2011-06-18 7 views

答えて

3

これで、アクセスを許可するか拒否するかを実際に言うルールが必要です。

1

スキーマ検証の観点からは、ルールのないポリシーを持つことができますが、Craigが指摘しているように、ルールは決定を運ぶものです。ルールレスポリシーは意味がありません。

0

ポリシーのロジックの流れについて考える必要があります。ターゲットの属性を定義することで、影響を与えるべき内容を教えていますが、それはどういう意味ではありません。 ActionMatchを使用してポリシーターゲットにアクションを定義したとしても、実際にはルールに、特定のActionIDを持つアクションをターゲットにしていました。

つまり、ポリシーのターゲットで定義されたアクションは、属性値を照合することによってアクション関連のエンティティを識別します。これは依然としてアクションロジックを含む義務的なルールを欠いている。

関連する問題