5.8. 基于客户端范围的策略


您可以使用这类策略为允许一组一个或多个客户端范围访问对象的权限定义条件。

默认情况下,添加到此策略的客户端范围不根据需要指定,如果授予了这些客户端范围的客户端,策略将授予访问权限。但是,如果要强制执行特定的客户端范围,您可以指定一个特定的客户端范围为 required

要创建基于客户端范围的策略,请从策略类型列表中选择 Client Scope

添加客户端范围策略

Add Client Scope Policy

5.8.1. Configuration

  • Name

    描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求紧密相关的名称,以便您可以更轻松地识别它们。

  • 描述

    包含此策略详情的字符串。

  • 客户端范围

    指定此策略允许哪些客户端范围。

  • 逻辑

    评估其他条件后要应用此策略的逻辑。

5.8.2. 根据需要定义客户端范围

在创建基于客户端范围的策略时,您可以指定一个特定的客户端范围,如 Required。当这样做时,只有在客户端请求访问被授予了所有 required 客户端范围时才会授予访问权限。

所需的客户端范围示例

Example of required client scope

要根据需要指定客户端范围,请根据需要为您要配置的客户端范围选择 Required 复选框。

当您的策略定义多个客户端范围时,所需的客户端范围很有用,但只有其子集是必需的。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat