【发布时间】:2017-11-23 14:01:56
【问题描述】:
我正在使用 WSO2 身份服务器版本 4.6.0。
我尝试查找设置为角色“Internal/everyone”的权限列表,以使经过身份验证的用户能够访问 EntitlementService 以获得 PDP 决策。
我在搜索过程中了解到 EntitlementService 被视为“管理员”级别的服务,但我找不到需要哪些特定权限集。我不希望第三方应用程序使用完整的管理员用户向 PDP 发送请求。
【问题讨论】:
我正在使用 WSO2 身份服务器版本 4.6.0。
我尝试查找设置为角色“Internal/everyone”的权限列表,以使经过身份验证的用户能够访问 EntitlementService 以获得 PDP 决策。
我在搜索过程中了解到 EntitlementService 被视为“管理员”级别的服务,但我找不到需要哪些特定权限集。我不希望第三方应用程序使用完整的管理员用户向 PDP 发送请求。
【问题讨论】:
是的.. EntitlementService 是一个管理服务,这意味着您需要对身份服务器进行身份验证和授权才能访问它。您需要拥有“/permission/admin/manage”权限才能访问此服务器。这意味着您需要通过在权限树中选择“Admin Permissions -> Manage”来创建角色。并将用户分配给创建的角色。
【讨论】: