我是 XACML(可扩展访问控制标记语言)的新手,我有点困惑。我不明白个人资料是什么。例如 RBAC 或 SAML 配置文件。
它们之间有什么区别?结构和元素不总是一样的吗?
谢谢你的帮助
XACML 配置文件指定了两件事:应将哪个 AttributeId 用于某些信息,以及策略应采用的特定结构。
XACML 很强大,主要是因为它的灵活性,但是当您想要在组织之间交换策略时,这种灵活性是有代价的。例如,一个组织可能使用标识符“login-id”来指定用户的帐户名,而另一个组织可能使用“用户名”。配置文件可以为此属性定义众所周知的标识符。
当更高级别的管理界面建立在某些策略之上时,指定结构会很有用。通常需要从策略中提取信息并将其呈现给用户,并且限制配置文件中的结构可能是记录预期内容的一种方式。
配置文件也可以用作“这是在 XACML 中执行此用例的一种方法”类型的文档,这样可以节省客户和供应商重新实现轮子的时间。
XACML 中有两种类型的配置文件需要考虑:
我希望这会有所帮助,大卫。