写点什么

Patterns & Practices 新项目-声明式验证与授权指南

  • 2009-08-27
  • 本文字数:894 字

    阅读完需:约 3 分钟

Patterns & Practices 团队宣布了一个新项目,开发“声明式验证与授权指南”。此指南将给出实现“ Geneva ”的最佳实践,以基于声明的方式简化用户权限控制和单点登陆

“Geneva”框架(目前版本是 beta2 )包含了 3 个组件,新的命名为:Active Directory Federation Services、Windows Identity Foundation 和 Windows Cardspace(这个没有变)。微软将“Geneva”定义为:

……微软的用户权限控制平台,使用开放的声明式模型,帮助开发人员和 IT 专业人员简化对程序和其它系统的权限控制。针对开发人员,“Geneva”通过使 用声明的方式来控制用户对程序的访问权限,通过使用预先构建好的安全逻辑与集成的.NET 工具来减少开发工作量。针对 IT 专业人员,“Geneva”通过 减少定制工作、集中化和标准化企业的权限管理、建立统一的安全模型以及促进企业间的紧密合作,来帮助 IT 人员高效部署和管理应用程序。

此项目仅仅开始了两周,可以得到的信息非常有限。不过,团队的两位成员( Eugenio Pace Matias Woloski )公布了项目将要覆盖的“地铁线路图”:

此指南被分成两条线路:一条针对企业,另一条针对独立软件开发商(ISV)。

Matias 针对这两条线路给出了更详细的说明:

……企业线路要解决的是公司面临的集成身份标识问题,他们有很多应用程序,希望能够实现 SSO 和 Federation。主要的站点包括 SSO(在企业内部)、Federation(合作伙伴之间)、SOAP Web Services(以及跨服务的身份标识)、与第三方云程序的 SSO……
……另一方面ISV 线路要解决的是 ISV 面临的问题,他们希望能够以服务的形式提供程序(Salesforce 和 Dynamics CRM Online 就是权威的例子)。在此线路中,我们首先解释如何为云应用程序实现集成身份标识,然后我们展示如何为新客户自动化这个过程。我们还会展示如何暴露 REST API 以及声明在其中的作用、如何将没有 Identity Provider 的小客户集成到 LiveID(或 OpenID),最后我们还会解释如何使用声明来做审计 / 账目。

团队的其它成员包括 Dominick Baier Vittorio Bertocci Keith Brown David Hill

查看英文原文: New Patterns & Practices Project – Claims Based Authentication & Authorization Guide

2009-08-27 00:341490
用户头像

发布了 63 篇内容, 共 25.2 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

Week3作业

Geek_6a8931

【并发编程的艺术】Java内存模型总结

程序员架构进阶

架构 Java内存模型 七日更 28天写作 2月春节不断更

【mybatis】- MyBatis基础篇

双木之林

2021年云计算面临的5大网络安全威胁

云计算 云安全

新思科技:以DevOps的速度打造安全的软件

InfoQ_434670063458

DevSecOps 新思科技

产品训练营第三周作业

朱航

是的,奈学教育一周年了!

奈学教育

奈学教育

SpringCloud 从入门到精通16---Sentinel流控

Felix

anyRTC2020年 年终总结

anyRTC开发者

音视频 WebRTC RTC sdk

后疫情时代,企业如何实现数字化增长?

字节跳动 Kubernetes 容器 云原生

产品经理课程-第三周

novaln🍉

阿里云发布CDN产品最佳实践图 全面解析行业应用

阿里云Edge Plus

CDN 边缘节点

英特尔高管解读赢得2亿用户信赖的秘诀——永远领先两步

E科讯

产品训练营作业三

胡小湖

你的网站上还在用图片验证码来刁难用户么?一招教你彻底去除图片验证码!

香芋味的猫丶

短信验证码 短信防轰炸 短信防火墙 图片验证码 风控防火墙

第三周产品经理训练营总结

产品经理训练营

三高(高并发,高可用,高性能)解决方案

Geek_0o5u34

产品0期 - 第三周作业

曾烧麦

产品训练营

Spring 事务、异步和循环依赖有什么关系?

程序员小航

Java spring 源码 事务 循环依赖

HTTPS是怎么保证数据安全传输的?

面试 HTTP

区块链与安全随想

CECBC

区块链

区块链企业发展面临的挑战及建议

CECBC

区块链

作业-第三周

eva

解决方案的设计

让我思考一会儿

关于自己的一个梦(飞翔)

Yuchen

华为18A架构师共享:Netty+Redis+zookeeper+高并发技术栈

996小迁

redis zookeeper 架构 Netty 高并发

最高法规范区块链证据,司法链将走向全国统一

CECBC

区块链

构建高并发高可用的电商平台架构实践

Geek_0o5u34

产品训练营-第三周-作业

邹小胖

产品经理训练营

第三周小结:产品思维和产品意识收尾+解决方案

小匚

学习 深度思考 个人成长 产品经理 产品经理训练营

Stakeholder requests (order by priority)

顾远山

需求 排序 分析 利益相关者

Patterns & Practices新项目-声明式验证与授权指南_.NET_Jon Arild Tørresdal_InfoQ精选文章