Back to "Dit lijkt me ongelooflijk nuttig! AzMan - laat je je eigen permissie types toewijzen (zoals 'CanEatPizza')"

This is a viewer only at the moment see the article on how this works.

To update the preview hit Ctrl-Alt-R (or ⌘-Alt-R on Mac) or Enter to refresh. The Save icon lets you save the markdown file to disk

This is a preview from the server running through my markdig pipeline

Imported mostlylucidcouk

Dit lijkt me ongelooflijk nuttig! AzMan - laat je je eigen permissie types toewijzen (zoals 'CanEatPizza')

Sunday, 04 July 2004

Gevonden dit op Loren Halvorson's Blog...hij (?) legt het het beste uit, dus hier is gewoon een volledige kopie van wat hij schreef...

Gebruikt iemand AzMan?

We zijn bezig met het ontwikkelen van een gemeenschappelijke rol based autorisatie laag voor een aantal van onze toepassingen en struikelde over de Microsoft's Autorisatiebeheer. Ik had het oorspronkelijk doorgegeven omdat ik dacht dat het was gebonden aan Windows Server 2003, maar het blijkt dat het draait op Windows 2000 die we gebruiken in de productie, en Windows XP die ontwikkelaars gebruiken. Op XP, gewoon installeren van de Windows Server 2003 Administrative Tools Pack En je krijgt het.

Het idee lijkt geweldig. Het stelt u in staat om logische operaties zoals "CanApproveExpenseReports" te definiëren, in kaart te brengen die tot logische rollen in uw organisatie zoals "Manager." Dan gebruikers toewijzen aan de rollen. (Het model is uiterst flexibel...Ik raad aan Dave McPherson's artikelEr is een COM runtime en een .NET interop montage voor gebruik vanaf .NET, die het mogelijk maakt uw applicatie om snel te controleren om te zien of de huidige gebruiker is toegestaan om een bepaalde operatie uit te voeren. Na is niet de werkelijke API, Ik wilde je een gevoel voor hoe je het gebruikt in een app:

if (azMan.CheckAccess(user, "CanApproveExpenseReport"){ // approve onkostenrapporten code goes here}

Het biedt ook een MMC snap-in tool om alles te beheren. Als het werkt, belooft het om ons een ton tijd te besparen.

Ik zie de Patronen en praktijken Authorization and Profile Application Block heeft een provider die het kan gebruiken, en er is een RoleManager Provider in Whidbey die gebruik maakt van een deel van het ook. Dus Microsoft lijkt te denken dat het past bij het probleem.

Eigenlijk, terwijl ik op het onderwerp van Whidbey, Ik was verbaasd dat het niet lijkt te bieden een algemene doel authenticatie mechanisme anders dan IsInRole. Roles zijn goed voor sommige dingen, maar ze zijn te natuurlijk-grained om te beslissen of een knop zichtbaar is of niet, of of een gebruiker items kan verwijderen uit een tabel. Er kunnen honderden van deze fijnkorrelige beveiligde operaties verspreid over uw toepassing, en hard-coding role namen (als (User.IsInRole(Manager...) in uw app is niet een acceptabele oplossing in mijn mening omdat het beperkt de mogelijkheid om de rechten van elke rol later zonder het aanraken van code.

Authorization Manager (of AzMan kortweg) lijkt perfect bij de rekening te passen. Maar ik aarzel om er te snel in te springen want ik zie niet veel buzz over deze technologie op het web. Ik zou graag de ervaring van andere mensen met het lezen. Heeft iemand geprobeerd om het te gebruiken in een .NET Application?

logo

© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.