5.8. 基于客户端范围的策略
您可以使用这类策略为您的权限定义一组或多个客户端范围访问对象的条件。
默认情况下,添加到此策略中的客户端范围不根据需要指定,如果请求访问的客户端已被授予其中任何客户端范围,策略将授予访问权限。但是,如果想要强制执行特定的客户端范围,您可以根据需要指定特定的客户端范围。???
要创建新的基于客户端范围的策略,请在策略列表右上角的项列表中选择 Client Scope。
添加客户端范围策略
5.8.1. 配置 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
名称
描述该策略的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求密切相关的名称,以便您可以更轻松地识别它们。
Description
包含此策略详情的字符串。
客户端范围
指定此策略允许哪些客户端范围。
逻辑
在评估其他条件后应用此策略的逻辑。