5.2.2. 根据需要定义角色
在创建基于角色的策略时,您可以根据需要指定特定角色 。当这样做时,只有在授予了 所有需要的 访问权限的用户,策略才会授予访问权限。域和客户端角色都可以配置,例如:
所需角色示例
要根据需要指定角色,请根据需要选中您要配置的角色 所需的 复选框。
当您的策略定义了多个角色,但只强制要求其中的一部分时,所需的角色就很有用。在这种情况下,您可以组合域和客户端角色,为您的应用程序启用更精细的角色访问控制(RBAC)模型。例如,您可以有特定于客户端的策略,并需要与该客户端关联的特定客户端角色。或者,您可以强制仅被授予特定域角色的访问权限。您还可以在同一策略中组合这两种方法。