Управление правами доступа к разговору

Иллюстрации

Показать все

Изобретение относится к вычислительной технике. Технический результат заключается в повышении безопасности при проведении сеанса связи за счет проверки прав доступа клиента. Способ управления правами доступа к разговору содержит этапы, на которых: принимают запрос на создание основанного на правах доступа к разговору ограничения для сеанса связи на сервере управления правами доступа, предоставляют лицензию запрашивающему первому клиентскому приложению, принимают другой запрос от второго клиентского приложения на лицензию, при этом второе клиентское приложение приглашается для участия в сеансе связи с первым клиентским приложением, предоставляют лицензию второму клиентскому приложению в ответ на подтверждение права доступа к сеансу связи. Система связи реализует вышеуказанный способ, а машиночитаемый носитель содержит команды для реализации способа. 3 н. и 12 з.п. ф-лы, 7 ил.

Реферат

Предшествующий уровень техники

Современные системы связи имеют большое количество возможностей, включающих в себя объединение различных способов сообщения информации (модальностей) с различными услугами. Например, мгновенная передача сообщений, речевая/видеосвязь, совместное использование данных/приложений, электронная «доска» и другие виды связи могут быть скомбинированы при наличии и доступности информации об абонентах. Такие системы могут предоставлять абонентам расширенные возможности, такие как обеспечение команд для вызывающих сторон для различных категорий статуса, альтернативных контактов, календарной информации и аналогичных признаков.

Многие такие современные средства связи являются многомодальными, что означает то, что в одном сеансе связи может быть использовано несколько режимов связи, таких как режим речевой связи, режим передачи данных, режим передачи видеоданных и других аналогичных режимов для дополнения друг друга. Все или часть из различных режимов связи, используемых в сеансе, могут функционировать в реальном времени. Например, при групповом вызове с применением электронной «доски» речевая и видеосвязь могут функционировать в реальном времени наряду с тем, что совместное использование данных с применением электронной «доски» может быть осуществлено в реальном времени или же может быть основано на сохраненных данных. Другая функциональная возможность современных систем заключается в том, что сеансы разговора могут быть сохранены и сделаны доступными частично или полностью. Например, наряду с записью конференции документы, совместно используемые при видеоконференции, могут быть сохранены способом, предоставляющим возможность поиска. Это приводит к проблеме, касающейся прав доступа пользователя к записям сеансов многомодальной связи.

Сущность

Это краткое изложение сущности изобретения представлено для введения подборки понятий в упрощенной форме, которые будут описаны ниже в подробном описании. Данное изложение сущности изобретения не предназначается ни для непосредственной идентификации ключевых или существенных признаков заявленного изобретения, ни для помощи в определении объема заявленного изобретения.

Варианты осуществления ориентированы на обеспечение управления правами доступа при многомодальной связи. Посредством использования физических и/или программных компонентов многомодальные сеансы связи могут быть частично или полностью сохранены на основе свойств прав доступа, которые были приняты по умолчанию или заданы пользователем. Доступ к сохранению фактических записей различных режимов сеанса связи, а также связанных с ним документов/данных может быть ограничен на основе присвоенных свойств прав доступа.

Эти и другие признаки и преимущества станут очевидными после прочтения нижеизложенного подробного описания, а также после рассмотрения приложенных чертежей. Следует понимать, что как предшествующее общее описание, так и нижеизложенное подробное описание являются объяснительными и не ограничивают заявленные аспекты.

Краткое описание чертежей

Фиг.1 изображает графическое представление, иллюстрирующее пример системы унифицированной связи, в которой для управления правами доступа к разговору могут быть реализованы варианты осуществления;

Фиг.2 изображает концептуальное графическое представление, иллюстрирующее пример основной системы для управления правами доступа к компонентам сеанса связи;

Фиг.3 изображает функциональное графическое представление, иллюстрирующее взаимодействие между различными компонентами системы связи в соответствии с вариантами осуществления;

Фиг.4 изображает снимки экрана иллюстративных пользовательских интерфейсов для управления правами доступа к разговору в приложении связи;

Фиг.5 изображает сетевую среду, в которой может быть реализована система в соответствии с вариантами осуществления;

Фиг.6 изображает блок-схему иллюстративной вычислительной операционной среды, в которой могут быть реализованы варианты осуществления; и

Фиг.7 изображает логическую схему последовательности операций для управления правами доступа к разговору в системе связи в соответствии с вариантами осуществления.

Подробное описание

Как было кратко описано выше, правами доступа к разговору могут управлять компоненты системы связи, устанавливающие ограничения доступа для сохраненных компонентов сеансов разговора. В нижеследующем подробном описании представлены ссылки к сопроводительным чертежам, которые являются его частью, на которых посредством иллюстраций изображены конкретные варианты осуществления или примеры. Эти аспекты могут быть объединены, также могут быть использованы другие аспекты, и помимо всего прочего могут быть выполнены структурные изменения, не выходящие за пределы сущности или объема настоящего раскрытия. Следовательно, нижеследующее подробное описание не должно восприниматься в ограничивающем смысле, а объем настоящего изобретения определяется приложенной формулой изобретения и ее эквивалентами.

Несмотря на то что варианты осуществления будут описываться в общем контексте программных модулей, которые исполняются совместно с приложением, которое запускается в операционной системе на персональном компьютере, специалистам в данной области техники будет понятно, что аспекты также могут быть реализованы в сочетании с другими программными модулями.

В целом программные модули включают в себя стандартные подпрограммы, программы, компоненты, структуры данных и другие типы структур, которые выполняют конкретные задачи или реализуют конкретные абстрактные типы данных. Кроме того, специалисты в данной области техники оценят, что варианты осуществления могут быть осуществлены с другими конфигурациями вычислительной системы, включая портативные устройства, мультипроцессорные системы, основанную на микропроцессорах или программируемую бытовую электронику, мини-компьютеры, универсальные вычислительные машины и аналогичные вычислительные устройства. Варианты осуществления также могут быть осуществлены в распределенных вычислительных средах, где задачи выполняются посредством дистанционных устройств обработки данных, которые связаны через сеть связи. В распределенной вычислительной среде программные модули могут быть расположены как в локальных, так и в удаленных устройствах хранения данных.

Варианты осуществления могут быть реализованы в качестве реализуемого в компьютере процесса (способа), вычислительной системы или в качестве промышленного изделия, такого как компьютерный программный продукт или машиночитаемый носитель. Компьютерный программный продукт может являться компьютерным носителем данных, который считывается компьютерной системой и на котором закодирована компьютерная программа, которая включает в себя команды для предписания компьютеру или вычислительной системе выполнять иллюстративный процесс(ы). Машиночитаемый носитель данных может, например, быть реализован с помощью одной или нескольких единиц энергозависимой компьютерной памяти, энергонезависимой памяти, накопителей на жестких дисках, флэш-памяти, дискет или компакт-дисков, и аналогичных носителей. Компьютерный программный продукт также может являться распространяющимся сигналом на несущей (например, сигналом с частотной или фазовой модуляцией) или средой, которая считывается вычислительной системой и в которой закодирована компьютерная программа в виде команд для выполнения компьютерного процесса.

По всему этому описанию, термин «платформа» может являться комбинацией компонентов программных и аппаратных средств для управления правами доступа к разговору. Примеры платформ включают в себя аутсортинговую услугу, выполняемую на множестве серверов, приложение, исполняемое на одном сервере, и аналогичные системы, но не ограничиваются ими. Термин «сервер», в целом, относится к вычислительному устройству, исполняющему одну или несколько системных программ, как правило, в сетевой среде. Однако сервер также может быть реализован в качестве виртуального сервера (системных программ), исполняемых на одном или нескольких вычислительных устройствах, видимых в сети в качестве сервера. Более подробно эти технологии и иллюстративные операции предоставлены ниже.

Как показано на Фиг.1, изображается графическое представление 100 иллюстративной системы унифицированной связи, в которой могут быть реализованы варианты осуществления. Система унифицированной связи является иллюстративной современной системой связи с широким диапазоном возможностей и услуг, которые могут быть обеспечены абонентам. Система унифицированной связи является системой связи в реальном времени, упрощающей мгновенный обмен сообщениями, эффект присутствия, речевую и видео конференц-связь, функциональные возможности сетевой конференц-связи и аналогичные возможности.

В системе унифицированной связи («UC»), такой как изображенная на графическом представлении 100, пользователи могут сообщаться через множество оконечных устройств (102 104), которые являются клиентскими устройствами системы UC. Каждое клиентское устройство может быть способно к исполнению одного или нескольких приложений связи для речевой связи, видеосвязи, мгновенного обмена сообщениями, совместного использования приложений, совместного использования данных и т.п. В дополнение к их расширенным функциональным возможностям, оконечные устройства также могут упрощать традиционные телефонные вызовы через внешнее соединение, такие как через PBX 124 (частную телефонную станцию с выходом в общую сеть) к коммутируемой телефонной сети общего пользования («PSTN»). Оконечные устройства могут включать в себя любой тип смартфона, сотового телефона, любого вычислительного устройства, исполняющего приложение связи, интеллектуальную приборную панель автомобиля и передовые телефонные устройства с дополнительными функциональными возможностями.

Сеть(и) 110 UC включает в себя множество серверов, выполняющих различные задачи. Например, серверы 114 UC обеспечивают регистрацию, наличие и функциональные возможности маршрутизации. Функциональные возможности маршрутизации позволяют системе направлять предназначенные пользователю вызовы на любое из клиентских устройств, назначенных пользователю на основе политик, принятых по умолчанию и/или устанавливаемых пользователем. Например, если пользователь не доступен через обыкновенный телефон, вызов может быть отправлен на сотовый телефон пользователя, а если он не отвечает, то может быть использовано множество вариантов голосовой почты. Поскольку оконечные устройства могут работать с дополнительными режимами связи, серверы 114 UC могут обеспечивать доступ к этим дополнительным режимам связи (например, к мгновенному обмену сообщениями, видеосвязи и т.д.) через сервер 112 доступа. Сервер 112 доступа располагается в сети периметра и делает возможной подключение через сеть(и) 110 UC к другим пользователям в одном из дополнительных режимов связи. Серверы 114 UC могут включать в себя серверы, которые выполняют комбинации вышеупомянутых описанных функциональных возможностей, или специализированные серверы, которые обеспечивают только конкретные функциональные возможности. Например, почтовые серверы, обеспечивающие функциональные возможности присутствия, серверы маршрутизации, обеспечивающие функциональные возможности маршрутизации, серверы управления правами доступа и так далее. Подобным образом сервер 112 доступа может обеспечивать несколько функциональных возможностей, таких как защита брандмауэром и возможность соединения, или только заданные функциональные возможности.

Сервер 118 аудио/видео (A/V) конференц-связи обеспечивает возможности речевой и/или видео конференц-связи посредством упрощения их работы через внутреннюю или внешнюю сеть. Посреднический сервер 116 служит связующим звеном между передачей сигналов и мультимедийными данными к другим типам сетей, таким как PSTN или сотовые сети связи (например, вызовы через PBX 124 или с сотового телефона 122), или от них. Посреднический сервер 116 также может действовать в качестве пользовательского программного агента протокола установления сеанса (SIP).

В системе UC пользователи могут иметь один или несколько идентификаторов, которые не обязательно ограничиваются телефонным номером. Идентификатор может принимать любую форму в зависимости от сетей с комплексными услугами, такую, как номер телефона, универсальный индикатор информационного ресурса (URI) протокола инициирования сеанса (SIP), или любой другой идентификатор. Несмотря на то что в системе UC может быть использован любой протокол, SIP является предпочтительным способом.

SIP является протоколом управления (обмена сигналами) прикладного уровня для создания, изменения и окончания сеансов с одним или несколькими участниками. Это может быть использовано для создания двухсторонних, многосторонних или групповых сеансов связи, которые включают в себя телефонные вызовы через сеть Интернет, распространение мультимедийных данных и конференции с использованием средств мультимедиа. SIP разработан таким образом, чтобы быть независимым от основного транспортного уровня.

Клиенты SIP могут использовать протокол управления передачей данных («TCP») для соединения с серверами SIP и другими оконечными устройствам SIP. Прежде всего, SIP используется при установлении и разрыве голосовых или видеовызовов. Однако он может быть использован в любом приложении, где инициирование сеанса является необходимым условием. Они включают в себя абонирование или уведомление о событии, мобильность терминала и так далее. Голосовая и/или видеосвязь, как правило, выполняется по отдельным протоколам сеанса, как правило, по транспортному протоколу реального времени («RTP»).

Понятие «разговор», используемое в настоящем документе, относится к многомодальному сеансу связи, в котором абоненты могут взаимодействовать через множество устройств, приложений и режимов связи одновременно или последовательно. Например, два абонента могут инициировать разговор посредством обмена мгновенными сообщениями через их персональные компьютеры. Затем, связь может быть улучшена до речевого и мгновенного сообщения при использовании одним абонентом персонального компьютера для обоих режимов, в то время как другой использует персональный компьютер для мгновенной передачи сообщений и смартфон для речевого режима. Другие абоненты могут присоединяться к сеансу или выходить из него, другие режимы и устройства могут быть добавлены или удалены. Унифицированность между этими видами связи сохраняется посредством обозначения всех этих видов связи как принадлежащих к одному и тому же разговору. Разговорам может быть назначен уникальный идентификатор, который позволяет абонентам просматривать, записывать, изменять, совместно использовать и в целом управлять аспектами разговора, включая документы и другие данные, связанные с разговором (например, документы, обмен которыми производится в качестве вложений в одном режиме разговора или записи в других режимах разговора).

Присвоенные или выбранные права доступа к разговору для конкретного сеанса связи или одного или нескольких режимов сеанса связи могут управляться и вводиться в действие посредством одного из серверов 114 UC в системе UC, как упоминалось выше. В соответствии с некоторыми вариантами осуществления права доступа к разговору могут управляться посредством сервера управления цифровыми правами. Сервер управления цифровыми правами может координировать шифрование информации, обмен которой происходит во время разговора (связи как таковые, а также любые связанные с ними данные, такие как вложенные или сгенерированные документы). Участникам могут быть выданы ключи расшифрования на основе их уровней допуска для защиты аспектов разговора в его процессе или после того, как он был сохранен. SIP может быть использован для упрощения шифрования на основе управления правами доступа к разговору или иным способом.

Как обсуждалось выше, компонент сервера управления правами серверов 114 UC и механизм шифрования для скремблирования связей в реальном времени могут быть использованы для присвоения и введения в действие ограничений прав доступа к связи и ее компонентам. Например, защищенные ключи RTP сервера управления правами могут быть использованы для шифрования, доверенный компонент может гарантировать, что конфиденциальные разговоры или разговоры с управлением правами доступа проводятся исключительно между оконечными клиентскими устройствами, которые соответствуют технологиям управления правами доступа к мультимедийным данным. Решение также может по-новому применять SIP для транспортирования различной информации об управлении правами доступа для сеанса и дает возможность использования SIP либо перед сеансом, либо в середине сеанса. Различные искусственные средства идентификации (артефакты) пользовательского интерфейса (UI), обеспечивающие сквозное взаимодействие, могут быть связаны с использованием управления правами доступа, такого как ограничение копирования/вставки, или применением информации управления правами доступа из документов, если они являются частью сеанса совместного использования документа.

Несмотря на то что иллюстративная система на Фиг.1 была описана с конкретными компонентами, такими как посреднический сервер, A/V сервер и подобные устройства, варианты осуществления не ограничиваются этой системой иллюстративных компонентов и конфигураций. Услуга (сервис) для управления правами доступа у разговору может быть реализована в других системах и конфигурациях, использующих меньшее количество компонентов или дополнительные компоненты. Кроме того, такие системы не должны являться расширенными системами связи, объединяющими различные режимы связи. Варианты осуществления также могут быть реализованы в системах, упрощающих различные режимы связи, по отдельности посредством координирования варианта реализации правил через различные режимы связи с использованием описанных в настоящем документе принципов.

Фиг.2 является концептуальным графическим представлением 200, иллюстрирующим основную иллюстративную систему управления правами доступа к компонентам сеанса связи. Несмотря на то что система в соответствии с вариантами осуществления, вероятно, включает в себя множество серверов, только клиентские устройства и услуги, такие как обсуждаемые иллюстративно на Фиг.1, имеют отношение к вариантам осуществления, изображенным на Фиг.2.

Как обсуждалось ранее, возможность современных систем связи состоит в том, что сеансы разговора могут быть сохранены и сделаны доступными частично или полностью. Например, совместно используемые на видеоконференции документы могут быть сохранены доступным для поиска способом, так же как и запись конференции. Это представляет сложную проблему, имеющую отношение к правам доступа пользователя к записям многомодальных сеансов связи. Другим аспектом таких многомодальных сеансов связи является то, что некоторые или все режимы могут являться персональными или же конфиденциальными и пользователи или организации могут желать сохранить атрибут ограничения, связанный с конкретным режимом или всем разговором, если сеанс сохранен/заархивирован.

В соответствии с некоторыми вариантами осуществления протокол инициирования сеанса (SIP) может быть использован для настройки комплексного решения для управления правами доступа к разговору посредством гарантии того, что мультимедийный контент многомодального разговора является зашифрованным с использованием услуги управления правами доступа; многомодальный разговор в реальном времени обуславливается услугой управления правами доступа для введения в действие ограничения записи и воспроизведения по выбору пользователя или политики конфигурации организации; и многомодальный разговор в реальном времени не может быть записан, если любая из вызывающих сторон принимает решение о активации функции «конфиденциального» разговора.

Многомодальные разговоры в реальном времени, в которых может быть реализовано управление правами в соответствии с вариантами осуществления, включают в себя мгновенную передачу сообщений, электронную почту, голосовую телефонную связь, обмен видео, совместное использование приложений, совместное использование данных, электронную доску и подобное, но не ограничиваются ими. Такой многомодальный разговор в реальном времени может задействовать несколько сторон, несколько оконечных устройств одного и того же пользователя, а также несколько компонентов, которые могут быть сохранены различными способами.

Основные компоненты системы в соответствии с вариантами осуществления включают в себя клиентское устройство 238, исполняющее приложение связи для пользователя 236, клиентское устройство 242 для исполнения приложения связи для пользователя 244 и сервер 234 управления правами доступа. Приложения связи для пользователей 236 и 244 обеспечивают многомодальные сеансы связи 240 (в пределах одной или нескольких сетей) между пользователями 236 и 244 (а также другими пользователями) на основе организационных, системных и выбираемых пользователем параметров, связанных с качеством, количеством и другими аспектами связи. Например, параметры могут включать в себя видеоразрешение, качество речи, ограничения влагаемых документов и подобные факторы. Режимы сеанса связи также могут быть определены в начале или во время существующего сеанса связи на основе организационных, системных или пользовательских выборов.

В соответствии с одним вариантом осуществления клиентские приложения обеспечивают суть решения управления правами доступа. Клиентские приложения позволяют пользователю осуществлять доступ к функциям управления правами доступа перед разговорами или во время их. Во время процесса начальной загрузки клиентские приложения принимают информацию о возможности регистрации/управления правами из сервера связи (например, сервера UC). Если задействуется функция прав доступа к разговору, то клиентские приложения связываются с сервером 234 управления правами доступа для генерирования соответствующих ключей управления правами доступа к разговору и гарантии того, что посланные в реальном времени сообщения (например, транспортный протокол реального времени «RTP» или защищенный транспортный протокол реального времени «SRTP») зашифрованы с использованием лицензий. Клиентские приложения, принимающие защищенный контент, входят в связь с сервером 234 управления правами доступа для того, чтобы помочь в расшифровке входящих сообщений с управляемыми правами доступа. Сервер 234 управления правами доступа выдает лицензии на публикацию для клиентских приложений и вводит в действие права на использование. Если клиентские приложения принимают входящее сообщение INVITE с SDP, которое указывает, что сеанс является защищенным, то клиент может войти в связь с сервером 234 управления правами доступа и получить лицензию на использование. Сервер 234 управления правами доступа может проверить, авторизован ли клиент на доступ к контенту, и обеспечить лицензии на использование. Если лицензия на использование не может быть получена, то клиент может отклонить сообщение INVITE с соответствующим кодом ошибки.

В иллюстративном сценарии пользователи 236 и 244 могут инициировать голосовой вызов, который может быть улучшен до видеоконференции с функцией электронной доски на основе возможности их клиентских устройств (и приложения связи) после присоединения третьего пользователя, который желает добавить возможность видео и электронной доски. На основе этого изменения сеанс разговора может быть изменен до многорежимной версии автоматически или посредством выбора пользователя. Во-первых, может быть дана возможность присоединения третьего пользователя на основе присвоенных/выбранных пользователем атрибутов прав доступа начального разговора. Если одним или обоими пользователями 236 и 244 заявлен частный разговор, то третьему пользователю может быть не дана возможность присоединиться, если это особым образом не разрешено пользователями 236 и 244 (третьему пользователю может быть предоставлен сигнал занят/недоступен или он может быть переведен на удержание, в то время как пользователи 236 и 244 уведомляются относительно запроса на присоединение). Во-вторых, различные аспекты сеанса связи могут быть записаны в целях их последующего получения (видеозапись, запись речи, захват изображения электронной доски, и так далее), которым могут быть присвоены атрибуты разрешений на основе присвоенных по умолчанию или пользователем прав доступа к разговору. Например, «частное» заявление на установление речевой связи может распространяться на дополнительные режимы, а также на любые записи (и вложения), созданные для сохранения разговора.

Ограничения управления правами доступа также могут быть применены на основе ассоциирования различных режимов связи с конкретными людьми, группами или организациями. Как обсуждалось выше, права могут быть приспособлены для каждого режима связи, применяемого к различным аспектам каждого режима связи (например, запись видеосвязи, вложения электронных писем и подобные аспекты).

В соответствии с некоторыми вариантами осуществления контент (например, мультимедийные данные) и совместно используемые файлы в совместно используемой аутсортинговой услуге могут быть улучшены до конференции или подобной связи, реализующей права доступа к разговору. Например, если в разговоре применяются ограниченные права доступа, то совместно используемые файлы, связанные с этим сеансом, также могут быть применены с подобными ограничениями, вытекающими от разговора к сохраненным файлам.

Несмотря на то что некоторые из прав доступа могут быть применены статически (например, как определено до разговора посредством организационных политик или пользователем) как упоминалось ранее, другие типы могут изменяться на основе предпосылок (например, выбора пользователя во время разговора, применения прав доступа для одного режима к недавно добавленному режиму на основе типа режима связи, и т.д.). Кроме того, применимость ограничений управления правами доступа не ограничивается исключительно приложениями связи. В продвинутых режимах связи, таких как электронная почта, электронная доска, совместное использование данных и так далее, могут быть использованы компоненты связи, такие как вложенные данные, записи и т.д. посредством других приложений, таких как календарные приложения, приложения планирования, приложения обработки текстов, приложения составления электронных таблиц, приложения баз данных и т.п. Такие приложения могут являться локальными приложениями или распределенными услугами, которые выполняются посредством центрального сервера и к которым осуществляется доступ через браузер или подобное приложение. Любые основанные на правах доступа ограничения, назначенные для документов (включая записи), генерируемые посредством разговора или связанные с ним, могут быть сохранены, если такие документы используются приложениями, не имеющими отношения к связи.

Существенные компоненты системы, реализующей управление правами доступа к разговору, являются оконечным оборудованием, которое способно понимать и исполнять установленные разрешения для разговора. Если оконечное оборудование (физическое или программное) не способно понимать или исполнять установленные права доступа к разговору, то этому оконечному оборудованию может быть отказано в участии в разговоре или функция управления правами доступа может быть отключена с уведомлением запрашивающего права доступа абонента.

Фиг.3 является функциональным графическим представлением, иллюстрирующим взаимодействия между различными компонентами системы связи в соответствии с вариантами осуществления. В соответствии с иллюстративным сценарием клиентское приложение 352 для пользователя 1 начинает с получения лицензии или сертификата для запрошенного статуса прав доступа от сервера 356 управления правами для инициируемого сеанса (358). Затем клиентское приложение 352 создает SIP INVITE, которое содержит информацию об использовании, относящуюся к правам доступа к разговору (например, ключи шифрования) для клиентского приложения 354 от пользователя 2 (360). Эти этапы могут быть включены в качестве части компонента протокола описания сеанса. Принимающее клиентское приложение 354 может гарантировать, что INVITE принимается только при наличии соответствующих механизмов для гарантии введения в действие ограничения(й) прав доступа к разговору, запрошенному пользователем 1. Если эти механизмы имеются, то клиентское приложение 354 получает информацию о правах доступа/декодировании из сервера 356 управления правами доступа (362). Затем клиентское приложение 354 отправляет сообщение ACCEPT на клиентское приложение 352 (364). За ним следует обмен зашифрованными сообщениями между клиентскими приложениями 352 и 354, обеспечивающий запрошенную связь, подвергаемую ограничениям прав доступа к разговору.

Несмотря на то что это не показано на функциональном графическом представлении, ограничения прав доступа к разговору могут быть созданы/изменены также и во время разговора после этапов, подобных действиям 358, 360, 362 и 364. Ограничения могут быть применены к записям части или всего разговора, любым документам, связанным с сеансом (например, созданным во время сеанса или обмениваемым в качестве вложений во время сеанса), а также записям разговора. Например, копирование и вставка функциональных возможностей разговора и связанных с ним документов могут быть отключены, если сеанс не должен быть записан. Ограничения могут быть определены по отдельности для индивидуальных компонентов (режимов, связанных с ними документов) сеанса или логически выведены из одного компонента для других (например, с использованием схемы). Предыстория или подобная запись разговора могут быть ограничены разрешенными пользователями или вообще не поддерживаться. Кроме того, может применяться специальный ключ для установления доверия между клиентскими приложениями в том плане, что они способны обрабатывать права доступа к разговору. Если одно из них не способно к обработке запрашиваемых ограничений прав доступа к разговору, то клиентское приложение-инициатор может отклонить неспособное клиентское приложение или изменить аспект разговора (например, вернуться исключительно к речевому от комбинации речевого с совместным использованием приложений).

Несмотря на то что для различных режимов связи и связанных со связью документов может быть определено множество ограничений прав доступа к разговору и правил, некоторые их примеры могут включать в себя «конфиденциальный», «частный», «с ограниченным распространением», «с сохранением ограниченного времени» и аналогичные.

В дополнение к конференц-связи на основе систем UC управление правами доступа к разговору также может быть применено к одноранговой связи. Например, в сеансе с использованием CCCP (протокола управления каналом конференц-связи) протокол может быть изменен для сфокусированного сообщения о том, что права доступа к разговору применяются. В такой иллюстративной системе только руководители могут иметь возможность применения прав доступа к разговору; как только права доступа применены, они могут применяться непосредственно к участникам в списке; и некоторые права доступа могут быть отклонены, если люди присоединяются к конференции анонимно или через систему, не способную к соответствию запрошенным правам доступа (например, PSTN).

Кроме того, в обычном сценарии управления цифровыми правами доступа права доступа применяются и вводятся в действие для документов индивидуально или по группам. В системе в соответствии с вариантами осуществления существует несколько физических оконечных устройств и модальностей связи. Следовательно, может быть использована схема объединения прав доступа к разговору с этими различными аспектами сеанса. Например, с каждым примененным правом сеанса может быть определено заявление, которое вводит применимые режимы связи, физические оконечные устройства, длительность разговора, ассоциированные данные и так далее.

Обсуждаемые выше сценарии, иллюстративные системы, ограничения прав доступа к разговору и конфигурации предназначаются для иллюстрации. Варианты осуществления не ограничиваются этими примерами. Другие формы ограничений, конфигурации, режимов связи и сценариев могут быть использованы при реализации управления правами доступа к разговору подобным образом с использованием описанных в настоящем документе принципов.

Фиг.4 иллюстрирует снимки экрана (400) иллюстративных пользовательских интерфейсов для управления правами доступа к разговору в приложении связи. Элементы и конфигурация пользовательского интерфейса на снимке экрана 470 предназначены исключительно для иллюстрации и не составляют ограничения для вариантов осуществления. В приложении связи, способном обрабатывать права доступа к разговору, может использоваться любой пользовательский интерфейс с другими элементами и конфигурациями.

Пользовательский интерфейс из снимка экрана 470 включает в себя графические представления доступных режимов связи в форме пиктограмм (иконок), таких как пиктограмма 472 речевой связи и другие, находящиеся рядом с ней. Приложения, которые могут иметь отношение к записям и другим ассоциированным документам, могут быть представлены в форме пиктограмм, таких как пиктограмма 474. Команды и параметры конфигурации, связанные с текущим разговором (например, разъединение соединения, конференц-связь с другим пользователем, параметры звука и т.п.), также могут быть отображены в качестве пиктограмм (например, пиктограммы 476) или в других формах. Текстовое (478) и/или графическое (480) предупреждение, относящееся к статусу прав доступа к разговору (например, «конфиденциальный»), может быть представлено, равно как и список участников и их статусов (кнопки 482, 486 радио и пиктограммы 484, 488). На иллюстративном снимке экрана пиктограмма 488 указывает, что пользователь «John Doe» запрашивает «конфиденциальный» разговор.

Пользовательский интерфейс, изображенный на снимке экрана 490, является меню для выбора из предварительно определенных разрешений для аспекта разговора. После выбора команды на установление разрешений (492) пользователь может выбрать из нескольких уровней разрешений 494, таких как без ограничений, ограничения на переадресацию или ответ, конфиденциальность в пределах компании, конфиденциальность в пределах компании с ограничением только для чтения (например, 496), ограничения по филиалам или ведомствам и аналогичные. Другие иллюстративные уровни разрешения могут включать в себя «не расширять до конференц-связи», «не записывать», «позволить только личные разговоры» (без комнат для конференц-связи), «ограничить до работников, занятых полный рабочий день» и т.д. Разговор также может быть создан без участников в соответствии с некоторыми вариантами осуществления, и соответствующие участники могут быть добавлены после установления разрешений.

Пользовательский интерфейс для приложения связи, способный обрабатывать права доступа к разговору, может включать в себя дополнительные или меньшее количество текстовых и графических элементов и может применять различные графические, цветовые и другие схемы конфигураций для отображения различных функциональных возможностей и связанных с ними ограничений, основанных на управлении правами доступа.

Фиг.5 является иллюстративной сетевой средой, в которой могут быть реализованы варианты осуществления. Платформа, предоставляющая услуги связи с управлением правами доступа к разговору, может быть реализована через программные средства, исполняемые одним или несколькими серверами 518, такими как аутсортинговая услуга. Платформа может связываться с клиентскими приложениями на отдельных вычислительн