对象空间管理
Security Verify Access 表示要使用称为 受保护对象空间的对象空间的虚拟表示来保护的资源。
对象空间由资源对象和容器对象组成。 资源对象 是要保护的资源的逻辑表示。 使用 容器对象 将资源对象和其他容器对象分层分组到逻辑组或区域中。 通过对类似对象进行分组,您可以更轻松地管理一致的安全策略。
通过将访问控制表 (ACL) 策略,受保护对象策略 (POPs) 和授权规则附加到对象空间中的对象来应用安全策略。 这些对象表示要保护的物理资源。 Security Verify Access 授权服务评估用户凭证以及安全策略中指定的条件。 然后, Security Verify Access 确定是允许还是拒绝访问资源。
在安装 Security Verify Access 产品期间,将创建以下对象空间:
- 安装任何 Security Verify Access 产品期间的
/Management对象空间 (如果不存在) - 安装 Security Verify Access 期间的
/WebSEAL对象空间
在以下部分中,提供了有关使用 Web Portal Manager 和/或 pdadmin的指示信息。 要获取使用Web Portal Manager时的联机帮助,请单击问号以打开当前页面的单独帮助窗口。
注: 没有用于导入,导出和复制对象空间的等效 pdadmin 命令。