在WSO2 Identity Server中创建嵌套组

在WSO2 Identity Server中创建嵌套组,wso2,wso2is,Wso2,Wso2is,是否有一种方法可以使用UI或SCIM界面的带有LDAP用户存储的组端点在WSO2 Identity Server中创建嵌套组?我尝试了这两种方法,但都无法创建。是否有其他机制或嵌套组不受支持?好的,在WSO2IS中无法创建嵌套组,它只能创建LDAP组并将其分配给用户。但是如果LDAP中已经存在嵌套组。如果用户是从一个特定的组中检索的,那么它也会给出嵌套组中的所有用户。。但是,如果您熟悉XACML,则可以使用配置文件使用分层组。WSO2 Identity Server支持XACML以实现这些目标H

是否有一种方法可以使用UI或SCIM界面的带有LDAP用户存储的组端点在WSO2 Identity Server中创建嵌套组?我尝试了这两种方法,但都无法创建。是否有其他机制或嵌套组不受支持?

好的,在WSO2IS中无法创建嵌套组,它只能创建LDAP组并将其分配给用户。但是如果LDAP中已经存在嵌套组。如果用户是从一个特定的组中检索的,那么它也会给出嵌套组中的所有用户。。但是,如果您熟悉XACML,则可以使用配置文件使用分层组。WSO2 Identity Server支持XACML以实现这些目标

Hi-Asela,感谢您的回复。我查看了您发送的配置文件,它允许基于分层角色创建策略,但要求提供这些角色的系统负责分层角色处理,尽管WSO2支持XACML,但它不支持分层角色/组CRUD操作,除非使用其他系统向用户提供该信息WSO2通过PIP接口与PDP连接。我要寻找的是一个CRUD操作,用于通过SCIM或WSO2中的其他接口进行嵌套组管理,以创建嵌套组。