Mithilfe einer Bedingung können Sie Beschränkungen für die Richtlinie definieren. Wenn Sie beispielsweise eine Richtlinie für eine Gehaltsanwendung definieren, können Sie eine Bedingung für diese Aktion definieren, durch die der Zugriff auf die Anwendung nur zu bestimmten Zeiten gestattet ist. Zudem möchten Sie möglicherweise eine Bedingung definieren, die eine Aktion nur gewährt, falls die Anforderung von einer bestimmten festgelegten IP-Adresse oder vom Intranet eines Unternehmens stammt.
Die Bedingung kann zusätzlich dazu verwendet werden, verschiedene Richtlinien auf verschiedenen URLs derselben Domäne zu konfigurieren. Beispiel: Der Zugriff auf http://org.example.com/hr/*jsp von org.example.net ist von 9 bis 17 Uhr möglich. Dies lässt sich durch die kombinierte Verwendung einer IP-Bedingung und einer Zeitbedingung erreichen. Wenn die Regelressource als http://org.example.com/hr/*.jsp festgelegt wird, würde die Richtlinie auf alle JSPS unter http://org.example.com/hr angewendet werden, einschließlich derer in den Unterverzeichnissen.
Hinweis – Die Begriffe Bezug, Regel, Ressource, Betreff, Bedingung, Aktion und Wert entsprechen den Elementen Referral, Rule, ResourceName, Subject, Condition, Attribute und Value in policy.dtd.