写点什么

MIX 09:Justin Smith 谈 Azure Access Control Services

  • 2009-04-07
  • 本文字数:950 字

    阅读完需:约 3 分钟

微软的高级程序经理 Justin Smith 在 MIX 09 上演示了 Azure Access Control Services 。ACS 主要解决“身份爆炸(identity proliferation)”问题。他说他在网上有 300 多个用户名。他认为:

人们对重用数字身份的呼声越来越高涨了

他说对于该问题的主要解决方案是:联盟(Federation)、供应(Provisioning)、同步(Synchronization)及授权(Authorization)。 ACS 是由微软维护的服务,它具体化了联盟用户的授权策略,同时它也是微软的身份和授权控制服务的一部分。然而,ACS 还是个运行在“claims in, claims out”模式下的独立服务。此外,它借助于“Geneva”商标集成了本地(on premise)软件和服务器。Geneva 主要面向本地联盟和授权,而 ACS 最大的区别在于它完全是“可监控”、可伸缩的,并且由微软保证了其正常运作。ACS 只支持 Geneva 的部分特性。

ACS 还是微软云服务的一部分,包括了 Windows LiveID 和微软的联盟网关。当然我们可以在 Azure 平台下放置 Geneva 服务。

ACS 项目是由范围(scope)构成的,而范围指定了规则(rule)。规则可以被链接起来。基本上 ACS 是个宿主的安全令牌服务(STS),这样它就可以管理签名和密钥了。我们可以通过简单的 Web 接口建立 ACS 规则。现在它们就在 AtomPub API 上发挥着作用,以编程的形式管理着规则。

该服务可以直接集成活动目录与其它身份基础设施,编码量相当小:

ACS 支持如下这些凭据:

  • Windows Live IDs
  • X.509 证书
  • 传统的用户名与密码
  • Managed card 与 personal cards

ACS 可以处理任意身份。早前微软的技术专家 John Shewchuck 曾对此做过介绍,他在一个使用非微软技术(JQuery 作为 AJAX 前端并使用了 Python 且部署在 Google App Engine 上)的 Web 应用中使用了.NET 服务。在该演示中,John 向大家展现了如何借助于 ACS 使用 Google、Yahoo、Facebook 或 LiveID 身份完成登录并使用该应用。

最后 Justin 以 5 个“极酷的访问控制技巧”作为总结,你可以使用 ACS 实现这些技巧:

  1. 使用 2 行代码与朋友共享 Facebook/Yahoo 上的私有的魔兽争霸页面
  2. 贩卖游戏中的广告空间并转租
  3. 让企业用户可以自动访问我们的基于 python 的培训应用
  4. 跨越多个应用和角色生成访问控制报告
  5. 对我的朋友们授予权限,让他们的朋友可以访问我们的图片

查看英文原文: MIX 09: Justin Smith on Azure Access Control Services

2009-04-07 00:25671
用户头像

发布了 88 篇内容, 共 263.9 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

写给互联网工程师的5G书 | 6. 参考实现

俞凡

架构 5G 网络 通信

Nginx如何支持HTTPS,大厂Java高级多套面试专题整理集合

Java 程序员 后端

P8级别的顶级“并发编程”宝典,linux基础入门知识

Java 程序员 后端

PDF超过6000页,2021最新Java面试题及答案

Java 程序员 后端

Vue进阶(幺贰叁):v-for 实现一行展示 n 个元素

No Silver Bullet

Vue 9月日更

缓存系统设计与实现

hasWhere

架构训练营模块八作业

喻高咏        

架构训练营

Elasticsearch 源码学习(1)源码编译调试

Se7en

模块八作业

SAKIN

写给互联网工程师的5G书 | 7. 云化接入网

俞凡

架构 5G 网络 通信

过滤器、拦截器、监听器

hasWhere

技术圈的【多肉小达人】,一篇文章你就能做到

梦想橡皮擦

9月日更

P8级别的顶级“并发编程”宝典,面试完腾讯我才发现这些知识点竟然没掌握全

Java 程序员 后端

模块四作业

Geek_fc100d

「架构实战营」

中秋晴朗夜,我们与星月相见

白洞计划

架构训练营-模块八作业

hello

架构训练营

Vue进阶(幺贰肆):前端用户体验提升(一)

No Silver Bullet

用户体验 9月日更

端口连接出现大量FIN_WAIT1/CLOSE_WAIT

hasWhere

Java面试必刷的200道真题,深挖底层原理、啃源码,最终上岸

Java 程序员 后端

古董系统的并发安全改造

hasWhere

SpringMVC源码分析-HandlerAdapter(2)-RequestMappingHandlerAdapter的初始化

Brave

源码 springmvc 9月日更

【LeetCode】最后一个单词的长度Java题解

Albert

算法 LeetCode 9月日更

RabbitMQ的高级特性和消息补偿机制,字节跳动面试真题

Java 程序员 后端

《转》搭建websocket消息推送服务

hasWhere

TCP/IP参考模型与标准协议

Regan Yue

TCP/IP 9月日更

架构实战营模块八作业

技术是伙伴

架构实战营

nginx路径匹配踩坑

hasWhere

架构设计的一些思考

hasWhere

产品分析:如何给出解决方案?

石云升

产品经理 产品思维 9月日更

高可用延迟队列设计与实现

万俊峰Kevin

微服务 延迟队列 microservice Go 语言 定时队列

JVM启动参数学习笔记三

风翱

JVM 9月日更

MIX 09:Justin Smith谈Azure Access Control Services_Java_Jean-Jacques Dubray_InfoQ精选文章