AICon 上海站|日程100%上线,解锁Al未来! 了解详情
写点什么

使用 Geneva 管理你的身份

  • 2008-11-18
  • 本文字数:1164 字

    阅读完需:约 4 分钟

微软已经发布了 Geneva Beta 1,之前叫做 Zermatt ,这是一个身份管理解决方案,用于在应用程序中负责身份验证和授权。Geneva 支持 OASIS WS-Trust 规范。

大多数应用程序需要解决用户的验证和授权问题。这不是一件简单的事情,尤其是数据和访问安全处于危险境地时。Geneva 的目标是采用一个基于声明的访问平台接管应用程序的身份管理。根据微软提供的资料,Geneva 是很有用的:

针对开发人员:“Geneva”简化开发人员的用户访问逻辑,通过声明将访问控制逻辑外部化,并提供预构建的安全逻辑和集成的.NET 工具来减少研发工作。 针对 IT 专业人员:“Geneva”帮助 IT 专业人员有效部署和管理新的应用程序,通过减少自定义实施工作,在 IT 管理方面统一访问控制,帮助建立一致的安全模型,并促进组织之间无缝协作的自动化联合工具.

针对信息工作者和用户:用户可以从导航式登录中受益,管理不同的角色,并且控制个人信息的共享。

根据关于互操作的一切这个日志,Geneva 包括以下三个组件:

Geneva 服务器。这是一个 OASIS WS-Trust 规范中定义的安全令牌服务(STS)。 它对声明进行操作和转换,管理用户访问并可以实现自动化联邦。 Geneva 框架。这是一个连接到 STS 的托管(.NET)框架,有助于开发人员构建基于声明的应用程序和服务。你可以用它来处理对任何一方的授权事务(请求或响应)。

Windows CardSpace Geneva。这是一个在 Windows 里为人所喜爱的 CardSpace 的扩展。有可能你已经看见过它,就是没有使用过。简单地说,CardSpace 是一组 Windows 功能和用户界面,它们允许用户导航访问权限和控制使用个人信息。作为自己身份证明的一部分,每个人都有多个声明:你是 UM(西雅图华盛顿大学)的学生,你是 BigCorp 的员工,你还是一个具有良好声誉的社团的成员,你获得了一个特别的安全卡,你还有一个 BigBank 的银行帐号 4444-444-44 等等。CardSpace 让你自己决定使用哪个声明,以向特定的服务器或服务透露你的身份。而不是像所有的服务器或服务透露你的一切,你只需要为特定交易透露所需要的信息即可。这是身份标识模型的一个方面,CardSpace 使得在 Windows 中做这样的事情成为可能。

Geneva Beta 1 可以从 Microsoft Connect 网站下载。一些有用的文档: http://download.microsoft.com/download/7/d/0/7d0b5166-6a8a-418a-addd-95ee9b046994/Introducing_Geneva_Beta1_Whitepaper.pdf ““Geneva"介绍”">“Geneva"介绍和 http://download.microsoft.com/download/7/d/0/7d0b5166-6a8a-418a-addd-95ee9b046994/GenevaFrameworkWhitepaperForDevelopers.pdf “微软代号为"Geneva” 框架针对开发人员的白皮书”"> 微软代号为"Geneva” 框架针对开发人员的白皮书。Geneva 支持 OASIS WS-Trust,另外 Sun 的 WSIT 和 WebSphere App Server v7.0 也支持 OASIS WS-Trust。

查看英文原文: Geneva Manages Your Identity

2008-11-18 08:181070
用户头像

发布了 45 篇内容, 共 80988 次阅读, 收获喜欢 1 次。

关注

评论

发布
暂无评论
发现更多内容

手把手教你用Java获取IP归属地

Jeremy Lai

IP地址

小程序正式版报错600002 url not in domain list

Jeremy Lai

小程序

超简单的CDH6部署和体验(单机版)

程序员欣宸

大数据 hadoop CDH 12月月更

一图读懂《2022 年中国政企数智办公平台行业研究报告》

融云 RongCloud

办公 数智化 图论

中国视频云进入“出海”时代,腾讯云音视频发布海外专门品牌及新产品

科技热闻

友元、异常和其他

Maybe_fl

嘉为蓝鲸IT服务管理中心V3.0正式发布,实现IT服务管理体系新升级!

嘉为蓝鲸

运维 嘉为蓝鲸 IT服务

MySQL更新锁表超时 Lock wait timeout exceeded

Jeremy Lai

事务隔离 Mysql死锁

详解MySQL隔离级别

Jeremy Lai

隔离级别

阿里云ECS后台CPU占用100%,top却找不到

Jeremy Lai

cpu 100% 阿里云;

Web3时代到来,腾讯云助力产业提效和互联网创新

科技热闻

AI 作画领域中的“神笔马良”是怎样炼成的?

行者AI

字节一面:说说TCP的三次握手

Jeremy Lai

三次握手 TCP协议

Spring Cloud 整合 nacos 实现动态配置中心

Jeremy Lai

nacos 动态配置

深入理解Redis 数据结构—字典

Jeremy Lai

字典 redis 底层原理

干货 | 企业如何快速采集分析日志?

嘉为蓝鲸

运维 嘉为蓝鲸

Seata 环境搭建

Jeremy Lai

分布式事务 seata

1-5-10 快恢在数字化安全生产平台 DPS 中的设计与落地

阿里巴巴云原生

阿里云 云原生 数字化安全生产平台

应用瓴羊Quick BI数据分析,实时掌控企业运营数据

对不起该用户已成仙‖

腾讯发布数字政务核心产品体系,多方位助力政府数字化转型

科技热闻

腾讯云升级云端 IDE Cloud Studio,助力开发“化繁为简”

科技热闻

融云&艾瑞发布《政企数智办公平台行业研究报告》,解读数智化时代的办公新趋势

融云 RongCloud

即时通讯 办公 数智化

PID和TID的区别

源字节1号

软件开发 前端开发 后端开发 小程序开发

嘉为蓝鲸WeOps荣获“2022年度行业科技创新产品”

嘉为蓝鲸

运维 嘉为蓝鲸 #WeOps

商务部研究院信用所、启信宝联合发布《中国商务信用发展指数报告(2022)》

合合技术团队

人工智能 大数据 商业

MySQL索引的底层数据结构原理剖析(二叉树、 红黑树、Hash、B-Tree、B+Tree)

C++后台开发

MySQL 数据结构 后端开发 底层原理 C++开发

后端程序员实现一个IP归属地的小程序

Jeremy Lai

干货 | 五大关键点,帮助企业快速构建可落地的IT服务管理体系

嘉为蓝鲸

运维 嘉为蓝鲸 IT服务

EMQ助力阿里云飞天洛神云网络构建新一代“亿级并发、百万级吞吐”NLB网络型负载均衡系统

EMQ映云科技

阿里云 物联网 IoT mqtt 12 月 PK 榜

CleanMyMac X2023第三方mac系统清理软件

茶色酒

CleanMyMac X CleanMyMac X2023

2022腾讯Techo前沿技术论坛召开,六位科学家分享前沿科学成果

科技热闻

使用Geneva管理你的身份_SOA_Abel Avram_InfoQ精选文章