問題タブ [xacml]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
290 参照

java - xml でカスタム関数を参照する方法

xml でカスタム関数を参照するにはどうすればよいですか? Java で記述された関数があり、それを xml タグで参照したいとします。これはどのように可能ですか?

現在のシナリオ: xml タグを含む XACML2.0 を使用しています。Java でバックエンド データと通信する関数を参照したいのですが、xacml で関数を参照できません。私を手伝ってくれますか?

0 投票する
3 に答える
3553 参照

security - 一元化された承認サービス?

利用可能なオープンソースの集中認証サービスはありますか?認証情報を一元化するためのソリューションはたくさんありますが(例:CASJOSSO)、認証情報についてはどうでしょうか。

いくつかの非常に優れた承認フレームワーク(例:Spring Security(以前のAcegi)とSeam Security)がありますが、これらを個々の層またはサービスに統合する必要があるようです。つまり、スタンドアロンで実行するのは簡単ではありません。SOAを使用する場合、認証だけでなく承認情報(つまり、役割、権限、ルールなど)も一元化することは非常に価値があるように思われます。

助言がありますか?

0 投票する
5 に答える
1341 参照

java - XACMLAPIの設計

現在、XACML仕様は要求/応答のプロトコルを定義していますが、エンタープライズアプリケーションに統合する方法については解釈に任されています。一連の一般的なAPIを中心に開発/標準化を試みる新しいオープンソースプロジェクトが作成されない限り、XACMLの価値は実現されないと思います。

XACMLに精通している人のために、そのようなプロジェクトの作成に対する最初の反応、彼らが貢献する意思があるかどうか、XACMLAPIがどのようになると信じているかを理解したいと思います。

0 投票する
2 に答える
149 参照

openid - アプリケーションから ID を外部化する傾向

Stackoverlow が OpenID を使用することを決定したのはおそらくその単純さによるものですが、他の人は情報カード (カードスペースなど) が主要な業界ベンダーによってサポートされており、より安全であることが知られているという点でより優れた戦略であると考えています.

開発者が両方を簡単にサポートする Java Web アプリケーションにドロップできるライブラリはありますか?

0 投票する
3 に答える
637 参照

architecture - 既存のアプリケーションの進化ステップとしてのXACML

XACMLと外部認証に関する調査を開始しました。現在、RBACモデルを利用する既存のアプリケーションがあります。ただし、実装には多くの欠点があります(役割を簡単に定義することはできず、役割の粒度が粗すぎます)。

XACMLは検討するのに良い代替手段ですか?RBACオリジンからXACMLに切り替えた既存のアプリケーションはありますか?欠点はありますか?

0 投票する
14 に答える
13910 参照

security - XACMLを使用するのは誰ですか?

Sun XACML実装とXEngine以外のXACML実装を作成した人はいますか?

誰が彼らの製品でそれらを使用しますか?

どのベンダーがPDPを提供していますか?WebLogicXACMLプロバイダーについて何か読んだ。XACMLをサポートする他の製品は何ですか?

0 投票する
2 に答える
1066 参照

code-generation - .NET の XACML2 スキーマ生成エラー - スキーマのトップ レベルでワイルドカードを使用できない

XACML2 スキーマ ファイルから C# エンティティ クラスを正常に生成できた人はいますか? 「スキーマの最上位レベルではワイルドカードを使用できません」というメッセージが表示されます。これは xs:any 要素と関係があると思います。processContents="skip" (「lax」から) を変更しようとしましたが、役に立ちませんでした。WSCF Bluexsd.exeを使用してこれを取得します。

0 投票する
3 に答える
1329 参照

python - Python の認可 REST サービス

私は設計段階にいるだけでなく、ソフトウェアを実装するための主要言語として Python を選択するかどうかを決定する段階でもあります。タスクは次のとおりです。

  • 安らかな Web サービスのセットを実装する
  • http メソッドを特定のユーザー グループに許可します。そのためには、ポリシー定義に xacml を使用する必要があり (または別の標準にすることもできます)、情報に saml を使用する必要があります。両替
0 投票する
2 に答える
1274 参照

xml - 既存の XML エディターをベースにした XACML エディターをプラグインとして実装する

今朝思ったことは以下のとおりです。

現時点では、多くの XACML ポリシー (XML アプリケーション) を定義する必要があります。これまで、Eclipse に付属の XML エディターを使用し、作業を容易にするためにいくつかのテンプレートを定義してきました。これはかなりうまく機能しますが、いくつかの点が改善される可能性があります。

  • コンテンツ アシストが、挿入したい場所で実際に許可されているテンプレートのみを提案してくれるとよいでしょう。
  • もう 1 つの優れた機能は、テンプレートで定義されたプレースホルダーに「タブ」で移動したときに、有効な属性値のリストを表示することです。

これは実際に可能ですか?ここで、独自のテンプレート変数をプログラムで定義できることをどこかで読みました。これにより、最初の問題が解決する可能性があります。

0 投票する
3 に答える
205 参照

xacml - XACML-ポリシーには実際にルールが必要ですか?

XACMLポリシーを定義し、ポリシーターゲットにいくつかの属性を提供する場合、実際に追加のルールを提供する必要がありますか?