私は間違いなく外部化された承認に行きます。遅くなるというわけではありません。これは、アクセス制御をビジネス ロジックから明確に分離したことを意味します。
概要
XACML は良い方法です。TC は非常に活発で、Boeing、EMC、退役軍人局、Oracle、Axiomatics などの企業がすべて活発なメンバーです。
XACML アーキテクチャは、必要なパフォーマンスを実現できることを保証します。施行 (PEP) と意思決定エンジン (PDP) は疎結合であるため、通信方法、使用するプロトコル、複数の意思決定を使用するかどうかなどを選択できます。パフォーマンスのニーズに適合します。
XACML の SAML プロファイルで定義されている標準の PDP インターフェイスもあります。これにより、特定のベンダー ソリューションに縛られることのない「将来性のある」アクセス制御が保証されます。
Web アプリケーションのアクセス制御
ISAPI および ASP.NET で HTTP フィルターを使用して、.Net Web アプリケーションの PEP を簡単にドロップできます。Axiomatics には、そのための既製品があります。
現在の実装
Axiomatics の顧客ページを確認すると、Paypal、Bell Helicopter などがあることがわかります。したがって、XACML は確かに現実のものであり、非常に大規模な展開 (数億のユーザー) に取り組むことができます。
また、主要な金融サービス プロバイダーである Datev eG は、サービス/アプリに Axiomatics の .Net PDP 実装を使用しています。その場合、.Net PDP が組み込まれているため、パフォーマンスが最適化されます。
それ以外の場合は、SOAP ベースの XACML 認証サービスなど、任意の PDP と統合する .Net 用の市販の PEP からいつでも選択できます。
XACML による高レベルのパフォーマンス
昨年 7 月の Gartner "Catalyst" カンファレンスで、Axiomatics は最新の製品である Axiomatics Reverse Query のリリースを発表しました。これは、データ ソースと RIA のアクセス制御を対象としています。他のソリューションとの相互運用性を維持できるように、純粋な XACML ソリューションを使用します。
実際のところ、Kuppinger Cole はこのトピックに関するウェビナーを間もなく開催します: http://www.kuppingercole.com/events/n10058
こちらの Axiomatics ARQ プレス リリースもご覧ください。 services.html