5.4. 基于时间的策略
您可以使用这种类型的策略为您的权限定义时间条件。
要创建新的基于时间的策略,请在策略列表右上角的项目列表中选择 Time。
添加时间策略
5.4.1. Configuration 复制链接链接已复制到粘贴板!
Name
描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求紧密相关的名称,以便您可以更轻松地识别它们。
描述
包含此策略详情的字符串。
开始时间
定义 不得 授予访问权限前的时间。只有在当前日期/时间早于这个值时,才会授予权限。
过期时间
定义 不得 授予访问权限的时间。只有在当前日期/时间早于这个值时,才会授予权限。选择 Repeat 以重复对特定日期的 Month、 Month 、Year、Hour 或 Minute 的访问权限。
Month of Month
定义必须授予访问权限的月的日期。您还可以指定日期范围。在这种情况下,只有在月份的当前日期介于或等于指定的值时,才会授予权限。
月
定义必须授予访问权限的月。您还可以指定多个月。在这种情况下,只有在当前月份介于或等于指定的两个值时才授予权限。
年
定义必须授予访问权限的年份。您还可以指定年范围。在这种情况下,只有在当前年间或等于指定的两个值时才会授予权限。
hour
定义必须授予访问权限的小时。您还可以指定小时范围。在这种情况下,只有在当前小时介于或等于指定的两个值时,才会授予权限。
minute
定义必须授予访问权限的分钟。您还可以指定分钟范围。在这种情况下,只有在当前分钟介于或等于指定的两个值时才授予权限。
逻辑
评估完其他条件后要应用的此策略逻辑。
只有在满足所有条件时,才会授予访问权限。红帽构建的 Keycloak 将根据每个条件的结果执行 AND。