Was Asela sagt, trifft auf die meisten XACML-basierten Autorisierungsserver zu.
Sie können aus Open-Source wählen:
- WSO2 (Aselas), das Ihnen übrigens viel mehr bietet als nur XACML - es ist in erster Linie eine Vermittlungsplattform
- ForgeRock's OpenAM
- JBoss's PicketBox.
- HerasAF
- AuthzForce
Einige implementieren XACML 2.0, andere XACML 3.0
Im Anbieterbereich haben Sie:
- IBM (XACML 2.0)
- Oracle (Proprietär)
- Dell (XACML 3.0, .NET-basiert)
- Axiomatics (XACML 3.0, .NET und Java)
Haftungsausschluss: Ich arbeite für letzteres, Axiomatics. Wir haben in der Vergangenheit einen Beispiel-PEP getestet, der die Spring Security Access Decision implementiert und es funktioniert einwandfrei. Unser PDP ist sowohl als SOAP-Webservice als auch über REST gemäß dem REST-Profil von XACML verfügbar.
Möchten Sie, dass Ihr Spring Access Decision Manager einen XACML-PEP implementiert? Möchten Sie stattdessen einen Voter verwenden? Benötigen Sie Unterstützung für Obligationen und Ratschläge?
Sie können auch einen AOP-PEP verwenden, den Axiomatics ebenfalls anbietet. Wir haben ein Webinar zu diesem Thema am kommenden Donnerstag. Details hier.