Aspectos essenciais no desenvolvimento de aplicações com o Windows Identity Foundation

Pedro Félix

Sala 2.4 21 14:15 <p>A gest&atilde;o de identidades e controlo de acesso sempre foram um aspecto importante na arquitectura e implementa&ccedil;&atilde;o de sistemas descentralizados. O advento dos paradigmas do <em>Software as a Service</em> e de <em>Cloud Computing</em> veio aumentar esta import&acirc;ncia, ao tornar os estes cen&aacute;rios descentralizados mais comuns.</p> <p>Recentemente, o modelo baseado em <em>claims</em> emergiu como uma forma flex&iacute;vel e escal&aacute;vel de gerir a identidade e o controlo de acesso nestes contextos descentralizados.</p> <p>O <em>Windows Identity Foundation</em> (WIF) fornece o modelo de programa&ccedil;&atilde;o e a infra-estrutura para a realiza&ccedil;&atilde;o, sobre as plataformas WCF e ASP.NET, de aplica&ccedil;&otilde;es baseadas em <em>claims</em>.</p> <p>Esta sess&atilde;o tem por objectivo fornecer aos participantes o conhecimento essencial para come&ccedil;arem a usar o WIF de forma efectiva. Come&ccedil;a por uma revis&atilde;o do modelo baseado em <em>claims</em>, nomeadamente os conceitos de <em>claim</em>, <em>security token</em> e <em>issuer</em>. Depois, mostra como estes conceitos s&atilde;o materializados no modelo de objectos do WIF, nomeadamente:</p> <ul> <li>a) A representa&ccedil;&atilde;o de identidade atrav&eacute;s de <em>claims</em>.</li> <li>b) O <em>pipeline</em> de processamento de <em>security tokens</em> e <em>claims</em>, incluindo o registo de <em>issuers</em>, e os gestores de autentica&ccedil;&atilde;o e autoriza&ccedil;&atilde;o.</li> <li>c) A autoriza&ccedil;&atilde;o baseada em <em>claims</em>.</li> </ul> <p>Esta sess&atilde;o inclui ainda um conjunto de demonstra&ccedil;&otilde;es, ilustrando a implementa&ccedil;&atilde;o de cen&aacute;rios comuns de federa&ccedil;&atilde;o, sobre ASP.NET e WCF e incluindo sistemas externos como o <em>Active Directory Federation Services</em> 2.</p>

Voltar