요청을 처리하기 전에 리버티 개인 프로필 서비스는 요청 중인 WSC의 인증을 확인합니다. 두 가지 수준의 인증 확인이 이루어질 수 있습니다.
요청하는 엔티티가 요청된 자원 프로필 정보에 액세스하는 것을 인증받았습니까?
요청된 자원이 요청자에게 게시되었습니까?
인증은 플러그인을 통해 리버티 개인 프로필 서비스: com.sun.identity.liberty.ws.interfaces.Authorizer 인터페이스의 구현에 대해 수행됩니다. 새 구현을 개발할 수 있지만 OpenSSO에서 기본값 com.sun.identity.liberty.ws.idpp.plugin.IDPPAuthorizer를 제공합니다. 이 플러그인은 다음과 같이 쿼리 및 수정 작업에 대해 네 가지 정책 작업 값을 정의합니다.
허용
거부
동의 상호 작용
값 상호 작용
규칙에 대한 자원 값은 리버티 개인 프로필 서비스에 의해 정의된 x-path 식과 유사합니다.
/PP/CommonName/AnalyzedName/FN 쿼리 동의 상호 작용 /PP/CommonName/* 수정 값 상호 작용 /PP/InformalName 쿼리 거부리버티 개인 프로필 서비스에 정의된 다음 속성 중 하나 또는 둘 다를 선택 취소하여 인증을 해제할 수 있습니다.