授权者

在处理请求前,Liberty 个人配置文件服务会检验发出该请求的 WSC 的授权。可以进行两个级别的授权检查:

  1. 请求实体是否已获授权访问其所请求的资源配置文件信息?

  2. 请求者所请求的资源对其公开吗?

通过 Liberty 个人配置文件服务的插件进行授权:com.sun.identity.liberty.ws.interfaces.Authorizer 接口的实现。尽管可开发新的实现,OpenSSO 仍提供了默认实现:com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer。此插件为“查询”和“修改”操作定义了如下四种策略操作值:

规则的资源值与 Liberty 个人配置文件服务定义的 x-path 表达式类似。

/PP/CommonName/AnalyzedName/FN 查询 同意交互式操作 /PP/CommonName/* 修改 交互式操作值 /PP/InformalName 查询 拒绝

取消选择同在 Liberty 个人配置文件服务中定义的以下一项或两项属性,可以取消授权: