扫一扫
关注微信公众号

XRI破解身份管理难题
2006-05-11   

企业在实施身份管理技术的时候往往会面临很多挑战。例如,一家公司可能会根据个人编号、明确的姓名或电子邮件地址来识别其员工。然而,只是识别这些标识符的类型就是一个相当困难的事情,有时根本是不可能的,而且要想为它们提供支持还需要高昂成本。 
结构化数据标准促进组织(OASIS)开发了一种统一的标识符方案,可帮助企业解决今天越来越棘手的身份管理互用性问题。可扩展资源标识符(XRI)规范建立了一种互操作的框架,可以实现标识符的表达和解析,并且在标识符与任何资源类型之间建立对应关系,其中包括个人、应用、网络设备和企业资产等资源类型。 
XRI建立于无处不在的统一资源标识符(URI)和国际化资源标识符(IRI)标准之上。XRI已经广泛应用于各种身份管理解决方案中。针对类型、语言和日期等特性的表达,XRI定义了一系列标准的方法。基于轻型HTTP和XML的XRI解析框架使请求能够迅速、方便地发现这些资源的元数据,例如,可更好地应用在本地身份管理系统中。 

        元数据不仅限于选择性的识别符。我们可以设想,一个XRI识别出的资源是一套技术手册,以PDF或Word文档的形式出现,并且可通过多种协议在各种镜像网络位置中检索出来。从广义上来说,无论该手册在任何位置,如何检索或以什么格式呈现,它都是同一个文档。XRI是在抽象层识别资源的理想方式,因为解析过程使请求能够根据需要在可用的选项中选择最佳的网络位置、恢复方式和文件格式。 
和URI一样,XRI也包含权限部分和路径部分。XRI解析可将一个XRI的权限部分和路径部分转换成一份称为XRIDescriptor的XML文档。XRIDescriptor用于描述已经识别的资源和该资源数据表现形式的检索方式。通过提供为一个资源的实际范例提供一个额外的层次, XRI可提供永久性的、牢不可破的参考,并依靠它来建立一种稳定的商业关系。 
为了使XRI技术得到广泛的采用, OpenXRI.org提供了一个免费的、可再发布的开放源代码工具集。该工具集可以集成到企业、ISP或软件厂商的架构中。工具集中包含客户端解析程序和高性能解析服务器。 
OpenXRI.org将负责该工具集的发布和维护,帮助企业在尽量不对其内部系统构成影响的情况下解决互用性问题。通过为所有类型的识别符提供一种通用的表达、解析和映射框架, XRI使企业能够提前验证其在身份管理解决方案中的投资,同时还可以尽可能地利用其现有的基础设施。
OpenXRI.org规定该工具集以Apache 2.0授权的方式发布。OpenXRI.org希望这种平民化的、可再授权的客户端和服务器软件能够促进政府和企业市场中的各类机构了解XRI在解决身份互用性问题方面的优势。 68476636-8007)

热词搜索:

上一篇:网络安全成步入“高危期” 金融安全成为重灾区
下一篇:优秀集成身份管理系统的七项法宝

分享到: 收藏