WSO2身份服务器 - 角色管理

时间:2013-10-29 11:48:20

标签: wso2 roles wso2is xacml

我对在WSO2中配置RBAC几乎没有疑问:

  1. 是支持的分层角色吗?
  2. 是否可以根据不同的授权上下文将不同的角色关联到用户?即在DeptA中,用户可以访问某个资源,因为他具有管理员角色,而在DeptB中则不能拥有正常的员工角色。
  3. RBAC可以用XACML策略实现吗?任何具有分层角色的示例策略?

1 个答案:

答案 0 :(得分:0)

  1. 在WSO2-IS中,它是分层的权限模型。可以以细粒度或粗粒度的方式将权限分配给角色。

  2. 我认为这不是直截了当的。如果资源与部门一致,我们将能够在那里控制它的许可。如果是这样,也可以使用XACML策略来处理。

  3. 此示例政策可能对您有所帮助。 http://pushpalankajaya.blogspot.com/2013/06/xacml-30-policies-multiple-rules-5.html

相关问题