繁体   English   中英

Xacml与wso2中的saml集成

[英]Xacml integration with saml in wso2

我是安全新手。 我已经下载并执行了wso2 sso示例。 现在,我想将xacml配置到该项目中。 我的要求是,当用户使用sso登录时,我想限制他们访问某些特定的jsp页面。 请给我一些建议,如何实现它以及如何发送xacml请求。 谢谢

[1]是Asela Pathberiya撰写的有关XACML的综合博客,以及如何在wso2身份服务器上利用XACML。 请阅读博客,以阐明您可能拥有的不同用例以及如何使用wso2身份服务器实现它们。

基本上,WSO2在支持XACML 3.0规范的Sun XACML之上使用Balana-XACML实现。

您可以非常轻松地将WSO2 Identity Server用作XACML策略决策点(PDP)。 您可以利用SOAP客户端或节俭客户端将XACML请求发送到WSO2 Identity Server授权服务并接收决策。 [2]中有一些适合您确切用例的示例。

因此,基本上,您可以执行以下操作来实现您想要的目标,

  1. 使用策略编辑器在WSO2 Identity Service中配置XACML策略
  2. 通过SOAP调用授权服务,或者从您的应用程序中节俭获取授权决策[3]。

[1] http://xacmlinfo.org/category/xacml/

[2] https://github.com/wso2/balana/tree/master/modules/balana-samples

[3] https://github.com/wso2/carbon-identity-framework/tree/master/components/entitlement/org.wso2.carbon.identity.entitlement/src/main/java/org/wso2/carbon/identity /权利

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM