Universität Potsdam
Verteilte Autorisierung innerhalb von Single Sign-On-Umgebungen : Analyse, Architektur und Implementation eines Frameworks für verteilte Autorisierung in einer ADFS-Umgebung
Abstract
dc:description.abstractAktuelle Softwaresysteme erlauben die verteilte Authentifizierung von Benutzern über Ver-zeichnisdienste, die sowohl im Intranet als auch im Extranet liegen und die über Domänen-grenzen hinweg die Kooperation mit Partnern ermöglichen. Der nächste Schritt ist es nun, die Autorisierung ebenfalls aus der lokalen Anwendung auszulagern und diese extern durchzu-führen – vorzugsweise unter dem Einfluss der Authentifizierungspartner. Basierend auf der Analyse des State-of-the-Art wird in dieser Arbeit ein Framework vorges-tellt, das die verteilte Autorisierung von ADFS (Active Directory Federation Services) authenti-fizierten Benutzern auf Basis ihrer Gruppen oder ihrer persönlichen Identität ermöglicht. Es wird eine prototypische Implementation mit Diensten entwickelt, die für authentifizierte Be-nutzer Autorisierungsanfragen extern delegieren, sowie ein Dienst, der diese Autorisierungs-anfragen verarbeitet. Zusätzlich zeigt die Arbeit eine Integration dieses Autorisierungs-Frameworks in das .NET Framework, um die praxistaugliche Verwendbarkeit in einer aktuel-len Entwicklungsumgebung zu demonstrieren. Abschließend wird ein Ausblick auf weitere Fragestellungen und Folgearbeiten gegeben.
Degree
thesis:*- Level thesis:degree_level
- master
- Grantor dc:publisher
- Universität Potsdam
Author and committee
dc:creator, dc:contributor.*- Author dc:creator
-
- Kirchner, Peter
Subjects
dc:subject × 6Rights
dc:rights- Statement dc:rights
-
- Creative Commons - Namensnennung, Nicht kommerziell, Keine Bearbeitung 2.0 Deutschland
Identifiers
dc:identifier.*- Repository record source_url
- https://publishup.uni-potsdam.de/frontdoor/index/index/docId/2183
- OAI identifier oai:identifier
- oai:kobv.de-opus4-uni-potsdam:2183