Ajout d'une règle à une stratégie
  1. Si vous avez déjà créé la stratégie, cliquez sur le nom de la stratégie à laquelle vous souhaitez ajouter la règle. Sinon, reportez-vous à Création d'une stratégie normale.
  2. Sous le menu Règles, cliquez sur Nouveau.
  3. Sélectionnez l'un des types de service par défaut suivants pour la règle. La liste affichée peut être relativement longue si d'autres services sont activés dans la stratégie :
    Service de découverte

    Définit les actions d'autorisation pour les appels de protocole de modification et de requête du service de découverte par les clients de services Web pour une ressource spécifiée.

    Service de profil personnel Liberty

    Définit les actions d'autorisation pour les appels de protocole de modification et de requête du service de profil personnel Liberty par les clients de services Web pour une ressource spécifiée.

    Agent de stratégie URL

    Définit des actions d'autorisation du service Agent de stratégie URL. Il est utilisé pour définir des stratégies protégeant les URL HTTP et HTTPS. Il s'agit du cas d'emploi le plus fréquent de stratégies OpenSSO.

  4. Cliquez sur Suivant.
  5. Entrez un nom et un nom de ressource pour la règle.

    Actuellement, les agents de stratégie OpenSSO ne prennent en charge que les ressources http:// et https:// et n'acceptent pas les adresses IP à la place du nom d'hôte.

    Les caractères génériques ne sont pas pris en charge pour le nom de protocole, d'hôte, de port et de ressource. Par exemple :

    http*://*:*/*.html

    Pour le service Agent de stratégie URL, si aucun numéro de port n'est spécifié, le numéro de port par défaut est 80 pour http:// et 443 pour https://.


    Remarque – Les étapes 6 et 7 ne concernent pas les stratégies d'orientation.


  6. Sélectionnez l'action pour la règle. Selon le type de service, vous pouvez sélectionner les options suivantes :
  7. Sélectionnez les valeurs de l'action.
  8. Cliquez sur Terminer.