2016-09-19 2 views
1

Ich bin in Middleware-Sicherheit in unserer Oracle Fusion 12c-Umgebung.Oracle Fusion Middleware und Weblogic Sicherheitskonzepte

Kontext: Ich versuche, eine High-Level-Middleware Security Reference Architecture zusammenzubringen, die bei Entscheidungen zur Servicesicherheit helfen wird, insbesondere in den Bereichen Authentifizierung, Autorisierung und Nachrichtenschutz.

Jedenfalls denke ich, dass ich es verstehe und dann springt ein weiterer massiver Rahmen heraus und verwirrt einfach die Tage aus mir heraus. Ich suche jemanden, der mir hilft, die Punkte wirklich zu verbinden.

Ich würde gerne die Beziehung zwischen den folgenden wenn überhaupt möglich wissen. Vielleicht gibt es keine Beziehung zwischen einigen dieser Komponenten, aber es scheint sicherlich Überschneidungen zu geben. Es kann Use-Case-abhängig sein? Ich bin nur ein wenig verwirrt in aller Ehrlichkeit.

Hohe Klarheit von Beziehungen und Verbindungen zwischen den folgenden wäre fantastisch:

  • Weblogic Sicherheit Realms (einschließlich der Security Providers)
  • Oracle Webservice Manager (Richtlinien-Agent, Manager und dem OWSM Repository (insbesondere im Zusammenhang mit der es ist Beziehung mit dem OPSS Security Store, wenn es eine gibt))
  • Credential Security Framework (CSF)
  • Oracle Platform Security Service (OPSS)

Hoffentlich macht diese Frage Sinn, wenn Sie mich brauchen, um ein bisschen genauer zu sein, dann sagen Sie und ich werde versuchen, etwas genauer zu erklären, wo ich stecken bleibe.

Vielen Dank im Voraus!

Antwort

2

Das ist eine Menge, und ich kann Ihre Frage verstehen. Es gibt ein Buch, das dazu beitragen könnte, dass das für dich zusammenkommt. Werfen Sie einen Blick auf Fusion Middleware Architecture.

In Kürze: WebLogic Security Realms - definiert die Benutzer, Gruppen, Anbieter und Richtlinien für eine beliebige Verwaltungseinheit - ein "Reich". Während Sie mehrere Bereiche definieren können, können Sie jeweils nur einen Bereich aktiv haben. Oracle Unified-Director, Active Directory usw. (Entschuldigungen im Voraus, ich bin nicht eine ausgewachsene WLS admin): A provider kann Authentifizierung (unter anderem) durch.

OWSM ist eine steckbare SW-Schicht, die Endpunkte für Webdienste, die von WLS kommen und ausgehen, sichert. Es definiert, erzwingt und überwacht Sicherheitsrichtlinien, die auf WLS & Oracle SOA Suite eingesetzt, um Web-Services hinzugefügt wurden.

OPSS ist eine Abstraktionsschicht, die Entwicklern eine API für den Zugriff auf Sicherheitsinformationen und -aktivitäten bietet, ohne direkt an die zugrunde liegende (WLS-) API zu codieren.

CSF - Sicherheitsnachweise verwalten.

+0

Danke für die Antwort Joe. Ich hätte mir ein bisschen mehr Informationen gewünscht, aber das diente als gute Grundlage für weitere Lektüre. Ich werde mich bemühen, auf diesen Thread zu antworten, wenn ich etwas Freizeit mit einer ausführlicheren Beschreibung ihrer Beziehungen habe. – JimbobJr88

Verwandte Themen