向策略添加规则
  1. 如果已创建了策略,请单击要为其添加规则的策略的名称。如果未创建,请参见创建新的常规策略
  2. 在“规则”菜单中单击“新建”。
  3. 请为规则选择以下任一默认服务类型。如果策略可用的服务较多时,您看到的列表可能会比较长:
    搜索服务

    为搜索服务查询定义授权操作,并通过指定资源的 Web 服务客户机修改调用的协议。

    Liberty 个人配置文件服务

    为 Liberty 个人配置文件服务查询定义授权操作,并通过指定资源的 Web 服务客户机修改调用的协议。

    URL 策略代理

    定义 URL 策略代理服务的授权操作。它用于定义保护 HTTP 和 HTTPS URL 的策略。这是 OpenSSO 策略最常见的用途。

  4. 单击“下一步”。
  5. 请输入规则的名称及其资源名称。

    目前,OpenSSO 策略代理只支持 http://https:// 资源,而不支持使用 IP 地址代替主机名。

    协议、主机、端口和资源名称都支持通配符。例如:

    http*://*:*/*.html

    对于“URL 策略代理”服务,如果未输入端口号,则 http:// 的默认端口号是 80,https:// 的默认端口号是 443。


    注 – 步骤 6 和 7 对引用策略不适用。


  6. 为规则选择操作。根据服务类型,可选择以下选项:
  7. 选择操作值。
  8. 单击“完成”。