问题标签 [alfa]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
1274 浏览

xml - 基于现有 XML 编辑器作为插件实现 XACML 编辑器

这是我今天早上的想法:

我现在需要定义很多 XACML 策略(这是一个 XML 应用程序)。到目前为止,我已经使用了 Eclipse 提供的 XML-Editor 并定义了一些模板以使事情变得更容易。这工作得很好,但有些事情可以改进:

  • 如果内容辅助仅建议在我想要插入它们的位置实际允许的模板,那就太好了
  • 另一个简洁的功能是当我“选项卡”到模板中定义的占位符时有一个有效属性值列表

这真的可能吗?我在这里的某个地方读到,您可以通过编程方式定义自己的模板变量,这也许可以解决我遇到的第一个问题。

0 投票
3 回答
622 浏览

authorization - 如何将 XACML 3.0 请求与策略存储中存储的策略进行匹配

嗨,我只想知道如何将来自 PEP 的 XACML 3.0 请求与使用 PDP 存储在策略存储中的策略进行匹配。我将如何根据策略存储中存储的多个策略评估特定请求。

0 投票
1 回答
874 浏览

authorization - 使用 XACML 表示策略,这是一个逻辑表达式

我对 XACML 很陌生。我正在使用 XACML 来表达策略。但是除了OASIS XACML Technical Committee的一些例子外,我找不到任何好的例子。

好的,这是我的问题:

我想使用 XACML 来表达策略。只有满足策略的用户才能访问资源。策略是一个逻辑表达式。例如:

(不是 A1)和(A2 或 A3)和((A4、A5、A6)中的 2 个)

(A4,A5,A6) 中的 2 是指仅当 A4,A5,A6 中的 2 个或多个为真时才为真。

“AllOf”和“AnyOf”可以用来表示“AND”和“OR”,但我不知道如何表示“2 of (A4,A5,A6)”和“not A1”。

谢谢!

0 投票
1 回答
61 浏览

xacml - XACML - 如何表达“非男性”而不是“非性别 == 男性”

不在 XACML 中的函数要求一个布尔参数。但是,我想表达“非男性”等“非字符串”之类的政策。我不能用“非性别 == 男性”来代替它。我搜索了谷歌和stackoverflow,但我未能解决这个问题。我怎么能那样做?

0 投票
1 回答
433 浏览

authorization - 使用 Eclipse 的 ALFA 插件编写 XACML 3.0 义务

我有一个包含两个属性和一个属性的XACML请求: (resource:type)(resource:id)

我想用与上述每个资源属性对应的三个义务表达式来定义一个义务。我该怎么做ALFA

0 投票
2 回答
2194 浏览

authorization - What is the meaning of urn:oasis:names:tc:xacml:3.0:function:string-contains?

I would like to know the explanation of below function urn:oasis:names:tc:xacml:3.0:function:string-contains

I have a requirement that the user ID string needs to compared with strings containing Suresh, suresh pelluru, Suresh prakash, Suresh Group etc...

Which function is use ful to compare with suresh ( Case Sensitive)

Thanks, Suresh Pelluru.

0 投票
1 回答
53 浏览

delegation - 如何在 ALFA 插件中使用“发行者”标签?

我正在写一些关于 ALFA 插件的管理策略,但我发现它没有这样的功能。有人知道这个方面吗?

0 投票
1 回答
1257 浏览

authorization - 使用 ALFA 和 XACML 编写示例 ABAC 授权策略

我是 XACML 的新手,正在使用 ALFA 编写策略。我要写的政策是在银行设置 2000 美元的转账限额。如果要转移的金额超过此金额,则应拒绝该操作。

我该怎么做?

谢谢!

0 投票
3 回答
145 浏览

xacml - 如何更新 XACML / ALFA 策略?

我在 ALFA 中制定了政策,其中:

  • 如果转帐金额大于转帐限额则应拒绝该请求。

我想知道如何指定特定的传输限制。从管理员的角度来看,如果将来我想更新传输限制,应该在哪里以及如何完成?

例如,我想将当前转账限额设置为$2000。如果我愿意,我该怎么做,然后如何更新传输限制?

0 投票
1 回答
145 浏览

xacml - XACML 使用时间和日期进行动态授权

拜托,我想知道如何为动态控制编写 XACML 策略。我想控制用户使用时间或日期访问属性的权限。