정책은 액세스 권한을 영역의 보호 자원에 지정하는 규칙을 정의합니다. 보호하고 관리하고 모니터링해야 하는 자원, 응용 프로그램 및 서비스가 있습니다. 정책은 주어진 자원에 대한 작업을 사용자가 언제 어떤 방법으로 수행할 수 있는지 정의하여 이러한 자원에 대한 액세스 권한과 용도를 제어합니다. 정책을 객체에 적용할 때 특정 객체가 액세스할 수 있는 자원을 정의합니다.
단일 정책은 이진 또는 비 이진 결정 중 하나를 정의할 수 있습니다. 이진 결정은 yes/no, true/ false 또는 allow/deny입니다. 비 이진 결정은 속성의 값을 나타냅니다. 예를 들어, 메일 서비스에는 각 사용자에 대한 최대 저장 값이 설정된 mailboxQuota 속성이 포함될 수 있습니다. 일반적으로 정책은 한 객체가 어떤 자원에 대해 어떤 조건 하에서 어떤 작업을 수행할 수 있는지 정의하도록 구성됩니다.
OpenSSO를 사용하여 구성할 수 있는 정책에는 일반 정책 또는 참조 정책의 두 가지가 있습니다. 일반 정책은 규칙, 주제, 조건 및 응답 공급자로 구성됩니다. 참조 정책은 규칙 및 조직에 대한 참조로 구성됩니다.