wso2 Identity Server-基于角色的ACL,用于管理用户对Web应用程序的访问

贝诺伊特

我目前正在测试wso2身份服务器。我还有第二个问题。

好吧,我有一个配置了SAML身份验证的应用:我可以根据角色管理访问用户吗?

我没有在管理器中看到如何根据角色来限制对某些Web应用程序的访问。

在我的设置中,商店中声明的每个用户都可以连接到该应用程序...

好吧,我尝试做一些xacml ...,但是没有成功(我的Web应用程序不支持xacml协议,因此wso2is必须在登录时阻止用户)。

我尝试配置xacml没有成功...

品味2

简单的答案-不

更长的答案-WSO2 IS进行身份验证,但不进行任何授权(对于Web用户)。有效-在身份验证期间,您不能限制用户对特定SP的访问。如何克服它-我们将用户角色(组)作为声明传递给服务提供商(应用程序),并且服务提供商需要根据角色进行适当的授权。

XACML是外部应用程序可以执行授权决策的方式。该应用程序调用带有主题(用户),资源(服务)和操作(+客户端可以随请求提供其他信息)的Web服务(EntitlementService),并且权利引擎评估XACML策略(规则)并以Permit,Deny进行响应还是我不在乎。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

基于SAML / XACML的WSO2 Identity Server访问控制

用于会话管理的 WSO2 Identity Server 5.0.0 Api

WSO2 API Manager使用Identity Server存储访问

WSO2 Identity Server的用户和租户

WSO2 Identity Server升级

wso2 Identity Server 5.7.0 Service Provider 如何设置用户角色?

WSO2 Identity Server在用户存储,策略管理等中看不到选项

在WSO2 Identity Server上调用用户管理服务

WSO2 Identity Server-将角色配置为单独的属性

WSO2 Identity Server群集部署中的数据库角色

使用WSO2 Identity Server管理外部自定义权限吗?

WSO2 Identity Server用户身份验证的HTTP请求

有什么方法可以在WSO2 Identity Server中加密用户名?

WSO2 Identity Server将用户设置为“非活动”

WSO2 Identity Server 5.1.0在SAML响应中未返回用户声明

在wso2 Identity Server中使用示例代码创建用户

302在WSO2 Identity Server中创建服务提供程序时出错

找不到WSO2 Identity Server 5.0.0补丁程序SP1的源

使用WSO2 Identity Server和WSO2 API Manager保护后端

使用WSO2 Identity Server 5.1进行单点登录

使用WSO2 Identity Server的SAML2.0 SSO?

使用Spring Security + WSO2 Identity Server的OAuth 2.0

WSO2 Identity Server中的SAML请求-响应处理

集成bonita和wso2 Identity Server

wso2 Identity Server-无法删除租户

问:LDAP用户存储在WSO2 Identity Server中多长时间刷新一次?

如何配置WSO2 Identity Server从第二个用户存储中添加声明

WSO2 Identity Server与ADFS Server集成时抛出NullpointerException

WSO2 Identity Server 5.9.0 oAuth2配置类型