Является ли AzMan устаревшим как технология авторизации на основе ролей для приложений Windows? - PullRequest
3 голосов
/ 13 июня 2011

Кажется, в течение нескольких лет на AzMan не было никаких новых разработок.Мне интересно, все еще ли это рекомендуемое решение для реализации авторизации на основе ролей для приложения Windows, использующего аутентификацию AD?Windows Identity Framework с авторизацией на основе утверждений кажется излишним для довольно простых приложений в интрасети, но, похоже, именно на это сейчас ориентируется MS.

1 Ответ

1 голос
/ 13 июня 2011

Отсутствие новых разработок не всегда означает изменение направления, в этом случае я считаю, что это просто вопрос стабильности продукта. AzMan не изменил то, что / как он выполняет свои задачи в течение достаточно долгого времени. .NET 3.0 Добавлены некоторые функции, позволяющие разработчикам получать доступ к функциям AzMan более дружественным способом .NET.

Я думаю, что вы правы в том, что WIF является избыточным для одного приложения для интрасети - но если вы разрабатываете несколько приложений, то механизм на основе утверждений становится жизненно важным для гибкости инфраструктуры безопасности. Если бы все ваши интранет-приложения были осведомлены о претензиях, это позволило бы инфраструктуре безопасности легче переходить от общих секретов к аппаратному токену / биометрическому / безотносительному стилю аутентификации без каких-либо изменений в самих приложениях.

...