5.8. 基于客户端范围的策略


您可以使用这种类型的策略为您的权限定义允许一个或多个客户端范围访问对象的条件。

默认情况下,添加到此策略的客户端范围没有根据需要指定,如果请求访问的客户端被授予任何客户端范围,则策略将授予访问权限。但是,如果要强制执行特定的客户端范围,您可以指定一个特定的客户端范围为 required

要创建新的客户端范围策略,请从策略类型列表中选择 Client Scope

添加客户端范围策略

Add Client Scope Policy

5.8.1. Configuration

  • Name

    描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求密切相关的名称,以便您可以更轻松地识别它们。

  • 描述

    包含此策略详情的字符串。

  • 客户端范围

    指定此策略允许哪些客户端范围。

  • logic

    评估其他条件后应用此策略的逻辑。

5.8.2. 根据需要定义客户端范围

在创建基于客户端范围的策略时,您可以将特定的客户端范围指定为 Required。当这样做时,只有在客户端请求访问被授予了所有 required 客户端范围时才会授予访问权限。

所需的客户端范围示例

Example of required client scope

要根据需要指定客户端范围,请根据需要选择您要配置的客户端范围 所需的 复选框。

当您的策略定义了多个客户端范围时,所需的客户端范围很有用,但只有其中一个子集才是必需的。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat