authzforce相关内容

如何使用Wilma PEP代理和IdM Keyrock在Orion NGSI API中配置访问控制以实现租户隔离?

我想在Orion Context Broker NGSI API级别上提供访问控制,以确保真正的数据隔离.我想确保租户只能查询/更新其上下文,而不能查询/更新其他租户的上下文. 为此,我开始放置 Wilma PEP代理在Orion Context Broker之前.然后,我根据官方 IdM Keyrock docker镜像配置了自己的Identity Manager keyrock GE实例 ..

Fiware IDM + AuthZForce + PEP-Proxy-Wilma

我正在尝试使用IDM + AuthZForce + PEP-Proxy-Wilma来保护Orion上下文代理,但是我遇到了麻烦,没有任何效果,一切都正常运行,但是没有验证并且没有安全性. 我更改了所有配置文件,但没有任何更改.我尝试填充数据库(mongoDB或PostgreSQL),但也没有任何变化. 所有服务都在docker-compose实例中运行. Anyonce已经成功部署了它? ..
发布时间:2020-11-08 05:54:06 其他开发

AuthZForce安全级别2:基本授权错误“未为应用程序创建AZF域"

我们正在尝试部署安全层(KeyRock,Wilma,AuthZForce)以保护我们的Orion实例. 我们能够使用Keyrock和Wilma进行安全级别1(身份验证),但是当我们尝试插入AuthZForce来检查动词+资源授权时,我们会收到错误消息: 未为应用创建AZF域 在 PEP代理用户指南,在“级别2:基本授权"部分下,声明必须在应用程序中为用户配置角色和权限.我已经按照 ..
发布时间:2020-11-08 05:37:34 其他开发

“未为应用程序创建AZF域" AuthZforce

我有一个使用KeyRock,PEP,PDP(AuthZForce)的应用程序. 具有Keyrock和PEP的安全级别1(身份验证)正在运行,但是当我们尝试使用AuthZForce检查授权时,出现错误消息: AZF domain not created for application 我有我的用户和我按照Fiware IdM用户和程序员指南中的步骤创建的应用程序. 我还能够按照 ..
发布时间:2020-11-08 05:36:22 其他开发

Fiware IDM:动态权限资源

我已经在Docker中部署了基于Fiware通用引擎的应用程序。版本为: 猎户座1.14 Authzforce 5.4.1 Keyrock:最新 Pep-proxy:7.0.1 但是,当我想在Keyrock中创建权限时,我找不到在资源字段中输入动态资源的特定语法或字符序列,例如: / resource1 / / info ,或仅指定资源前缀,例如: / reso ..
发布时间:2020-06-04 18:40:54 其他开发