Authzforce - существующий GUI для администрирования политик (PAP) - PullRequest
2 голосов
/ 28 марта 2020

Я только начал экспериментировать с Authzforce Fiware , следуя документам . Я сделал несколько RBA C scenar ios, следуя приведенным примерам, используя предоставленный интерфейс RESTful.

Я хотел бы знать, существует ли какой-либо Пользовательский интерфейс для управления Администрированием политики (создание, редактирование, удаление политик и т. Д. c.). ,

Согласно этот

Сам Authzforce не предлагает пользовательский интерфейс и не занимается генерацией и управлением политиками XACML - он предполагает, что каждый он получает уже был создан другим компонентом. Полноценные XACML-редакторы доступны, но ограниченного редактора в Keyrock обычно достаточно для большинства сценариев управления доступом ios.

, а внутри Authzforce не существует какого-либо встроенного решения для пользовательского интерфейса, и предлагается в качестве решения Keyrock, так как предлагается здесь .

Я правильно понял? Кто-нибудь может дать мне какие-либо рекомендации относительно того, как я мог бы интегрировать Keyrock с существующим Authzforce PAP, чтобы я мог управлять своими политиками из его редактора?

Заранее спасибо.

1 Ответ

1 голос
/ 30 марта 2020

Чтобы интегрировать Keyrock с AuthzForce, проверьте Руководство по установке и администрированию FIWARE-IDM (Keyrock)> Конфигурация> Авторизация раздел. Вы должны изменить конфигурационный файл Keyrock, esp:

config.authorization = {
    level: "advanced", // basic|advanced
    authzforce: {
        enabled: true,
        host: "localhost",
        port: 8080
    }
};

Измените хост / порт на тот, который используется на вашем экземпляре AuthzForce Server.

Вы можете сделать то же самое с Keyrock environment переменные (см. «AuthzForce» на странице).

Затем проверьте Учебники FIWARE> Управление удостоверениями> Администрирование правил XACML> Обновите разрешение XACML , чтобы узнать, как редактировать политику XACML , По сути, вы определяете разрешения для каждой роли для вашего приложения. Каждое разрешение превращается в правило XACML, а набор разрешений - в политику XACML.

...