Per-Partition Security Configuration for Multitenant Application Servers

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Multitenant application server environments face challenges in providing robust security configurations for authentication, authorization, and resource access control, leading to potential data isolation and administrative complexities.

Innovation Solution

Implementing per-partition security configurations, including authentication, authorization, credential mapping, auditing, and access control, with support for multiple realms and identity domains to ensure secure access and isolation between partitions and global resources.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If per-partition security configurations are implemented with multiple realms and identity domains, then security and data isolation are enhanced, but system complexity and administrative overhead increase

Engineering Contradiction:
ImprovesecurityVSAvoidsystem complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The security system is segmented into multiple independent realms (security domain, application domain, system domain), each responsible for specific security functions. This segmentation allows complex security requirements to be divided into manageable, independent modules that can be configured and maintained separately, reducing overall system complexity while maintaining comprehensive security.

Inventive Principle:
Principle #1Segmentation

Solution Approach 2:

Identity domains serve as intermediaries between users and partitions, providing a layer of abstraction that simplifies access control. Instead of directly managing complex partition-level permissions, the system uses identity domains to mediate authentication and authorization, making security management more straightforward while maintaining strong isolation guarantees.

Inventive Principle:
Principle #24Intermediary (Mediator)

2Reliability

If per-partition security configurations are implemented with multiple realms and identity domains, then data isolation between partitions is strengthened, but administrative tasks become more complex

Engineering Contradiction:
Improvedata isolationVSAvoidadministrative tasks
Core Design Contradiction:
ReliabilityVSEase of operation

Solution Approach 1:

Each partition is assigned its own primary identity domain, creating locally optimized security configurations tailored to specific partition requirements. This local quality approach allows administrators to configure security policies independently for each partition based on its specific needs, maintaining strong data isolation while providing flexible, context-appropriate administrative control.

Inventive Principle:
Principle #3Local quality

Solution Approach 2:

The security configuration is segmented into partition-specific identity domains and realm assignments, allowing administrators to manage security on a per-partition basis. This segmentation enables granular control over data isolation policies without requiring complex global configurations, simplifying administrative tasks while maintaining robust partition-level isolation.

Inventive Principle:
Principle #1Segmentation

3Measurement precision

If granular access control is implemented at partition level, then security precision is improved, but configuration complexity increases

Engineering Contradiction:
Improvesecurity precisionVSAvoidconfiguration complexity
Core Design Contradiction:
Measurement precisionVSDevice complexity

Solution Approach 1:

Identity domains act as intermediaries that simplify granular access control configuration. By assigning users to specific identity domains and configuring realm memberships, administrators can achieve fine-grained partition-level access control through high-level domain assignments rather than directly configuring individual partition permissions, reducing configuration complexity while maintaining security precision.

Inventive Principle:
Principle #24Intermediary (Mediator)

Solution Approach 2:

The identity domain mechanism provides universal access control functionality across all partitions. A single identity domain configuration can automatically apply security policies to multiple partitions through realm associations, enabling granular security precision without requiring separate configuration for each partition, thus reducing overall configuration complexity.

Inventive Principle:
Principle #6Universality (Multi-functionality)

Data Source

PatentEP3158494B1System and method for supporting security in a multitenant application server environment
Publication Date: 2020.04.08 ORACLE INT CORP
  • EP3158494B1 patent drawingFigure 1
  • EP3158494B1 patent drawingFigure 2
  • EP3158494B1 patent drawingFigure 3

AI summary

In accordance with an embodiment, described herein is a system and method for providing security in a multitenant application server environment. In accordance with an embodiment, per-partition security configuration includes: per-partition security realm (including configuration for authentication, authorization, credential mapping, auditing, password validation, certificate validation, and user lockout); SSL configuration, including keys, certificates, and other configuration attributes; and access control for partition and global resources. An administrator can designate one or more partition users as partition administrators, via grant of roles.