如何在基于Registry的tenent envirnament中分类wso2 xacml策略

时间:2016-06-10 11:59:24

标签: ldap wso2is xacml wso2greg

我们的要求是我必须将xacml策略文件与名为wso2Registry的默认注册表分开。

所以,我正在尝试使用wso2-Governance Registry

来完成这个场景

但我不能在这个

上取得成功

是其他任何事情,然后我必须做基于Tenent分离xacml政策,以便一个tenent看不到其他Tenent Xacml政策文件甚至超级tenent

1 个答案:

答案 0 :(得分:0)

我认为您的要求是隔离权利(XACML)策略。您不需要单独的WSO2 G-Reg实例来执行此操作。默认情况下,它会将策略保存在所有租户的以下路径中,并且所有租户都有自己的注册表空间。因此,任何其他租户/超级租户都无法访问它们。 / _SYSTEM /治理/库/同一性/授权/策略/ PAP