Vor der Bearbeitung einer Anforderung überprüft Persönlicher Liberty-Profildienst die Autorisierung des WSC, der die Anforderung stellt. Bei der Autorisierungsüberprüfung können zwei Ebenen untersucht werden:
Ist die anfordernde Entity berechtigt, auf die angeforderten Ressourcenprofilinformationen zuzugreifen?
Ist die angeforderte Ressource für den Anforderer veröffentlicht?
Authorization occurs via a plug-in to the Persönlicher Liberty-Profildienst: an implementation of the com.sun.identity.liberty.ws.interfaces.Authorizer interface. Sie können eine neue Implementierung entwickeln oder die von OpenSSO bereitgestellte Standardimplementierung verwenden: com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer . Dieses Plugin legt für Abfrage- und Änderungsvorgänge vier Richtlinien-Aktionswerte fest:
Zulassen
Ablehnen
Interaktion für Zustimmung
Interaktion für Wert
Die Ressourcenwerte der Regeln ähneln den x-path-Ausdrücken, die durch Persönlicher Liberty-Profildienst definiert sind.
/PP/CommonName/AnalyzedName/FN Abfrage Interaktion für Zustimmung /PP/CommonName/* Ändern Interaktion für Wert /PP/InformalName Abfrage AblehnenDie Autorisierung kann durch Deaktivierung einer der beiden folgenden Attribute, die ebenfalls im persönlichen Liberty-Profildienst festgelegt werden, deaktiviert werden: