策略定义了若干规则,通过这些规则来指定对领域的受保护资源的访问权限。企业拥有各种需要进行保护、管理和监视的资源、应用程序和服务。“策略”通过定义用户对给定的资源进行操作的时间和方式,从而控制对这些资源的访问权限和使用方式。当应用于某个对象时,策略定义了特定对象能够进行访问的资源。
单个策略能定义二元或非二元决策。二元决策为是/否、 真/假或允许/ 拒绝。非二元决策代表某个属性的值。例如,邮件服务可能包含一个 mailboxQuota 属性,其中为每个用户都设置了最大存储值。通常说来,配置策略可以定义某对象在什么条件下可以对什么资源执行什么操作。
可以使用 OpenSSO 配置的策略有两种类型:常规策略或引用策略。常规策略由规则、主体、条件和响应提供者组成。引用策略由组织的规则和引用组成。