2013-05-06 48 views
0

我只是想知道是否可以根据服务类型定义XACML策略?换句话说,如果我有一个系统,其中服务类型是用wsdl元素定义的,例如(操作,绑定等)和服务实例是实现服务类型的提供者。然后:是否可以根据服务类型定义XACML策略?

1)我可以根据此服务类型而不是服务实例来定义XACML中的访问控制策略吗?

2)是否有XACML实施的支持呢?

谢谢!

回答

0

是你绝对可以在服务类型来定义XACML策略。请记住,使用XACML,您可以使用有关请求用户,目标资源(无论是文档,Web服务,数据库等)的任何属性。任何你可以用'普通英语'写的东西,你也可以在XACML中表达。

我想大多数实现支持这一点。 Axiomatics,我工作的地方,确实如此。

您可能还想看看XML网关,因为它们充当Web服务的完美策略执行点(PEP)。例如检查第7层。他们与Axiomatics集成。

干杯, 大卫。

+0

你碰巧知道任何开源XML网关? – Thabet 2013-05-11 21:54:40

+0

我搜索了一下,发现了这个 - http://www.corisecio.com/products/soa/xml_gateway/overview.php – 2013-07-05 13:18:03

相关问题