Programm-Module

Diese Software besteht aus mehreren Programm-Modulen, die über das Installationsprogramm in einen Programm-Ordner installiert und beim Servlet Container als Web-Applikationen registriert werden.

Administrator

Die Basis für die Verwaltung und Abfrage von Nutzern und Berechtigungen besteht aus drei Komponenten: WAS, PDP und Administrator Website. Mit diesen im Folgenden näher beschriebenen Komponenten wird das grundlegende Nutzer- und Rechtemanagement realisiert.

Administrator Website

Über die Administrator Website können Benutzer, Berechtigungen und geschützte Dienste gepflegt werden. Die Website greift direkt auf die jeweilige Datenhaltung zu und modifiziert diese zur Laufzeit. Änderungen werden somit sofort wirksam.

Web Authentication Service (WAS)

Dieser Service führt die Authentifizierung von Nutzern durch und stellt Identitätsinformationen in der Form von Tickets zur Verfügung.

Policy-Service (PDP)

Der Policy-Service verarbeitet Berechtigungsanfragen der verschiedenen WSS um auf Grundlage der Rechte Autorisierungsentscheidungen zu treffen. Der WSS verwendet diese Entscheidungen, um Client-Anfragen/Dienste-Antworten zuzulassen oder abzulehnen.

Web Security Service (WSS)

Der WSS ist der Web Service, mit dessen Hilfe ein Geo-Service abgesichert wird. Er überwacht die Kommunikation eines Clients mit einem Service und stellt sicher, dass nur solche Anfragen/Antworten kommuniziert werden, zu denen ein Nutzer berechtigt ist.

Gateway

Mit dem Gateway kann von Clients, die keines der angebotenen Authentifizierungsprotokolle unterstützen, auf geschützte Dienste zugegriffen werden.