アプリケーションリソースへのユーザーアクセスの承認
-
**ルール。**アクセスを許可する必要があるリソース。これは、基本式または高度な式を使用して指定できます。
-
**アクション。**リソースへのアクセスを許可する必要があるか、拒否する必要があるか。
CLI を使用して承認を設定するには
-
承認ポリシーを設定します。ns-cli-prompt> add authorization policy \<name\> \<rule\> \<action\>
-
ポリシーを適切なユーザーまたはグループに関連付けます。
-
ポリシーを特定のユーザーにバインドします。ns-cli-prompt> bind aaa user \<username\> -policy \<policyname\>
-
ポリシーを特定のグループにバインドします。ns-cli-prompt> bind aaa group \<groupName\> -policy \<policyname\>
-
GUI ( タブ) を使用して認証を設定するには
認証構成の例
-
\`\`\` add authorization policy authzpol1 "HTTP.REQ.URL.SUFFIX.EQ("gif")" ALLOW
bind aaa user user1 -policy authzpol1
-
\`\`\` add authorization policy authzpol2 "HTTP.REQ.URL.SUFFIX.EQ("png")" DENY
bind aaa group group1 -policy authzpol2