Описание тега xacml3

XACML 3.0 - это расширяемый язык разметки контроля доступа, открытый стандарт для определения и оценки политик авторизации и контроля доступа. Версия 3.0 стандарта была опубликована органом по стандартизации OASIS в августе 2010 года.
1 ответ

XACML: как контролировать доступ к свойствам ресурса

Я понимаю, что XACML может дать точный контроль доступа к ресурсу на основе различных категорий, таких как тема, ресурс, окружающая среда и действия. Но как только оценка сделана и решено извлечь ресурс, можем ли мы контролировать, к каким полям / с…
21 дек '16 в 06:59
3 ответа

Политика и запрос XACML

Во-первых, я хотел бы отметить, что это, безусловно, вопрос новичка, но я искал часы сейчас, и у меня нет ответа. Я только начал пробовать XACML для академических целей. Я использую редактор, поставляемый с wso2-is, чтобы написать некоторые политики…
29 апр '14 в 18:05
1 ответ

Как я могу вернуть несколько значений атрибутов в своем выражении Obligation, используя XACML?

Я использую XACML 3.0 с Balana в моем Java-приложении. Моя XML-схема определяется следующим образом: <record> <proposal> <proposalid></proposalid> <proposaltitle></proposaltitle> <pi> <fullname></fu…
18 апр '16 в 18:31
2 ответа

Хранение файла XACML в JSON с использованием MongoDB для Authzforce

Я хотел бы реализовать механизм PDP, используя файл jar authzforce-ce-core-pdp-engine, как вы упомянули в README, но за исключением файлов политики в XML должен быть динамическим. Основная идея аналогична системе общего доступа к файлам, поскольку о…
27 июн '18 в 11:13
1 ответ

Фильтрация коллекций на основе разрешения

Допустим, есть ресурсы, такие как файлы. Кто, когда, где имеет доступ к отдельному файлу - не проблема. Предположим, что существует такой ресурс, как каталог, который имеет свои собственные атрибуты и содержит другие файлы, каталоги и / или некоторы…
08 янв '15 в 16:50
1 ответ

Ответ XACML не применим

Привет! Я экспериментирую с XACML3 и обнаружил, что на запрос, соответствующий условию, я получаю ответ в качестве разрешения. но когда это не так, я получаю неприменимо вместо того, чтобы отрицать. Я не уверен, что поведение правильное. Я понимаю, …
29 янв '18 в 09:32
1 ответ

XACML ответ на что я могу получить доступ?

Я хочу ответить на такие вопросы, как то, к чему мне разрешен доступ, используя XACML, это обходной путь, отличный от Axiomatics ARQ?
26 фев '14 в 01:09
1 ответ

XACML - могут ли Условие и Цель сосуществовать в одном правиле?

Я хотел бы знать, если под XACML V.3 шанс сосуществовать <Condition> а также <Target> раздел размещен внутри того же правила. Похоже, что валидация схемы XLS отвергает такую ​​конструкцию. Может ли эта ошибка быть объяснена последователь…
25 ноя '15 в 14:34
0 ответов

Кто-нибудь реализовывал профиль делегирования и обязательность XACML 3.0 с использованием Balana в любом приложении Java?

В настоящее время я занимаюсь исследованием новых функций XACML 3.0, которые называются "Профиль административного делегирования и обязательство с контролем доступа на основе атрибутов" (ABAC). Может ли кто-нибудь помочь мне с хорошим чтением и ресу…
31 янв '16 в 20:33
1 ответ

XACML, объединяющий PIP в политике

Я новичок в архитектуре XACML и буду признателен, если вы поможете мне со следующим вопросом. Можно ли использовать несколько PIP таким образом, чтобы ответ, извлеченный из одного PIP, использовался в качестве входного параметра для другого PIP? Есл…
11 фев '19 в 21:01
1 ответ

Как обращаться с Ресурсами Потомка в XACML 3.0?

Я работаю над XACML 3.0. Кто-нибудь может подсказать, как обрабатывать ресурсы-потомки в сценарии с иерархическими ресурсами XACML3.0?
04 фев '14 в 06:32
1 ответ

Как добавить пользовательский атрибут в пользовательский магазин PIP-атрибутов

Привет, я работаю с WSO2 Balana Xacml 3.0 . Я хочу динамически добавить свой собственный атрибут с именем Customer в хранилище атрибутов, как это сделать.
03 фев '14 в 07:22
1 ответ

Как использовать тег "эмитент" в плагине ALFA?

Я пишу некоторые административные политики для плагина ALFA, но я обнаружил, что такой функции нет. Кто-нибудь знает этот аспект?
04 авг '14 в 21:39
1 ответ

Лучший способ загрузить политику XACML в распределенной среде PDP

Привет я работаю с WSO2 Balana XACML и я обнаружил, что этот образец предоставлен wso2 они загружают файл политики из resource folder, Я не хочу загружать политику из файловой системы, так как я хочу загрузить ее из БД, или я дам URL-адрес службы, к…
12 мар '14 в 06:40
1 ответ

Balana и WSO2 Identity Server дают разные результаты

У меня есть политика, и когда я запускаю запрос в WSO2 Identity Server, я получаю разрешение, как и ожидалось. Но когда я создаю другой пример политики из: http://svn.wso2.org/repos/wso2/carbon/platform/tags/4.0.7/products/is/4.1.0/modules/distribut…
01 авг '13 в 23:31
1 ответ

Класс, который расширяет Balana PolicyFinderModule

Я использую Balana XACML для авторизации. Кто-нибудь может поделиться со мной классом, который расширяет PolicyFinderModule из Balana, чтобы заставить PDP читать указанную политику XACML. Я хочу что-то, как будто у нас есть SampleAttributeFinderModu…
17 мар '14 в 10:53
1 ответ

NotApplicable Response - это политика XACML

Почему я получаю NotApplicable ответ в политике XACML? Пожалуйста, найдите мою политику XACML, запрос и ответ ниже. В моей политике у меня есть основной целевой элемент, который совпадает с именем пользователя. Я использую wso2is-5.1.0 для тестирова…
21 июн '16 в 09:18
1 ответ

WSO2IS openid-connect: контроль доступа с использованием токена доступа

Я использую WSO2IS в качестве поставщика OIDC для аутентификации и авторизации. Используя код проверки подлинности, я получил токен доступа. Мне нужно авторизовать пользователей для доступа к определенным сервисам на основе их ролей. Я попытался исп…
01 авг '17 в 15:43
2 ответа

XACML PolicySet и запрос с примером

Я новичок в XACML. Я планирую внедрить RBAC в приложениях нашей организации, используя политику XACML и сервер Wso2 ID. Я прочитал много статей о создании различных политик XACML с использованием wso2, и я также пробовал множество примеров политики.…
09 янв '15 в 12:20
3 ответа

Чем XACML 3.0 отличается от XACML 2.0?

Я подумываю о переходе моего клиентского приложения с использования службы авторизации XACML 2.0 на использование более новой службы XACML 3.0. С какими изменениями или проблемами я столкнусь при переносе моего клиентского приложения с запросов XACM…
01 ноя '11 в 21:41