Pregunta

He comenzado a investigar un poco sobre XACML y la autorización externa. En este momento tengo una aplicación existente que utiliza un modelo RBAC. Sin embargo, la implementación tiene muchas deficiencias (los roles no se pueden definir fácilmente, los roles son demasiado gruesos).

¿Es XACML una buena alternativa para mirar? ¿Existen aplicaciones existentes que hayan cambiado a XACML desde un origen RBAC? ¿Hay alguna deficiencia?

¿Fue útil?

Solución

Descargo de responsabilidad : soy desarrollador de IBM y trabajo en nuestro producto que utiliza XACML ampliamente (Tivoli Security Policy Manager). Estoy un poco sesgado hacia XACML.

Creo que XACML es una gran alternativa, principalmente porque puede soportar casi cualquier modelo de seguridad. Sugeriría modelar su solución RBAC existente en XACML (consulte

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top