質問

XACMLおよび外部認証に関する調査を開始しました。現在、RBACモデルを利用する既存のアプリケーションがあります。ただし、実装には多くの欠点があります(ロールを簡単に定義することはできません。ロールは粗すぎます)。

XACMLを見るのは良い選択肢ですか? RBACオリジンからXACMLに切り替えた既存のアプリケーションはありますか?欠点はありますか?

役に立ちましたか?

解決

免責事項:私はIBMの開発者であり、XACMLを広範囲に使用する製品(Tivoli Security Policy Manager)に取り組んでいます。私はXACMLに少し偏っています。

XACMLは、主にほぼすべてのセキュリティモデルをサポートできるため、優れた代替手段だと思います。 XACMLで既存のRBACソリューションをモデリングすることをお勧めします(

他のヒント

私はWSO2のセキュリティアーキテクトです。XSOMLをサポートするオープンソースのIDおよび資格管理サーバーであるWSO2 Identity Serverを開発しています。

私も、XACMLがアプリケーションコードから認証ロジックを外部化するための優れた代替手段であると考えています。私たちは最近、少数の顧客と協力しました(そのうちの1人はFortune 100に属します)-さまざまな独自の承認規則からXACMLに移行しました。

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top