3.2. 启用授权服务
您可以将 OIDC 客户端转换为资源服务器并启用精细的授权。
流程
- 将 Authorization Enabled 切换到 'On。
点 Save。
启用授权服务
此时会显示此客户端的新 Authorization 选项卡。点 Authorization 选项卡,并显示类似如下的页面:
资源服务器设置
Authorization 选项卡包含包含必须遵循的不同步骤的额外子选项卡,以便实际保护应用程序资源。每个标签页分别在本文档的特定主题中单独介绍。但是,以下是每个描述的快速描述:
3.2.1. 资源服务器设置 复制链接链接已复制到粘贴板!
在 Resource Server Settings 页面中,您可以配置策略强制模式,允许远程资源管理和导出授权配置设置。
策略强制模式
指定在处理发送到服务器的授权请求时如何强制执行策略。
Enforcing
(默认模式)默认拒绝请求,即使没有与给定资源关联的策略。
Permissive
即使没有与给定资源关联的策略,也可以允许请求。
Disabled
禁用所有策略的评估并允许访问所有资源。
决策策略
此配置会改变策略评估引擎如何根据所有评估权限的结果决定是否应授予资源或范围。
有效
意味着至少有一个权限必须评估为正决定,才能授予资源及其范围的访问权限。不明显
意味着,所有权限都必须评估为正决定,以便最终决定也成为积极的。例如,如果同一资源或范围的两个权限存在冲突(其中一个正在授予访问权限且拒绝访问),如果所选的策略是Affirmative
,则会授予资源或范围的权限。否则,来自任何权限的单一拒绝也会拒绝访问资源或范围。远程资源管理
指定资源服务器是否可以远程管理资源。如果为 false,则只能从管理控制台管理资源。