云端安全与服务导向呈现层技术解析
1. Windows Azure 安全相关要点
在云安全领域,基于声明的身份验证是其基础组成部分。Windows Azure 平台的 AppFabric 访问控制是一项基于云的安全和访问控制管理服务,它利用联合的、基于声明的身份验证、声明式规则模型,并且抽象了跨域授权和互操作性的复杂性。
访问控制可用于保护 Web 服务和基于 REST 的服务端点,并支持服务消费者与服务之间在复杂服务组合中的交互。
下面通过一个案例来进一步说明其应用:
Standard Mold 公司的架构师需要为其内部员工提供对基于云的服务的安全访问,并且希望员工使用企业身份进行单点登录来访问这些服务,而不是创建需要管理和治理的新外部身份。他们决定使用 AppFabric 访问控制来管理对部署在 Windows Azure 平台上的云服务的访问。具体操作步骤如下:
1. 与 Windows Azure 建立身份联合关系。
2. 使用内部安全组和用户角色,并将其映射到预定义的基于云的服务角色。
这样就形成了一个基于员工现有企业身份的细粒度服务授权安全架构。
随后,Superior Stamping 公司将成为 Standard Mold 新的基于云的目录服务的试点用户,他们会将目录集成到采购系统中并自动化机床订购流程。为了提供对目录服务的安全访问,Standard Mold 架构师采取了以下措施:
1. 部署访问控制服务来保护目录服务端点。
2. 定义特定的角色和权限,并将其映射到各个服务操作。
而 Superior Stamping 公司则使用 ADFS 和基于声明的
超级会员免费看
订阅专栏 解锁全文
318

被折叠的 条评论
为什么被折叠?



