Antes de procesar una solicitud, el Servicio de perfil personal de Liberty verificará la autorización del WSC que realiza la solicitud. Para ello, se pueden llevar a cabo dos niveles de comprobación de la autorización:
¿Dispone la entidad emisora de la solicitud de autorización para acceder a la información del perfil del recurso solicitado?
¿Se ha publicado el recurso solicitado para el solicitante?
Authorization occurs via a plug-in to the Servicio de perfil personal de Liberty: an implementation of the com.sun.identity.liberty.ws.interfaces.Authorizer interface. Aunque puede desarrollarse una nueva implementación, OpenSSO proporciona la clase predeterminada: com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer . Este complemento define cuatro valores de acción de política para la solicitud y las operaciones de modificación:
Permitir
Denegar
Interactuar para consentir
Interactuar para valor
Los valores de recursos de las reglas son similares a las expresiones x-path definidas por el Servicio de perfil personal de Liberty.
/PP/CommonName/AnalyzedName/FN Query Interact for consent /PP/CommonName/* Modify Interact for value /PP/InformalName Query DenyLa autorización se puede anular seleccionando uno o los dos atributos siguientes, que también se definen en el servicio de perfil personal Liberty: