2016-05-17 95 views
0

我是安全新手。我已經下載了wso2 sso示例並執行了它。現在我想將xacml配置到這個項目中。 我的要求是當用戶使用sso登錄時我想限制他們訪問某些特定的jsp頁面。請給我一些建議如何實現它,以及如何發送xacml請求。 謝謝在wso2中與saml集成的Xacml

回答

0

[1]是由Asela Pathberiya編寫的關於XACML的綜合博客,以及如何在wso2身份服務器上利用XACML。請閱讀博客以闡明您可能擁有的不同用例以及如何使用wso2身份服務器實現它們。

基本上,WSO2在支持XACML 3.0規範的Sun XACML上使用了Balana - XACML實現。

您可以非常容易地將WSO2 Identity Server用作XACML策略決策點(PDP)。您可以利用SOAP客戶端或thrift客戶端將XACML請求發送到WSO2 Identity Server權利服務並接收決策。有適合你的確切使用在[2]

所以的情況下,基本上可以執行以下操作來實現你想要做什麼樣,

    在WSO2身份服務
  1. 配置XACML策略中使用策略編輯器
  2. 通過SOAP調用授權服務或從您的應用程序獲取授權決定[3]。

[1] http://xacmlinfo.org/category/xacml/

[2] https://github.com/wso2/balana/tree/master/modules/balana-samples

[3] https://github.com/wso2/carbon-identity-framework/tree/master/components/entitlement/org.wso2.carbon.identity.entitlement/src/main/java/org/wso2/carbon/identity/entitlement