【发布时间】:2011-01-02 11:59:55
【问题描述】:
我正在考虑创建一个与 Java EE 角色集成的分散式角色管理系统。有这样的东西吗?
示例用例:
系统 A 是一个使用公司角色的受限访问系统。 John 加入了一个团队,并且需要 SYSTEM_A_READONLY 来执行他的功能。他登录到分散的角色管理系统,并请求 SYSTEM_A_READONLY。 Bill 是系统 A 的管理员,并收到 John 已申请此访问权限的通知。然后,他可以登录到同一系统并批准该请求。 John 现在可以访问系统 A。
系统 B 是一个敏感的客户管理系统。它为其服务的每家公司都有 1 个角色。目前它有 SYSTEM_B_CLIENT_FOO、SYSTEM_B_CLIENT_BAR 等。Greg 是该系统的管理员,销售团队通知他 TNT 已作为客户登录。他登录到角色管理系统,并添加新客户端。 Web 应用程序 C(远程托管,但仍使用公司角色)检测到新角色,并将其添加为用户的选项。
希望这是有道理的。我已经考虑过自己制作,但这似乎是一个非常普遍的要求。
【问题讨论】:
标签: java security jakarta-ee roles