5.8. 基于客户端范围的策略
您可以使用这类策略为允许一组一个或多个客户端范围访问对象的权限定义条件。
默认情况下,添加到此策略的客户端范围不根据需要指定,如果授予了这些客户端范围的客户端,策略将授予访问权限。但是,如果要强制执行特定的客户端范围,您可以指定一个特定的客户端范围为 required。
要创建基于客户端范围的策略,请从策略类型列表中选择 Client Scope。
添加客户端范围策略
5.8.1. Configuration 复制链接链接已复制到粘贴板!
Name
描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求紧密相关的名称,以便您可以更轻松地识别它们。
描述
包含此策略详情的字符串。
客户端范围
指定此策略允许哪些客户端范围。
逻辑
评估其他条件后要应用此策略的逻辑。
5.8.2. 根据需要定义客户端范围 复制链接链接已复制到粘贴板!
在创建基于客户端范围的策略时,您可以指定一个特定的客户端范围,如 Required
。当这样做时,只有在客户端请求访问被授予了所有 required 客户端范围时才会授予访问权限。
所需的客户端范围示例
要根据需要指定客户端范围,请根据需要为您要配置的客户端范围选择 Required
复选框。
当您的策略定义多个客户端范围时,所需的客户端范围很有用,但只有其子集是必需的。