0

サーバーが特定の役割を持つように、WSO2 IS PAP と PDP を個別に展開/構成する方法を理解しようとしています。WSO2 は 1 つの完全なパッケージで提供されます。分離したら、PAP から PDP にポリシーを発行する方法を知りたいです。

ありがとうラージ

4

1 に答える 1

2

現在、WSO2 Identity Server インスタンスから PDP または PAP 機能を完全に削除することはできません。ただし、entitlement.properies ファイルを使用して PDP 機能を無効にすることができます。ただし、これによってインスタンスから管理 UI が削除されるわけではありません。ただし、ロジックの分離を行うことはできます。1 つのインスタンスを PAP として実行し、他のいくつかのインスタンスを PDP として実行できるとします。その後、PAP インスタンスを使用してポリシーを作成できます。また、ポリシー発行者管理 UI を使用して、PDP インスタンスをポリシー サブスクライバーとして登録できます。ここで、PDP サーバーの URL、ユーザー名 (admin)、パスワード (admin) を入力する必要があります。したがって、PDP インスタンスごとに 1 つのサブスクライバーを登録できます。PAP のポリシー管理 UI を使用すると、公開オプションを使用して、選択したサブスクライバーにポリシーを公開できます。ポリシー発行の詳細については、こちらをご覧ください。

于 2013-11-04T04:49:43.953 に答える