Точка принятия решения о политике XACML
1 ответ

Fiware AuthZForce ошибка: "домен AZF не создан для приложения"

Я пытаюсь защитить Orion Context Broker, используя KeyRock idm, Wilma PEP-Proxy и AuthZForce PDP через Docker. На данный момент безопасность уровня 1 работает хорошо, и я могу запретить доступ не зарегистрированным пользователям, но я получаю эту ош…
10 мар '17 в 08:58
1 ответ

Wso2 PDP метод аутентификации

Я хочу использовать Wso2 в качестве точки принятия решения о политике, но мне не очень нравится, что она использует Basic Auth. Можно ли изменить метод аутентификации для запросов XACML? Могу ли я использовать SSO, например?
17 июл '17 в 13:31
1 ответ

Политика запроса доступа не вызывается в AuthZForce PDP

Я создал эту политику в домене AuthZForce PDP: <?xml version="1.0" encoding="UTF-8" standalone="yes"?> <PolicySet xmlns="urn:oasis:names:tc:xacml:3.0:core:schema:wd-17" PolicySetId="P1" Version="1.0" PolicyCombiningAlgId="urn:oasis:names:tc…
14 июл '17 в 14:10
0 ответов

Метод обнаружения аутентификации APN

Я работаю над проектом с участием GPRS. В частности, я использую чип GPRS/GSM u-blox Lisa-U200. Я столкнулся с проблемой контекста PDP, когда начал тестировать его на разных носителях. И, проведя несколько дней в Google, я, похоже, нигде не нашел от…
05 июн '14 в 19:33
1 ответ

AuthzForce не удалось обновить политики

Я назначаю разрешение (только доступ к /resource1) для роли. Однако Keyrock выдает мне ошибку "Не удалось обновить политики в Access Control GE". Таким образом, даже когда я запрашиваю resource2 (не resource1) с токеном доступа, у которого есть разр…
07 май '17 в 20:49
1 ответ

Поддержка математики времени и часового пояса в XACML 3.0

Я хотел бы получить некоторое представление о решениях процесса PDP для XACML версии 3, касающихся обработки решений на основе временных окон, особенно о том, как это работает с поддержкой полей часовых поясов, которая является частью спецификации. …
03 май '16 в 17:21
1 ответ

Какой стандартный способ назвать WSO2 ESB как PEP для авторизации XACML с IDP из веб-приложения?

Я пытаюсь работать над авторизацией с XACML. Я успешно установил связь с WSO2 Identity Server (PDP) от обычного перехватчика Axis2. Сейчас я пытаюсь использовать Wso2 ESB в качестве PEP (упоминается в примере ниже) http://wso2.com/library/articles/2…
25 ноя '14 в 15:23
1 ответ

PDP AuthZForce не работает должным образом

Я расширил набор политик, включив в него новую политику, что означает, что я добавил цели в политики, чтобы гарантировать, что запрос нацелен на правильную политику. вот набор правил xacml: <?xml version="1.0" encoding="UTF-8" standalone="yes"?&g…
22 июл '17 в 17:01
1 ответ

WSO2 Идентификационный сервер XACML PAP и обязательства

При добавлении набора обязательств в существующую политику XACML с использованием веб-редактора XML WSO2, как описано в инструкциях к синтаксису OASIS XACML версии 3, редактор WSO2 выдает следующую ошибку: Entitlement policy is not updated. Error is…
17 ноя '15 в 16:27
2 ответа

Разрешение атрибутов ABAC

У нас есть предмет, объект (ресурс) и операция (действие) в ABAC. Предмет и объект имеют атрибуты, которые будут использоваться для выполнения правил. У нас может быть несколько предметов разных типов, а также ресурсы. Некоторые атрибуты имеют отнош…
25 июл '18 в 08:57
2 ответа

Ошибка соответствия запроса Balana с новым AttributeDesignator

У меня есть два магазина Policies. Одним из них является Простое хранилище политик (SPS), а другим - Административное хранилище политик (APS). Простой запрос доступа к политикам доступа работает должным образом. Однако, когда я оцениваю администрати…
19 фев '15 в 12:15
2 ответа

"Домен AZF не создан для приложения" AuthZforce

У меня есть приложение, которое использует KeyRock, PEP, PDP(AuthZForce). Уровень безопасности 1 (аутентификация) с Keyrock и PEP работает, но когда мы пытаемся использовать AuthZForce для проверки авторизации, я получаю сообщение об ошибке: AZF dom…
09 ноя '16 в 17:51
0 ответов

Обязательство не выполнено XACML Balana

Я пытаюсь запустить этот простой PDP: я ввожу XML в качестве аргумента и печатаю ответ. Ответ правильный, но я не вижу интерпретации / исполнения части обязательства. Что я делаю не так? Главный: package run; import java.util.HashSet; import java.ut…
28 мар '15 в 21:25
1 ответ

Я получаю сообщение об ошибке при использовании MAP в ракетке

Я очень новичок в ракетке и недавно начал использовать примеры списков, но когда я запускаю следующий пример карты: (map sqrt (list 1 2 3 4)) Я получаю эту ошибку: map: this function is not defined
03 дек '14 в 11:22
1 ответ

Поддержка нескольких PDP для Android

Android поддерживает несколько контекстов PDP? Из пакета Gingerbread Telephony я могу понять, что один PDP может быть создан и активен только в одно время. т.е. PDP_CONNECTION_POOL_SIZE = 1 Из какой версии Android будет поддерживаться несколько конт…
17 май '11 в 06:24
1 ответ

Как бы я совместил две функции отклонения с PHP/ Laravel?

Как бы я провел рефакторинг кода ниже так, чтобы была только одна функция отклонения, а не две, и чтобы был только один вызов в БД вместо трех. Я также пытаюсь не иметь дубликатов. $latestListings = $repo->whereExclusive(['property_status' => …
07 дек '16 в 18:00
1 ответ

Внешняя точка принятия решения о политике XACML (PDP) для шлюза WSO2 API

Я пытаюсь настроить шлюз WSO2 API. Могу ли я использовать внешний PDP(Точка принятия решения о политике), например, сервер политики Axiomatics, для реализации авторизации? Также хотите узнать, как это можно настроить, любые документы или указатели б…
23 май '17 в 11:40
0 ответов

Разрешить простой HTTP (без SSL) доступ к службе прав WSO2IS (PDP)

Я хочу ускорить доступ к wso2is PDP с переходом с https на http. Все взаимодействия происходят внутри защищенной сети, поэтому нет никаких ограничений безопасности. Я не могу настроить wso2, чтобы конечная точка PDP не перенаправляла все запросы с h…
06 апр '18 в 12:53
2 ответа

Необходимо подключиться через определенный APN. Но не хочу терять связь с другими приложениями

Текущая версия Android поддерживает несколько APN, но не поддерживает несколько активных контекстов PDP. Почему Android решил не идти по этому пути? И планируется ли это в будущих выпусках платформы android? Предпосылкой для моего вопроса является т…
09 июн '11 в 16:12
1 ответ

Могу ли я изменить 'app_azf_domain' в токене доступа, предоставленном Horizon?

Я проверяю ПО безопасности GEris. Но у меня есть проблема, когда я использую PDP (AuthzForce) с PEP Proxy (Wilma). Теперь Wilma и AuthzForce хорошо работают в отдельности. Однако, когда я запрашиваю ресурс для Вилмы с токеном доступа, Вилма получает…
02 май '17 в 03:54