5.8. 基于客户端范围的策略
您可以使用这种类型的策略为您的权限定义允许一个或多个客户端范围访问对象的条件。
默认情况下,添加到此策略的客户端范围没有根据需要指定,如果请求访问的客户端被授予任何客户端范围,则策略将授予访问权限。但是,如果要强制执行特定的客户端范围,您可以指定一个特定的客户端范围为 required。
要创建新的客户端范围策略,请从策略类型列表中选择 Client Scope。
添加客户端范围策略
5.8.1. Configuration 复制链接链接已复制到粘贴板!
Name
描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求密切相关的名称,以便您可以更轻松地识别它们。
描述
包含此策略详情的字符串。
客户端范围
指定此策略允许哪些客户端范围。
logic
评估其他条件后应用此策略的逻辑。
5.8.2. 根据需要定义客户端范围 复制链接链接已复制到粘贴板!
在创建基于客户端范围的策略时,您可以将特定的客户端范围指定为 Required
。当这样做时,只有在客户端请求访问被授予了所有 required 客户端范围时才会授予访问权限。
所需的客户端范围示例
要根据需要指定客户端范围,请根据需要选择您要配置的客户端范围 所需的
复选框。
当您的策略定义了多个客户端范围时,所需的客户端范围很有用,但只有其中一个子集才是必需的。