Производительность службы контроля доступа Azure AppFabric во время преобразования утверждений - PullRequest
0 голосов
/ 19 ноября 2010

Кто-нибудь знает результаты тестирования производительности для механизма преобразования правил в Azure ACS?
Как насчет производительности во время преобразования претензий?

Могу ли я использовать его для эффективного управления ролями для нескольких миллионов пользователей (с дополнительными 20 правилами преобразования на пользователя)? Работает ли это эффективно в таком сценарии?

Например, если входное утверждение «internal-user-id» содержит «some-user@some.IdP», то утверждение вывода роли должно содержать «RestrictedUser».

А как насчет каскадных преобразований?
Выполняются ли они в порядке их объявления?
Это означает, что если какое-то правило преобразования утверждений создает выходное утверждение InvoiceMode, а другое правило преобразования утверждений использует его как входное утверждение, то оно создает окончательное утверждение вывода на основе утверждения InvoiceMode или ничего?

1 Ответ

0 голосов
/ 10 августа 2011

Хотя я не проверял это, но может показаться справедливым, что вы столкнетесь с некоторыми проблемами с производительностью при установке всего этого на ACS.Однако ограничения на ACS были выпущены в соответствии с июльским обновлением 2011 года

http://msdn.microsoft.com/en-us/library/gg429787.aspx

Вы также можете рассмотреть возможность использования ClaimsAuthorizationManager для выполнения сложных преобразований в коде.для некоторых подробных примеров вы можете попробовать Identity Training Kit VS2010

...