Женева Сервер СТС

Мое требование заключается в том, что заявки, назначенные пользователю, известны компании, например, Пользователь 1: издатель для Product Manager для Компании 1, но тот же пользователь является редактором только для Компании B. Может ли это быть достигнуто с помощью сервера Geneva или для дополнительного кода быть написанным для переопределения классов.

1 ответ

Решение

По моему мнению, именно полагающаяся сторона сама должна принимать решение о том, какие роли следует прикрепить к токену, основываясь на самой идентичности.

Однако вы можете установить правила, основанные на отдельных проверяющих сторонах, и решить, что информация будет использоваться в качестве претензии на основании того, что говорит вспомогательное хранилище. Теперь то, как вы представляете эту информацию в любом используемом вами вспомогательном хранилище (AD, LDAP, SQL и т. Д.), Является дизайнерским решением с вашей стороны. Вы также можете посмотреть на использование языка преобразования утверждений в бета-версии 2.

Очень сложно дать какой-то конкретный совет, не зная подробностей о том, где будет находиться ваш магазин поддержки претензий и почему вы думаете, что вам нужно идти по этому пути.

Другие вопросы по тегам