cost 250 ms
URL 僅在特定時間可訪問 XACML

[英]URL accessible at specific hours only XACML

我有一個棘手的問題(至少對我來說)要解決簡而言之: 暴露單個 URL 的 web 服務器(靜態頁面) URL 只能在上午 9 點到下午 5 點(每天)之間訪問整個事情應該通過XACML來實現問題為了實現我的目標,我實際上需要什么? 我應該安裝 XACML 的任何 Oracle 實現嗎? 它是免費 ...

XACML中的上下文更改

[英]Context changes in XACML

上下文處理程序(在XACML中)如何檢測上下文更改? 我知道上下文處理程序的職責之一是將原始請求轉換為XACML規范格式,但是它如何解決上下文更改? ...

評估 XACML 2.0 策略中的多值屬性

[英]Evaluating multi-valued Attribute in XACML 2.0 policy

如何評估 XACML 2.0 中的多值屬性? 我有以下 XACML 2.0 策略和請求。 如果用戶是超級管理員,則他將獲得許可。 在同一主題屬性中具有多個作為<AttributeValue>元素的角色,僅檢索第一個<AttributeValue>元素以進行評估。 如何獲取和檢 ...

如何使用 XACML 在我的義務表達式中返回多個屬性值?

[英]How can I return multiple attribute values in my Obligation Expression using XACML?

我在我的 Java 應用程序中使用 XACML 3.0 和 Balana。 我的 XML 模式定義如下: 我的應用程序向 PEP 發送 XACML 請求,如下所示: 在我的政策規則中,我有: 我的回應如下: 這不包含 coPisEmail 和 coPisFullName 的任何義務值 ...

XACML 3.0中同一類別中的多個屬性

[英]Multiple attributes in the same category in XACML 3.0

我正在學習XACML 3.0,想問一下,如果我有兩個具有不同ID的屬性,但在同一類別中,即(Category =“ urn:oasis:names:tc:xacml:3.0:attribute-category:resource”),這解釋為同一類別的兩個不同屬性,或者解釋為具有單個屬性的兩個單 ...

在XACML中可以激活多個角色時如何處理作用域角色

[英]How to deal with scoped roles when multiple roles can be activated in XACML

首先,用戶可以同時具有多個角色,並且角色具有作用域。 例如,一個用戶具有三個角色:/ scopeA / editor,/ scopeA / programmer,/ scopeB / editor 和/ scopeA / editor可以訪問資源/ scopeA / post / sco ...

XACML和ALFA中是否存在使用義務和建議的標准或首選方法?

[英]Is there a standard or preferred way to use obligations and advice in XACML and ALFA?

我寫了一些義務和建議,但我想知道是否存在一種廣泛接受的或正式的方式來正確地做到這一點? 換句話說:在ALFA中是否有使用義務和建議的標准或首選方法? 我真的很想看到一個示例,該示例如何在分層策略中定義義務(例如記錄每個請求)及其內容,該分層策略將始終在拒絕和允許時(在每個請求上)觸發? ...

我可以在xacml plicy的attributevalue中使用類似xpath的表達式嗎

[英]Can i use xpath-like expression in the attributevalue in a xacml plicy

我想聲明一些政策,例如: 如何編寫此類政策。 他們說,我瀏覽了“ XACML3.0核心規范”,“多個配置文件” 我認為這意味着在策略文件中,我無法使用AttributeValue中的XPath來引用多個資源,就像我首先說的那樣,對嗎? 因為該請求被解析為單個請求,每個請求 ...

在WAC2 API中發布XACML策略期間

[英]During XACML Policy published issue in WSO2 API

創建XACML策略后,嘗試將其發布到PDP,但出現錯誤 [2014-07-10 06:30:15,910]錯誤-Servlet BridgeServlet的ApplicationDispatcher Servlet.service()拋出異常java.lang.NoSuchMethod ...

XACML驗證錯誤

[英]Error in XACML validation

我創建了一個XACML文件進行授權,該文件如下所示: 我正在基於balana進行驗證,但出現以下錯誤: 但是我已經提到了resource-id,相同的代碼可與balana測試策略文件一起使用,不同之處在於我使用的是策略集而不是“ policy”。 ...

XACML或DB方法

[英]XACML or DB approach

我瀏覽了XACML文檔,它解釋了如何在XML文件中維護授權策略,也可以通過將策略保存在數據庫中來完成。我的問題是,將XML文件(如XACML)存儲在XML文件中比通過DB方法存儲策略有什么優勢,因為最終,它只是解析XML或查詢數據庫。 ...

優化分布式環境中PDP中策略匹配的方式

[英]Optimize way to Match Policies in the PDP in a Distributed Environment

嗨,我經歷了很多有關XACML的用例,但是我不知道在PDP中加載策略的最佳方法是什么。 根據OASIS定義的PDP工作流程,我了解到傳入請求將到達PDP。 PDP負責根據請求匹配相應的策略。 由於PDP將與每個策略匹配,因此請考慮一個場景,在這種情況下,我將10,000個策略存儲在分布 ...

在分布式PDP環境中加載XACML策略的最佳方法

[英]Best way to load XACML policy in Distributed PDP Environment

嗨,我正在使用WSO2 Balana XACML ,我發現wso2提供的wso2正在從resource folder中加載策略文件。 我不想從文件系統中加載策略,就像我想從數據庫中加載策略一樣,或者我將服務URL分配給我的PDP將檢查傳入請求的策略,或者以其他任何方式使用建議。 ...

XACML策略評估錯誤

[英]XACML Policy Evaluation Error

我按照鏈接在XACML上使用SAML信封運行pdp。 然后,我創建了Web服務(pdp和pdpclient-換句話說XACML請求生成器)。 在這里,每件事都運行良好,即生成請求並通過給定的策略(由后繼鏈接給出的測試策略)獲得完美的結果。 現在我用我的政策測試PDP了! 但是(以我的 ...

是否可以比較XACML策略中的屬性?

[英]Is it possible to compare attributes in a XACML policy?

以下規則表示,角色為“ acme_manager”的主體可以對資源“ / acme / widgets”執行任何操作: 是否有可能創建一條更動態的規則,例如:“如果X等於Y,具有X_manager角色的對象可以對資源/ Y / widgets執行任何操作” 所以我可以使用相同的策略 ...

具有多個資源,多個規則和多個操作的XACML策略

[英]XACML Policy with Multiple Resources with Multiple Rules and Multiple Actions

在多決策概要方案中,我想為特定租戶和根客戶(例如客戶)創建策略。 在這里,我的情況就像我有一個租戶T1,並且租戶T1被允許訪問根資源Customer。 客戶是頂級資源,它將包含子子資源,例如: Sub-Resources: name, email 。 在我的方案中,如何創建策略,以便可以為 ...

具有單個規則和多個資源和操作的XACML策略

[英]XACML Policy with Single Rule and Multiple Resources and Actions

嗨,我正在使用XACML 3.0策略,我的場景是: 策略基於多個資源,單個規則將包含多個資源以及與該特定資源相對應的操作,如以下情況中所述: 政策: Resources: firstname lastname email 規則1: 並且該用戶組允許的角色組為adm ...


 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM