条件を使用して、ポリシーに対する制約を定義することができます。たとえば、給与アプリケーションのポリシーを定義する場合、このアクションに条件を定義して、アプリケーションへのアクセスを特定の時間帯だけに制限できます。あるいは、要求の発信元が特定の IP アドレスセットまたは会社のイントラネットである場合のみこのアクションを許可するよう、条件を定義することもできます。
同じドメイン内の異なる URI に対して異なるポリシーを設定する場合にも、条件を使用できます。たとえば、http://org.example.com/hr/*jsp へは午前 9 時から午後 5 時まで org.example.net からのみアクセスできるようにするには、IP アドレス条件と時刻条件を組み合わせて使用します。また、ルールのリソースを http://org.example.com/hr/*.jsp と指定すると、http://org.example.com/hr およびそのサブディレクトリの下にある、すべての JSP にポリシーが適用されます。
注 – 「参照」、「ルール」、「リソース」、「対象」、「条件」、「アクション」、および「値」の各用語は、policy.dtd 内の要素 Referral、Rule、ResourceName、Subject、Condition、Attribute、および Value にそれぞれ対応します。