策略會定義若干規則,用來指定對範圍之受保護資源的存取權限。公司擁有需要保護、管理和監視的資源、應用程式和服務。策略透過定義使用者對特定資源行動的時機和方法,控制存取權限以及這些資源的用途。當套用策略到物件上時,可定義特定物件可以存取的資源。
單一策略可以定義二進位或非二進位決策。二進位決策為是/否、true/false 或允許/拒絕。非二進位決策代表屬性值。例如,郵件服務可能包含一個 mailboxQuota 屬性,並且為每位使用者設定了最大儲存值。一般來說,策略是配置為定義物件可以在什麼情況下對哪一個資源進行什麼動作。
有兩種可以使用 OpenSSO 配置的策略類型,它們是一般策略或參照策略。一般策略由規則、主體、條件及回應提供者組成。參照策略由組織的規則及參照組成。