我是XACML(可扩展访问控制标记语言)的新手,我有点困惑。 我不知道个人资料是什么。例如RBAC或SAML配置文件。
他们之间有什么区别?结构和元素不一样吗?
谢谢你的帮助
答案 0 :(得分:4)
XACML配置文件指定了两件事:哪些AttributeId应该用于某些信息,以及策略应该采用的特定结构。
XACML功能强大,主要是因为它具有灵活性,但当您希望在组织之间交换策略时,这种灵活性会付出代价。例如,一个组织可能使用标识符“login-id”来指定用户的帐户名,而另一个组织可能使用“username”。配置文件可以为此属性定义已知标识符。
在某些策略之上构建更高级别的管理接口时,指定结构非常有用。通常需要从策略中提取信息并将其呈现给用户,并且限制配置文件中的结构可以是记录预期内容的方式。
配置文件也可以用作“这是在XACML中执行此用例的一种方式”文档类型,这可以节省客户和供应商重新实现轮子。
答案 1 :(得分:1)
在XACML中需要考虑两种类型的配置文件:
我希望这有帮助, 大卫。