写点什么

使用 Geneva 管理你的身份

  • 2008-11-18
  • 本文字数:1164 字

    阅读完需:约 4 分钟

微软已经发布了 Geneva Beta 1,之前叫做 Zermatt ,这是一个身份管理解决方案,用于在应用程序中负责身份验证和授权。Geneva 支持 OASIS WS-Trust 规范。

大多数应用程序需要解决用户的验证和授权问题。这不是一件简单的事情,尤其是数据和访问安全处于危险境地时。Geneva 的目标是采用一个基于声明的访问平台接管应用程序的身份管理。根据微软提供的资料,Geneva 是很有用的:

针对开发人员:“Geneva”简化开发人员的用户访问逻辑,通过声明将访问控制逻辑外部化,并提供预构建的安全逻辑和集成的.NET 工具来减少研发工作。 针对 IT 专业人员:“Geneva”帮助 IT 专业人员有效部署和管理新的应用程序,通过减少自定义实施工作,在 IT 管理方面统一访问控制,帮助建立一致的安全模型,并促进组织之间无缝协作的自动化联合工具.

针对信息工作者和用户:用户可以从导航式登录中受益,管理不同的角色,并且控制个人信息的共享。

根据关于互操作的一切这个日志,Geneva 包括以下三个组件:

Geneva 服务器。这是一个 OASIS WS-Trust 规范中定义的安全令牌服务(STS)。 它对声明进行操作和转换,管理用户访问并可以实现自动化联邦。 Geneva 框架。这是一个连接到 STS 的托管(.NET)框架,有助于开发人员构建基于声明的应用程序和服务。你可以用它来处理对任何一方的授权事务(请求或响应)。

Windows CardSpace Geneva。这是一个在 Windows 里为人所喜爱的 CardSpace 的扩展。有可能你已经看见过它,就是没有使用过。简单地说,CardSpace 是一组 Windows 功能和用户界面,它们允许用户导航访问权限和控制使用个人信息。作为自己身份证明的一部分,每个人都有多个声明:你是 UM(西雅图华盛顿大学)的学生,你是 BigCorp 的员工,你还是一个具有良好声誉的社团的成员,你获得了一个特别的安全卡,你还有一个 BigBank 的银行帐号 4444-444-44 等等。CardSpace 让你自己决定使用哪个声明,以向特定的服务器或服务透露你的身份。而不是像所有的服务器或服务透露你的一切,你只需要为特定交易透露所需要的信息即可。这是身份标识模型的一个方面,CardSpace 使得在 Windows 中做这样的事情成为可能。

Geneva Beta 1 可以从 Microsoft Connect 网站下载。一些有用的文档: http://download.microsoft.com/download/7/d/0/7d0b5166-6a8a-418a-addd-95ee9b046994/Introducing_Geneva_Beta1_Whitepaper.pdf ““Geneva"介绍”">“Geneva"介绍和 http://download.microsoft.com/download/7/d/0/7d0b5166-6a8a-418a-addd-95ee9b046994/GenevaFrameworkWhitepaperForDevelopers.pdf “微软代号为"Geneva” 框架针对开发人员的白皮书”"> 微软代号为"Geneva” 框架针对开发人员的白皮书。Geneva 支持 OASIS WS-Trust,另外 Sun 的 WSIT 和 WebSphere App Server v7.0 也支持 OASIS WS-Trust。

查看英文原文: Geneva Manages Your Identity

2008-11-18 08:181445
用户头像

发布了 45 篇内容, 共 97260 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

自由职业的前半年,我是如何度过的?

王磊

Java 程序员

区块链冷链食品追溯系统

CECBC

区块链技术 上链 溯源 浙冷链

《架构师训练营》第四周总结

谈反应式编程在服务端中的应用,数据库操作优化,提速 Upsert

newbe36524

C# MySQL 数据库 mongodb Reactive

GO语言泛型编程实践

老胡爱分享

泛型 Go 语言

一文带你学会 Blob(含 7 个使用场景)

Geek_z9ygea

Java 大前端 Web Blob

架构师训练营作业 -Week4

wyzwlj

极客大学架构师训练营

央行数字货币:第三方支付产业新变量

CECBC

数字货币 DCEP 区块链技术

互联网系统常见问题以及解决方案

而立

极客大学架构师训练营

关于编码的一点“思考”

damnever

思考 抽象 分层架构 编码 Go 语言

MyBatis标签trim,你不会以为我是去空格的吧?

Java小咖秀

Java 面试 mybatis

架构师训练营 - 学习笔记 - 第四周

心在飞

极客大学架构师训练营

第四周作业

技术小生

极客大学架构师训练营

SQL运行内幕:从执行原理看调优的本质

帅旋

MySQL 数据库

ARTS-WEEK5

一周思进

ARTS 打卡计划

系统架构感想

朱月俊

Linux系统查询端口命令

打鱼小王子

CECBC带你一图看懂区块链

CECBC

CECBC 区块链技术 去中心化

一个典型的大型互联网应用系统使用了哪些技术方案和手段,主要解决什么问题?

朱月俊

架构师训练营第四周学习总结

CATTY

小师妹学JVM之:JIT中的PrintAssembly

程序那些事

JVM 小师妹 性能调优 JIT 签约计划第二季

重学 Java 设计模式:实战备忘录模式「模拟互联网系统上线过程中,配置文件回滚场景」

小傅哥

Java 设计模式 小傅哥 重构 备忘录模式

原来使用Postman如此简单,API测试之Postman使用全指南

软测小生

接口 Postman 接口测试 API API测试

《架构师训练营》第四周命题作业

快来解锁Pepper机器人新技能,够酷Pepper就跟你回家!

阿甜

编程 开发者 App 开发 机器人

python中对字典与列表组合进行排序

开心太平洋

Python List 排序

消息队列(三)如何保证消息不被重复消费?

奈何花开

Java MQ 消息队列

安畅迁移平台的云原生之路

雪雷

Kubernetes DevOps 云原生 CI/CD 迁移

围绕 Office 365 的那些 CLI

手艺人杨柳

Office 365

学习总结 - 第 4 周

饶军

架构师训练营 - 第四周命题作业

牛牛

极客大学架构师训练营 作业

使用Geneva管理你的身份_SOA_Abel Avram_InfoQ精选文章