在处理请求前,Liberty 个人配置文件服务会检验发出该请求的 WSC 的授权。可以进行两个级别的授权检查:
请求实体是否已获授权访问其所请求的资源配置文件信息?
请求者所请求的资源对其公开吗?
通过 Liberty 个人配置文件服务的插件进行授权:com.sun.identity.liberty.ws.interfaces.Authorizer 接口的实现。尽管可开发新的实现,OpenSSO 仍提供了默认实现:com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer。此插件为“查询”和“修改”操作定义了如下四种策略操作值:
允许
拒绝
进行交互以获得同意
进行交互以获得值
规则的资源值与 Liberty 个人配置文件服务定义的 x-path 表达式类似。
/PP/CommonName/AnalyzedName/FN 查询 同意交互式操作 /PP/CommonName/* 修改 交互式操作值 /PP/InformalName 查询 拒绝取消选择同在 Liberty 个人配置文件服务中定义的以下一项或两项属性,可以取消授权: