所述 终端的管理权限后, 所述服务器向所述代理设备发送所述第一管理权限信息 ; 其中, 所述第一管理权限信息对应的管理权限的管理级别高于所述第二管理权限信息 对应的管理权限的管理级别。 17. 根据权利要求 16 所述的方法, 其特征在于, 所述根据所述权限请。
17、求消息向所述代 理设备发送第一管理权限信息之前, 还包括 : 所述服务器接收所述代理设备发送的第二认证信息, 所述第二认证信息为所述终端的 认证信息 ; 根据所述第二认证信息对所述终端进行认证, 以便在对所述终端的认证通过后, 所述 服务器根据所述第二管理权限信息检测是否需要修改所述代理设备当前对所述终端的管 理权限。 18. 根据权利要求 17 所述的方法, 其特征在于, 所述根据所述第二管理权限信息检测 是否需要修改所述代理设备当前对所述终端的管理权限之后, 还包括 : 若根据所述第二管理权限信息检测出需要修改所述代理设备当前对所述终端的管理 权限, 则所述服务器获取本地预存的对应关系, 。
18、所述对应关系为所述终端的功能和管理权 限的对应关系 ; 根据自身将对所述终端进行管理的至少一项功能, 在所述对应关系中查找所述至少一 项功能中每一项功能对应的管理权限, 将查找到的具有最高管理级别的管理权限确定为所 述第一管理权限信息对应的管理权限 ; 或者, 若根据所述第二管理权限信息检测出需要修改所述代理设备当前对所述终端的管理 权限, 则所述服务器将最高级别的管理权限确定为所述第一管理权限信息对应的管理权 限。 19. 根据权利要求 16 所述的方法, 其特征在于, 所述根据所述权限请求消息向所述代 理设备发送第一管理权限信息之前, 还包括 : 所述服务器接收所述代理设备发送的对应关系,。
19、 所述对应关系为所述终端的功能和管 理权限的对应关系 ; 在所述服务器根据所述第二管理权限信息检测需要修改所述代理设备当前对所述终 端的管理权限后, 所述服务器根据自身将对所述终端进行管理的至少一项功能, 在所述对 应关系中查找所述至少一项功能中每一项功能对应的管理权限, 将查找到的具有最高管理 权 利 要 求 书 CN 103973637 A 5 5/11 页 6 级别的管理权限确定为所述第一管理权限信息对应的管理权限。 20. 根据权利要求 15 至 19 任一所述的方法, 其特征在于, 所述根据所述权限请求消息 向所述代理设备发送第一管理权限信息, 由所述代理设备向终端发送所述第一管理权。
20、限信 息, 具体包括 : 所述服务器向所述代理设备发送包含所述第一管理权限信息的第一权限配置命令, 以 便所述代理设备将所述第一权限配置命令转化为所述终端所识别的包含所述第一管理权 限信息的第二权限配置命令且向所述终端发送所述第二权限配置命令 ; 其中, 所述第二权限配置命令, 用于所述终端根据所述第一管理权限信息配置所述代 理设备对所述终端的管理权限。 21. 根据权利要求 15 至 19 任一所述的方法, 其特征在于, 所述服务器向所述代理设备 发送包含所述第一管理权限信息的第一权限配置命令, 具体包括 : 所述服务器向所述代理设备发送包含第三认证信息和所述第一管理权限信息的第一 权限配置。
21、命令, 以便所述代理设备将所述第一权限配置命令转化为所述终端所识别的包含 所述第三认证信息和所述第一管理权限信息的第二权限配置命令且向所述终端发送所述 第二权限配置命令, 所述第三认证信息为所述服务器的认证信息 ; 其中, 所述第三认证信息, 用于所述终端对所述服务器进行认证, 以便在对所述服务器 的认证通过后, 所述终端执行所述第二权限配置命令 ; 所述第二权限配置命令, 用于所述终 端根据所述第一管理权限信息配置所述代理设备对所述终端的管理权限。 22. 根据权利要求 15 至 19 任一所述的方法, 其特征在于, 所述根据所述权限请求消息 向所述代理设备发送第一管理权限信息, 由所述代理。
22、设备向终端发送所述第一管理权限信 息, 具体包括 : 所述服务器向所述代理设备发送包含所述第一管理权限信息的第一权限申请命令, 以 便所述代理设备将包含所述第一管理权限信息的第一权限申请命令转化为所述终端所识 别的包含所述第一管理权限信息的第二权限申请命令且向所述终端发送所述第二权限申 请命令 ; 其中, 所述第二权限申请命令, 用于所述终端提示用户根据所述第一权限管理信息配 置所述代理设备对所述终端的管理权限。 23. 一种配置权限的方法, 其特征在于, 所述方法包括 : 服务器接收代理设备发送的包含终端的地址和所述终端所识别的权限配置命令的权 限请求消息, 所述权限配置命令包含第一管理权限。
23、信息 ; 根据所述权限请求消息中的所述地址与所述终端建立连接, 并通过所述连接向所述终 端发送包含所述权限配置命令的权限配置消息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 24. 根据权利要求 23 所述的方法, 其特征在于, 所述通过所述连接向所述终端发送包 含所述权限配置命令的权限配置消息, 具体包括 : 所述服务器通过所述连接向所述代理设备发送包含所述权限配置命令的权限配置消 息, 由所述代理设备向所述终端路由所述权限配置消息。 25. 根据权利要求 23 或 24 所述的方法, 其特征在于, 所述根据所述权限请求消息中的 权 利 要 求 书 。
24、CN 103973637 A 6 6/11 页 7 所述地址与所述终端建立连接之前, 还包括 : 所述服务器接收所述代理设备发送的第二管理权限信息, 所述第二管理权限信息对应 的管理权限为所述代理设备当前对所述终端的管理权限 ; 根据所述第二管理权限信息检测是否需要修改所述代理设备当前对所述终端的管理 权限 ; 所述根据所述权限请求消息中的所述地址与所述终端建立连接, 具体包括 : 在所述服务器根据所述第二管理权限信息检测出需要修改所述代理设备当前对所述 终端的管理权限后, 所述服务器根据所述地址与所述终端建立连接 ; 其中, 所述第一管理权限信息对应的管理权限的管理级别高于所述第二管理权限信。
25、息 对应的管理权限的管理级别。 26. 根据权利要求 23 或 24 所述的方法, 其特征在于, 所述根据所述权限请求消息中的 所述地址与所述终端建立连接之前, 还包括 : 所述服务器接收所述代理设备发送的第二认证信息, 所述第二认证信息为所述终端的 认证信息 ; 根据所述第二认证信息对所述终端进行认证, 在对所述终端的认证通过后, 所述服务 器根据所述第二管理权限信息检测是否需要修改所述代理设备当前对所述终端的管理权 限。 27. 一种代理设备, 其特征在于, 所述设备包括 : 第一处理器, 用于生成权限请求消息 ; 第一发射机, 用于向服务器发送所述第一处理器生成的所述权限请求消息 ; 第。
26、一接收机, 用于接收所述服务器根据所述第一发射机发送的所述权限请求消息发送 的第一管理权限信息 ; 所述第一发射机, 还用于向终端发送所述第一接收机接收的所述第一管理权限信息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 28. 根据权利要求 27 所述的设备, 其特征在于, 所述第一处理器, 还用于所述第一发射 机向服务器发送所述第一处理器生成的所述权限请求消息之前, 获取所述终端的第一认证 信息, 并根据所述第一认证信息对所述终端进行认证 ; 所述第一发射机, 具体用于在所述第一处理器根据所述第一认证信息对所述终端的认 证通过后, 向所述服务器发送所。
27、述权限请求消息。 29. 根据权利要求 28 所述的设备, 其特征在于, 所述第一处理器, 还用于根据所述第一 认证信息对所述终端进行认证之前, 根据所述终端的二维码信息获取所述终端的第四认证 信息, 所述二维码信息为对所述终端进行拍照获取的 ; 根据所述第四认证信息对所述第一 认证信息进行认证, 在对所述第一认证信息的认证通过后, 确定对所述终端的认证通过。 30.根据权利要求27至29任一所述的设备, 其特征在于, 所述第一发射机, 具体用于向 所述服务器发送包含第二管理权限信息的权限请求消息, 所述第二管理权限信息对应的管 理权限为所述代理设备当前对所述终端的管理权限 ; 其中, 所述第。
28、二管理权限信息, 用于所述服务器检测是否需要修改所述代理设备当前 对所述终端的管理权限, 以便在检测出需要修改所述代理设备当前对所述终端的管理权限 权 利 要 求 书 CN 103973637 A 7 7/11 页 8 后, 所述服务器向所述代理设备发送所述第一管理权限信息 ; 所述第一管理权限信息对应 的管理权限的管理级别高于所述第二管理权限信息对应的管理权限的管理级别。 31. 根据权利要求 30 所述的设备, 其特征在于, 所述第一发射机, 还用于所述第一接收 机接收所述服务器根据所述第一发射机发送的所述权限请求消息发送的第一管理权限信 息之前, 向所述服务器发送第二认证信息, 所述第二。
29、认证信息为所述终端的认证信息 ; 其中, 所述第二认证信息, 用于所述服务器对所述终端进行认证, 以便在对所述终端的 认证通过后, 所述服务器根据所述第二管理权限信息检测是否需要修改所述代理设备当前 对所述终端的管理权限。 32. 根据权利要求 30 所述的设备, 其特征在于, 所述第一发射机, 还用于所述第一接收 机接收所述服务器根据所述第一发射机发送的所述权限请求消息发送的第一管理权限信 息之前, 向所述服务器发送对应关系, 所述对应关系为所述终端的功能和管理权限的对应 关系 ; 其中, 所述对应关系, 用于在所述服务器根据所述第二管理权限信息检测出需要修改 所述代理设备当前对所述终端的管。
30、理权限后, 所述服务器根据自身将对所述终端进行管理 的至少一项功能, 查找所述至少一项功能中每一项功能对应的管理权限, 将查找到的具有 最高管理级别的管理权限确定为所述第一管理权限信息对应的管理权限, 并向所述代理设 备发送所述第一管理权限信息。 33.根据权利要求27至32任一所述的设备, 其特征在于, 所述第一接收机, 具体用于接 收所述服务器发送的包含所述第一管理权限信息的第一权限配置命令 ; 所述第一处理器, 具体用于将所述第一接收机接收的所述第一权限配置命令转化为所 述终端所识别的包含所述第一管理权限信息的第二权限配置命令 ; 其中, 所述第二权限配 置命令, 用于所述终端根据所述第。
31、一管理权限信息配置所述代理设备对所述终端的管理权 限 ; 所述第一发射机, 具体用于向所述终端发送所述第一处理器转化后的所述终端所识别 的包含所述第一管理权限信息的第二权限配置命令。 34.根据权利要求27至32任一所述的设备, 其特征在于, 所述第一接收机, 具体用于接 收所述服务器发送的包含第三认证信息和所述第一管理权限信息的第一权限配置命令 ; 所述第一处理器, 具体用于将所述第一接收机接收的所述第一权限配置命令转化为所 述终端所识别的包含所述第三认证信息和所述第一管理权限信息的第二权限配置命令, 所 述第三认证信息为所述服务器的认证信息 ; 其中, 所述第三认证信息, 用于所述终端对所。
32、述 服务器进行认证, 以便在对所述服务器的认证通过后, 所述终端执行所述第二权限配置命 令 ; 所述第一发射机, 具体用于向所述终端发送所述第一处理器转化后的所述终端所识别 的包含所述第三认证信息和所述第一管理权限信息的第二权限配置命令。 35.根据权利要求27至32任一所述的设备, 其特征在于, 所述第一接收机, 具体用于接 收所述服务器发送的包含所述第一管理权限信息的第一权限申请命令 ; 所述第一处理器, 具体用于将所述第一接收机接收的包含所述第一管理权限信息的第 一权限申请命令转化为所述终端所识别的包含所述第一管理权限信息的第二权限申请命 令 ; 其中, 所述第二权限申请命令, 用于所述。
33、终端提示用户根据所述第一权限管理信息配置 权 利 要 求 书 CN 103973637 A 8 8/11 页 9 所述代理设备对所述终端的管理权限 ; 所述第一发射机, 具体用于向所述终端发送所述第一处理器转化后的所述终端所识别 的包含所述第一管理权限信息的第二权限申请命令。 36. 一种代理设备, 其特征在于, 所述设备包括 : 第一处理器, 用于生成包含终端的地址和所述终端所识别的权限配置命令的权限请求 消息, 所述权限请求消息, 用于所述服务器根据所述地址向所述终端发送所述权限配置命 令, 所述权限配置命令包含第一管理权限信息 ; 第一发射机, 用于向所述服务器发送所述第一处理器生成的所。
34、述权限请求消息 ; 第一接收机, 用于接收所述服务器发送的包含所述第一发射机发送的所述权限配置命 令的权限配置消息 ; 所述第一发射机, 还用于向所述终端路由所述第一接收机接收的所述权限配置消息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 37. 根据权利要求 36 所述的设备, 其特征在于, 所述第一处理器, 还用于所述第一发射 机向服务器发送所述第一处理器生成的所述权限请求消息之前, 获取所述终端的第一认证 信息, 并根据所述第一认证信息对所述终端进行认证 ; 所述第一发射机, 具体用于在所述第一处理器根据所述第一认证信息对所述终端的认 证通过后,。
35、 向所述服务器发送包含所述地址和所述权限配置命令的权限请求消息。 38. 根据权利要求 37 所述的设备, 其特征在于, 所述第一处理器, 还用于根据所述第一 认证信息对所述终端进行认证之前, 根据所述终端的二维码信息获取所述终端的第四认证 信息, 所述二维码信息为对所述终端进行拍照获取的 ; 根据所述第四认证信息对所述第一 认证信息进行认证, 在对所述第一认证信息的认证通过后, 确定对所述终端的认证通过。 39.根据权利要求36至38任一所述的设备, 其特征在于, 所述第一发射机, 还用于所述 第一接收机接收所述服务器发送的包含所述第一发射机发送的所述权限配置命令的权限 配置消息之前, 向所。
36、述服务器发送第二管理权限信息, 所述第二管理权限信息对应的管理 权限为所述代理设备当前对所述终端的管理权限 ; 其中, 所述第二管理权限信息, 用于所述服务器检测是否需要修改所述代理设备当前 对所述终端的管理权限, 以便在检测出需要修改所述代理设备当前对所述终端的管理权限 后, 所述服务器向所述代理设备发送包含所述权限配置命令的权限配置消息 ; 所述第一管 理权限信息对应的管理权限的管理级别高于所述第二管理权限信息对应的管理权限的管 理级别。 40. 根据权利要求 39 所述的设备, 其特征在于, 所述第一发射机, 还用于所述第一接收 机接收所述服务器发送的包含所述第一发射机发送的所述权限配置。
37、命令的权限配置消息 之前, 向所述服务器发送第二认证信息, 所述第二认证信息为所述终端的认证信息 ; 其中, 所述第二认证信息, 用于所述服务器对所述终端进行认证, 以便在对所述终端的 认证通过后, 所述服务器根据所述第二管理权限信息检测是否需要修改所述代理设备当前 对所述终端的管理权限。 41. 一种服务器, 其特征在于, 所述服务器包括 : 第二接收机, 用于接收代理设备发送的权限请求消息 ; 权 利 要 求 书 CN 103973637 A 9 9/11 页 10 第二处理器, 用于根据所述第二接收机接收的权限请求消息生成第一管理权限信息 ; 第二发射机, 用于向所述代理设备发送所述第二。
38、处理器生成的所述第一管理权限信 息, 由所述代理设备向终端发送所述第一管理权限信息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 42. 根据权利要求 41 所述的服务器, 其特征在于, 所述第二接收机, 具体用于接收所述 代理设备发送的包含第二管理权限信息的权限请求消息, 所述第二管理权限信息对应的管 理权限为所述代理设备当前对所述终端的管理权限 ; 所述第二处理器, 具体用于根据所述第二接收机接收的所述第二管理权限信息检测是 否需要修改所述代理设备当前对所述终端的管理权限 ; 所述第二发射机, 具体用于在所述第二处理器根据所述第二管理权限信息检测出需。
39、要 修改所述代理设备当前对所述终端的管理权限后, 向所述代理设备发送所述第一管理权限 信息 ; 其中, 所述第一管理权限信息对应的管理权限的管理级别高于所述第二管理权限信息 对应的管理权限的管理级别。 43. 根据权利要求 42 所述的服务器, 其特征在于, 所述第二接收机, 还用于所述第二发 射机向所述代理设备发送所述第二处理器生成的所述第一管理权限信息之前, 接收所述代 理设备发送的第二认证信息, 所述第二认证信息为所述终端的认证信息 ; 所述第二处理器, 还用于根据所述第二接收机接收的所述第二认证信息对所述终端进 行认证, 以便在对所述终端的认证通过后, 根据所述第二管理权限信息检测是否。
40、需要修改 所述代理设备当前对所述终端的管理权限。 44. 根据权利要求 43 所述的服务器, 其特征在于, 所述第二处理器, 还用于根据所述第 二管理权限信息检测是否需要修改所述代理设备当前对所述终端的管理权限之后, 若根据 所述第二管理权限信息检测出需要修改所述代理设备当前对所述终端的管理权限, 则获取 本地预存的对应关系, 所述对应关系为所述终端的功能和管理权限的对应关系 ; 根据所述 服务器将对所述终端进行管理的至少一项功能, 在所述对应关系中查找所述至少一项功能 中每一项功能对应的管理权限, 将查找到的具有最高管理级别的管理权限确定为所述第一 管理权限信息对应的管理权限 ; 或者, 若。
41、根据所述第二管理权限信息检测出需要修改所述 代理设备当前对所述终端的管理权限, 则将最高级别的管理权限确定为所述第一管理权限 信息对应的管理权限。 45. 根据权利要求 42 所述的服务器, 其特征在于, 所述第二接收机, 还用于所述第二发 射机向所述代理设备发送所述第二处理器生成的所述第一管理权限信息之前, 接收所述代 理设备发送的对应关系, 所述对应关系为所述终端的功能和管理权限的对应关系 ; 所述第二处理器, 还用于根据所述第二管理权限信息检测出需要修改所述代理设备当 前对所述终端的管理权限后, 根据所述服务器将对所述终端进行管理的至少一项功能, 在 所述对应关系中查找所述至少一项功能中。
42、每一项功能对应的管理权限, 将查找到的具有最 高管理级别的管理权限确定为所述第一管理权限信息对应的管理权限。 46.根据权利要求41至45任一所述的服务器, 其特征在于, 所述第二发射机, 具体用于 向所述代理设备发送包含所述第一管理权限信息的第一权限配置命令, 以便所述代理设备 权 利 要 求 书 CN 103973637 A 10 10/11 页 11 将所述第一权限配置命令转化为所述终端所识别的包含所述第一管理权限信息的第二权 限配置命令且向所述终端发送所述第二权限配置命令 ; 其中, 所述第二权限配置命令, 用于所述终端根据所述第一管理权限信息配置所述代 理设备对所述终端的管理权限。 。
43、47.根据权利要求41至45任一所述的服务器, 其特征在于, 所述第二发射机, 具体用于 向所述代理设备发送包含第三认证信息和所述第一管理权限信息的第一权限配置命令, 以 便所述代理设备将所述第一权限配置命令转化为所述终端所识别的包含所述第三认证信 息和所述第一管理权限信息的第二权限配置命令且向所述终端发送所述第二权限配置命 令, 所述第三认证信息为所述服务器的认证信息 ; 其中, 所述第三认证信息, 用于所述终端对所述服务器进行认证, 以便在对所述服务器 的认证通过后, 所述终端执行所述第二权限配置命令 ; 所述第二权限配置命令, 用于所述终 端根据所述第一管理权限信息配置所述代理设备对所述。
44、终端的管理权限。 48.根据权利要求41至45任一所述的服务器, 其特征在于, 所述第二发射机, 具体用于 向所述代理设备发送包含所述第一管理权限信息的第一权限申请命令, 以便所述代理设备 将包含所述第一管理权限信息的第一权限申请命令转化为所述终端所识别的包含所述第 一管理权限信息的第二权限申请命令且向所述终端发送所述第二权限申请命令 ; 其中, 所述第二权限申请命令, 用于所述终端提示用户根据所述第一权限管理信息配 置所述代理设备对所述终端的管理权限。 49. 一种服务器, 其特征在于, 所述服务器包括 : 第二接收机, 用于接收代理设备发送的包含终端的地址和所述终端所识别的权限配置 命令的。
45、权限请求消息, 所述权限配置命令包含第一管理权限信息 ; 第二发射机, 用于根据所述第二接收机接收的所述权限请求消息中的所述地址向所述 终端发送包含所述权限配置命令的权限配置消息 ; 其中, 所述第一管理权限信息用于所述终端配置所述代理设备对所述终端的管理权 限。 50. 根据权利要求 49 所述的服务器, 其特征在于, 所述第二发射机, 具体用于通过所述 地址向所述代理设备发送包含所述权限配置命令的权限配置消息, 由所述代理设备向所述 终端路由所述权限配置消息。 51.根据权利要求49或50所述的服务器, 其特征在于, 所述第二接收机, 还用于所述第 二发射机根据第二接收机接收的所述权限请求。
46、消息中的所述地址向所述终端发送权限配 置消息之前, 接收所述代理设备发送的第二管理权限信息, 所述第二管理权限信息对应的 管理权限为所述代理设备当前对所述终端的管理权限 ; 所述服务器, 还包括 : 第二处理器, 用于根据所述第二接收机接收的所述第二管理权限信息检测是否需要修 改所述代理设备当前对所述终端的管理权限 ; 所述第二发射机, 具体用于在所述第二处理器根据所述第二管理权限信息检测出需要 修改所述代理设备当前对所述终端的管理权限后, 根据所述地址向所述终端发送所述权限 配置消息 ; 其中, 所述第一管理权限信息对应的管理权限的管理级别高于所述第二管理权限信息 权 利 要 求 书 CN 。
47、103973637 A 11 11/11 页 12 对应的管理权限的管理级别。 52.根据权利要求49或50所述的服务器, 其特征在于, 所述第二接收机, 还用于所述第 二发射机根据第二接收机接收的所述权限请求消息中的所述地址向所述终端发送所述权 限配置消息之前, 接收所述代理设备发送的第二认证信息, 所述第二认证信息为所述终端 的认证信息 ; 所述第二处理器, 还用于根据所述第二接收机接收的所述第二认证信息对所述终端进 行认证, 在对所述终端的认证通过后, 根据所述第二管理权限信息检测是否需要修改所述 代理设备当前对所述终端的管理权限。 权 利 要 求 书 CN 103973637 A 12。
48、 1/40 页 13 配置权限的方法、 代理设备和服务器 技术领域 0001 本发明涉及通信领域, 特别涉及一种配置权限的方法、 代理设备和服务器。 背景技术 0002 BBF (Broadband Forum, 宽带论坛) 定义了远程管理 TR (Technical Report, 技术报 告) -069 协议, ACS(Auto-Configuration Server, 自动配置服务器) 通过 TR-069 协议对家 庭网络或办公网络中的终端进行远程管理。对于家庭网络或办公网络中不支持 TR-069 协 议的终端, ACS 无法通过 TR-069 协议对这些终端进行远程管理, 因此, A。
49、CS 采用代理设备做 代理的方式来对这些终端进行远程管理。具体地, 代理设备发现终端后将该终端的信息映 射到数据模型中, 当 ACS 需要管理终端的一项或多项功能时, 通过 TR-069 协议把管理命令 下发到代理设备, 代理设备将该管理命令转换为终端所支持的协议的管理命令, 通过 UPnP (Universal Plug and Play, 通用即插即用) 协议将该转换后的管理命令发送给终端, 终端 根据该管理命令调用相关功能实现 ACS 对自身的管理。为了提高终端的安全性, 终端支持 UPnP DP(Device Protection, 设备保护 ) 协议, 终端中的每一项功能都设置了各自的管理 权限, 当ACS通过代理设备代理管理终端的某项功能时, 终端会通过UPnP DP协议验证代理 设备是否拥有管理该项功能的管理权限, 而通常终端为代理设备配置的是最基本的 Public (公共) 权限, 因此, 当代理设备代理管理的功能要求较高的管理权限时, 终端需要对代理设 备的权限进行配置。 0003 现有技术中, 终端向网关发送 SSDP(Simple Service Discovery Protocol, 简单 服务发现协议) : alive(存活) 报文, 网关接收到 alive 报文后存储终端的信息, 并向终端申 请管理权限, 用户根据 ACS 将要对终端进行管理。