Executando um fluxo de concessão de API orientado por política

Use os exemplos a seguir para guiá-lo pelos tipos de concessão de API que usam a política de acesso.

Essas políticas são aquelas que são usadas nos exemplos a seguir.
  • Uma regra de primeiro fator que requer autenticação com password quando o endereço IP dos usuários corresponde à sub-rede 192.168.1.0/24. Se os usuários não estiverem na rede corporativa, eles deverão se autenticar com fido2.
  • Uma regra de segundo fator que requer autenticação de segundo fator usando emailotp. O usuário é membro do grupo ADMINISTRATORS.
Nesses exemplos, ambas as condições correspondem ou são verdadeiras. Essas condições são versões simplificadas das regras de negócios:
  • Os usuários devem estar na rede corporativa para acessar esse aplicativo.
  • Os administradores devem executar a MFA ao acessar esse aplicativo.