2016-09-19 3 views
1

Я изучаю безопасность промежуточного ПО в нашей среде Oracle Fusion 12c.Концепции безопасности Oracle Fusion Middleware и Weblogic

Контекст: Я пытаюсь объединить высокоуровневую ссылочную архитектуру промежуточного уровня безопасности, которая поможет в принятии решений по безопасности службы, особенно в областях аутентификации, авторизации и защиты сообщений.

В любом случае, я продолжаю думать, что я это понимаю, а затем еще один массивный каркас выпрыгивает и просто смущает дни из меня. Я ищу кого-то, кто поможет мне присоединиться к точкам.

Я хотел бы знать взаимосвязь между следующим, если это вообще возможно. Возможно, нет никакой связи между некоторыми из этих компонентов, но, похоже, существует совпадение. Может быть, он зависит от случая? Я просто немного смущен честью.

Высокого уровень прозрачность отношений и связей между следующим бы фантастикой:

  • Weblogic Realms безопасности (включая поставщик безопасности)
  • Oracle веб-сервис Manager (Агент политики, менеджер и OWSM Repository (в частности, в контексте это отношения с магазина OPSS безопасности, если есть один))
  • Credential Framework безопасности (CSF)
  • Oracle Platform Security Service (ОПСС)

Надеюсь, этот вопрос имеет смысл, если вам нужно, чтобы я был более конкретным, тогда скажите, и я попытаюсь объяснить немного более подробно, где я застрял.

Заранее благодарен!

ответ

2

Это очень много, и я могу понять ваш вопрос. Есть одна книга, которая может помочь собрать это вместе для вас. Взгляните на Fusion Middleware Architecture.

Вкратце: WebLogic Security Realms - определяет пользователей, группы, поставщиков и политики для произвольной единицы управления - «царство». Хотя вы можете определить несколько областей, вы можете иметь только один активный за раз. A provider может выполнять аутентификацию (среди прочего): Oracle Unified Director, Active Director и т. Д. (Извиняюсь заранее, я не являюсь полноправным администратором WLS).

OWSM - это подключаемый SW-уровень, который защищает конечные точки для веб-сервисов, входящих и выходящих из WLS. Он определяет, обеспечивает и контролирует политики безопасности, которые были добавлены в веб-службы, развернутые в WLS & Oracle SOA Suite.

OPSS - это уровень абстракции, который предоставляет API разработчикам для доступа к информации и действиям в области безопасности, без необходимости прямого кода в базовом (WLS) API.

CSF - управлять учетными данными безопасности.

+0

Спасибо за ответ Джо. Мне бы хотелось получить немного больше информации, но это послужило хорошей основой для дальнейшего чтения. Я постараюсь ответить на эту тему, когда я получу свободное время с более подробным описанием их отношений. – JimbobJr88

Смежные вопросы