写点什么

基于声明的身份认证指南

  • 2009-10-20
  • 本文字数:919 字

    阅读完需:约 3 分钟

微软模式与实践(Patterns & Practices)团队创建了一项新的 CodePlex 项目,命名为基于声明的身份验证与访问控制向导(Claims Based Identity & Access Control Guide),用于帮助用户理解基于声明的身份验证并演示如何使用新型的验证及授权技术编写应用程序的过程。

可信的授权机构颁发一份已签名的安全令牌,当中包含一套声明(或者说是凭据)用于应用程序进行验证。若已签名安全令牌有效并由可信的机构颁发,那么该应用程序就会进行验证。

基于声明的身份识别简化了应用程序开发,因此使用该类型验证的应用程序无须核实该用户递交的所有凭据。

公司安全策略决策者可以应用那些规则并可购买或创建授权机构。应用程序只要能接收类似于登记牌的信息即可。不管使用什么验证协议,如:Kerberos、SSL、表单验证或者其它的认证,应用程序都能获取一份已签名的声明集合,它包含了关于用户的必要信息。这些信息以应用程序可马上使用的简单的形式组成。

取而代之的是让授权机构处理所有安全问题,包括简化集成、迁移、合并、联合或创建云应用程序的过程。同时,使得在相同条件下单一登录 ( SSO ) 更易于实现。该指南演示一个虚拟的公司如何给它的雇员提供声明来实现 SSO 的外部访问,而无须先创建 VPN 连接。

基于声明的身份认证是推荐的安全方式,它并非对所有人都适用。某些情况下,活动目录也许已经够用:

当你决定颁发哪种类型的声明时,问自己说服 IT 部门去扩展活动目录架构有多大的困难。他们有充分的理由维持现状。如果他们现在还不情愿,声明也无法改变。在选择哪些属性用于声明的时候,请牢记这点。

该指南还包括使用于基于声明的安全架构的协议。该指南仍在改进当中。

微软创建了一个 Geneva 框架,可提供“简化用户访问和单一登录过程,用于企业、跨组织和 Web 的应急和基于云计算的应用程序中”。Geneva 重命名为 Windows 身份验证基础(Windows Identity Foundation),它有创建可识别声明的 ASP.NET 或 WCF 应用程序逻辑。Geneva 服务器目前被称为 Active Directory 联合身份验证服务(Federation Services),“是针对颁发和修改声明、启用联合认证以及管理用户访问的一项安全令牌服务(STS)”。当前 Geneva 项目为 Beta 2 版本。

查看英文原文: A Guide to Claim-based Identity

2009-10-20 21:232884
用户头像

发布了 87 篇内容, 共 21.1 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

企业需要DevSecOps来保证应用程序的安全

啸天

安全 DevSecOps 应用安全

产品经理-新手

产品新手

STM32通过rosserial接入ROS通讯开发

良知犹存

stm32 ROS

产品经理训练营课后作业-第一周-认识产品经理

.nil?

产品经理训练营

币币撮合交易系统软件开发|币币撮合交易APP开发

系统开发

面试官问我:什么是静态代理?什么是动态代理?注解、反射你会吗?

Java鱼仔

Java 反射 动态代理 java反射

第八周命题作业

cc

作业-第13周

arcyao

nodejs中的文件系统

程序那些事

nodejs 文件系统 异步IO 异步编程 程序那些事

第11周-学习总结

Mr_No爱学习

高并发场景下如何优化服务器的性能?

冰河

Linux 并发编程 高并发 服务器 性能调优

单例模式作业

Geek_mewu4t

第3周课后练习-代码重构

潘涛

架构师训练营 4 期

程序员行业半衰期太短,如何保持高效发展?

李忠良

28天写作

第一周作业-产品经理岗位能力要求

林亚超

第一周

汪龙龙

第 13 周作业

Steven

第八周学习心得

cc

产品经理岗位调研

发条檀木

产品经理训练营

道德困境 - 电车难题

石云升

28天写作 道德困境 电车难题

怎样更好地阅读源码?

程序员架构进阶

方法论 开发 源码阅读 提升自我 28天写作

第11周-作业1

Mr_No爱学习

作业 - 第一章 认识产品经理

hao hao

产品经理训练营

第3周总结-代码重构-使用UML类图表达程序逻辑

潘涛

架构师训练营 4 期

案例研究之聊聊 QLExpress 源码 (八-2)

小诚信驿站

聊聊架构 28天写作 QLExpress源码 聊聊源码

产品训练营-第一章作业

Arnold

产品经理训练营

第一章 认识产品经理(上)

郭栋

产品经理训练营

精选算法面试-哈希表II

李孟聊AI

面试 算法 28天写作

产品训练营第一周作业

懒杨杨

《认识产品经理》中的小金句与小尝试

学习高手song轻松

产品

读书笔记之互联网金融思考一则

石君

金融科技 互联网金融 28天写作

基于声明的身份认证指南_.NET_Abel Avram_InfoQ精选文章