0
我在WSO2配置RBAC幾個疑點:WSO2身份服務器 - 角色管理
- 支持層次的角色?
- 是否有可能根據不同的授權上下文將不同的角色關聯到用戶?即在DeptA中,由於具有經理角色,用戶可以訪問特定資源,而在DeptB中,由於具有正常的員工角色,因此用戶不能訪問特定資源。
- RBAC可以用XACML策略實現嗎?任何具有分層角色的示例策略?
我在WSO2配置RBAC幾個疑點:WSO2身份服務器 - 角色管理
在WSO2-IS,它的許可模式,即分層。權限可以以細粒度或粗粒度方式分配給角色。
我認爲這不是直截了當的。如果資源與部門一致,我們將能夠在那裏控制它的許可。如果是這樣,那麼也可以使用XACML策略來處理。
此示例政策可能對您有所幫助。 http://pushpalankajaya.blogspot.com/2013/06/xacml-30-policies-multiple-rules-5.html