問題タブ [xacml]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
122 参照

wso2 - リクエストから SampleResourceFinderModule の resource:root-resource-id を取得する方法

以下のように、リクエストからresource:root-resource-idを送信するシナリオがあります

ここで、resource:resource-id にアクセスする場合と同様に、SampleResourceFinderModule の resource:root-resource-id にアクセスする必要があります。

これを行う方法を教えてください。

0 投票する
2 に答える
70 参照

security - Is it feasible to filtration of the data on the client side based on PDP based decision?

I have a web application in which I am giving role based data access to the user,I use the concept of XACML based reverse querying, i.e

"A user want to access resource xyz, so under what condition he is allowed to do so?"

So, my question is how feasible it will be if I do not filter the data based on the policy in the server, instead push all data along with the policy to the client and let client handle the filtering the data, I wanted to do this because my server is a cloud based server and I do not want to put any computational overload in it, so wanted to know is their any drawback if I go with such approach?

0 投票する
1 に答える
75 参照

xacml - XACML クラスのキャスト例外

XACML は初めてで、次のエラーが表示されます

私は自分の属性を次のように定義しました:

私のXACMLファイルは次のとおりです。

どこが間違っているのでしょうか?私は Sun XACML 実装を使用しています。

0 投票する
1 に答える
820 参照

c# - XACML と WCF の例とドキュメント

XACML/SAML .NET Framwork Classesd/Methods のステータスは?

Microsoft は .NET XACML/SAML スタック/フレームワークを現在、または近い将来に提供しますか?

MSDN は、一般的な WCF クライアント/WCF サービス環境を保護する XACML/SAML 環境を使用または実装する方法を示す実際の例を今日提供できますか?

Microsoft .NET Framwork が現在 (2014 年 2 月 25 日) XACML/SAML 実装を持っていないことを考えると、WCF .NET 環境で .NET Framework クラスと組み合わせて使用​​するために Microsoft が推奨するサードパーティ ベンダー製品はどれですか?

はい、ググってみましたが、いいえ、あまり役に立ちません。このテーマに関する有用な情報が非常に不足しています。

1. このフォーラムまたは MSDN ヘルプ デスクで、XACML を使用して WCF クライアント サービスを保護する際に使用される基本的なプロトコル フローを説明したり、ドキュメントを参照したりできる人はいますか? この質問が MSDN ヘルプ デスクに当てはまることを願っています ;-)

2a)。クライアントで適切な形式の XACML/SAML リクエストをセットアップするにはどうすればよいですか? 2b)。サービスで適切にフォーマットされた XACML/SAML リクエストを傍受して抽出するにはどうすればよいですか? 2c)。.NET (存在する場合) または 2d) の XACML/SAML 処理フレームワークに渡すにはどうすればよいですか。推奨される XACML/SAML サードパーティ フレームワークはありますか?

  1. 一般的に: メッセージ インターセプターを作成し、ヘッダーの SAML 部分を取得して、XACML サービス側の実装によって処理され、ポリシーに基づいて許可の true/fals 値を受け取るにはどうすればよいですか?

  2. XACML/SAML データを要求/メッセージに挿入するのに役立つ .NET フレームワーク/クラス/メソッド

  3. リクエスト/メッセージから XACML/SAML データを取得するのに役立つ .NET フレームワーク/クラス/メソッド

0 投票する
1 に答える
128 参照

xacml - 何にアクセスできますか?

XACML を使用して、何にアクセスできますか? などの質問に答えたいのですが、Axiomatics ARQ 以外の回避策はありますか?

0 投票する
1 に答える
288 参照

wso2 - WSO2 Identity Server マルチテナンシー エラー

ポリシーを評価しようとすると、次のエラーが発生します。

PIP 属性ファインダーから属性値を取得中にエラーが発生しました: テナント {[client1.mydomain.com]、[1]} によってテナント {[client2.mydomain.com]、[2] が所有するキャッシュへの不正なアクセス試行です。

これは、client1 でポリシーを正常に作成してから、client2 でポリシーを作成しようとした後に発生します。これは、ロールを含む client2 でポリシーをテストするときに発生するようです。

何が間違っているのですか?

ありがとう