Berechtigte Person

Vor der Bearbeitung einer Anforderung überprüft Persönlicher Liberty-Profildienst die Autorisierung des WSC, der die Anforderung stellt. Bei der Autorisierungsüberprüfung können zwei Ebenen untersucht werden:

  1. Ist die anfordernde Entity berechtigt, auf die angeforderten Ressourcenprofilinformationen zuzugreifen?

  2. Ist die angeforderte Ressource für den Anforderer veröffentlicht?

Authorization occurs via a plug-in to the Persönlicher Liberty-Profildienst: an implementation of the com.sun.identity.liberty.ws.interfaces.Authorizer interface. Sie können eine neue Implementierung entwickeln oder die von OpenSSO bereitgestellte Standardimplementierung verwenden: com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer . Dieses Plugin legt für Abfrage- und Änderungsvorgänge vier Richtlinien-Aktionswerte fest:

Die Ressourcenwerte der Regeln ähneln den x-path-Ausdrücken, die durch Persönlicher Liberty-Profildienst definiert sind.

/PP/CommonName/AnalyzedName/FN Abfrage Interaktion für Zustimmung /PP/CommonName/* Ändern Interaktion für Wert /PP/InformalName Abfrage Ablehnen

Die Autorisierung kann durch Deaktivierung einer der beiden folgenden Attribute, die ebenfalls im persönlichen Liberty-Profildienst festgelegt werden, deaktiviert werden: