Sun Identity Manager 8.1 业务管理员指南

添加规则

可通过导入现有规则或使用向导来创建其他规则。(有关详细信息,请参见选择规则类型。)

根据需要,单击 ANDOR 运算符继续添加规则。要删除规则,请选择规则,然后单击“删除”。

仅在所有规则的布尔表达式均评估为 true 时,才发生策略违规。使用 AND/OR 运算符将规则分组后,即使所有的规则均未评估为 true,策略也可能评估为 true。Identity Manager 仅在规则评估为 true,且策略表达式也评估为 true 时,才创建违规。


注 –

Identity Manager 不支持规则嵌套控制。此外,如果使用审计策略向导创建在规则之间使用不同布尔运算符的策略,可能会产生无法预测的结果,原因是未指定评估顺序。

对于复杂的规则表达式,请使用 XML 编辑器创建规则(而不是使用审计策略向导)。通过使用 XML 编辑器,您可以在必要时否定创建的内容,从而仅在规则之间使用单个布尔运算符。