Autorizador

Antes de procesar una solicitud, el Servicio de perfil personal de Liberty verificará la autorización del WSC que realiza la solicitud. Para ello, se pueden llevar a cabo dos niveles de comprobación de la autorización:

  1. ¿Dispone la entidad emisora de la solicitud de autorización para acceder a la información del perfil del recurso solicitado?

  2. ¿Se ha publicado el recurso solicitado para el solicitante?

Authorization occurs via a plug-in to the Servicio de perfil personal de Liberty: an implementation of the com.sun.identity.liberty.ws.interfaces.Authorizer interface. Aunque puede desarrollarse una nueva implementación, OpenSSO proporciona la clase predeterminada: com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer . Este complemento define cuatro valores de acción de política para la solicitud y las operaciones de modificación:

Los valores de recursos de las reglas son similares a las expresiones x-path definidas por el Servicio de perfil personal de Liberty.

/PP/CommonName/AnalyzedName/FN Query Interact for consent /PP/CommonName/* Modify Interact for value /PP/InformalName Query Deny

La autorización se puede anular seleccionando uno o los dos atributos siguientes, que también se definen en el servicio de perfil personal Liberty: