2013-05-06 58 views
0

我只是想知道是否可以根據服務類型定義XACML策略?換句話說,如果我有一個系統,其中服務類型是用wsdl元素定義的,例如(操作,綁定等)和服務實例是實現服務類型的提供者。然後:是否可以根據服務類型定義XACML策略?

1)我可以根據此服務類型而不是服務實例來定義XACML中的訪問控制策略嗎?

2)是否有XACML實施的支持呢?

謝謝!

回答

0

是你絕對可以在服務類型來定義XACML策略。請記住,使用XACML,您可以使用有關請求用戶,目標資源(無論是文檔,Web服務,數據庫等)的任何屬性。任何你可以用'普通英語'寫的東西,你也可以在XACML中表達。

我想大多數實現支持這一點。 Axiomatics,我工作的地方,確實如此。

您可能還想看看XML網關,因爲它們充當Web服務的完美策略執行點(PEP)。例如檢查第7層。他們與Axiomatics集成。

乾杯, 大衛。

+0

你碰巧知道任何開源XML網關? – Thabet 2013-05-11 21:54:40

+0

我搜索了一下,發現了這個 - http://www.corisecio.com/products/soa/xml_gateway/overview.php – 2013-07-05 13:18:03

相關問題