【发布时间】:2023-03-17 19:27:01
【问题描述】:
在多决策配置文件场景中,我想为特定租户和客户等根资源创建策略。在这里,我的场景就像我有一个租户 T1,并且允许租户 T1 访问根资源客户。客户是顶级资源,它将包含子子资源,例如:Sub-Resources: name, email。在我的场景中,我如何创建一个策略,以便我可以为每个子资源强制执行多个规则,例如:
规则 1:
管理员允许访问资源-
{name: create,read,update,delete},
{email: create,read,update,delete}
规则 2:
员工允许访问资源-
{name: read,update},
{email: read}
请分享相同的政策结构和请求格式。
在请求格式中,我只想传递租户 ID 和根级别资源客户。
【问题讨论】:
标签: authorization access-control xacml xacml3 xacml2