Avant de traiter une demande, Service de profil personnel Liberty vérifie l'autorisation du WSC ayant émis cette demande. Le contrôle d'autorisation peut être effectué à deux niveaux :
L'entité demandeuse est-elle autorisée à accéder aux informations de profil de la ressource requise ?
La ressource requise est-elle publiée pour le demandeur ?
Authorization occurs via a plug-in to the Service de profil personnel Liberty: an implementation of the com.sun.identity.liberty.ws.interfaces.Authorizer interface. Bien qu'une nouvelle implémentation puisse être développée, OpenSSO fournit la classe par défaut com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer. Ce plug-in définit quatre valeurs d'action de stratégie pour les opérations de requête et de modification :
Autoriser
Refuser
Interaction pour l'acceptation
Interaction pour la valeur
Les valeurs de ressource pour les règles sont similaires aux expressions x-path définies par Service de profil personnel Liberty.
/PP/CommonName/AnalyzedName/FN Demande Interaction pour l'acceptation /PP/CommonName/* Modification Interaction pour la valeur /PP/InformalName Demande RefusL'autorisation peut être désactivée en annulant la sélection d'un ou plusieurs des attributs suivants, également définis dans le service de profil personnel Liberty :