• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

使用AquaLogic Enterprise Security实现集中式安全策略

发布: 2008-10-27 10:43 | 作者: 不详 | 来源: 测试时代采编 | 查看: 19次 | 进入软件测试论坛讨论

领测软件测试网

在ALES中建立WLP数据源

  建立门户的数据源相当简单。ALES附带有一组样板数据源和策略,因此我们可以就地取材。您将发现大多数与授权相关的资源都位于节点PORTAL_EAR/wlp/PORTAL_WAR/com_bea_p13n中。图6显示了门户安全域“wlprealm”的扩展资源树。

  

  图 6. ALES Administration Console中的wlprealm资源树

  当然,如果希望在门户中使用ALES保护特定于域的资源,那么可以在该资源树中指定策略。下文在讨论JSP标志库时将给出一个示例。

从portlet调用数据服务
  由于WebLogic Portal和ALDSP运行于各自的域中,因此还需要将已确认门户访问者的身份传播给数据服务。有多种方法可以实现这一目的。对于基于页面流的portlet来说,最简单的方法就是使用 ALDSP Data Service控件,该控件将自动完成这一任务(前提是配置了两个 受信任的域)。

在WebLogic Portal中使用ALES

  有两种方法可用于在WebLogic Portal应用程序中使用AquaLogic Enterprise Security策略:

使用授权

使用Java API或JSP标志库编写代码。
  我们将依次介绍这两种方法。

使用AquaLogic Enterprise Security策略替换WebLogic Portal访问者授权机制

文章来源于领测软件测试网 https://www.ltesting.net/