Question

J'ai commencé des recherches sur XACML et les autorisations externes. À l'heure actuelle, j'ai une application existante qui utilise un modèle RBAC. Cependant, la mise en œuvre présente de nombreuses lacunes (les rôles ne peuvent pas être facilement définis, les rôles sont trop grossiers).

Est-ce que XACML est une bonne alternative à regarder? Existe-t-il des applications existantes qui sont passées de RBAC à XACML? Y a-t-il des lacunes?

Était-ce utile?

La solution

Clause de non-responsabilité : je suis un développeur pour IBM et je travaille sur notre produit qui utilise beaucoup XACML (Tivoli Security Policy Manager). Je suis un peu biaisé vers XACML.

Je pense que XACML est une excellente alternative, principalement parce qu’il peut prendre en charge presque tous les modèles de sécurité. Je suggère de modéliser votre solution RBAC existante en XACML (voir

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top