Позвольте мне объяснить мою проблему, используя пример -Роль на основе пользователя и на основе XACML политики
Предположим, у меня есть корневой каталог Mumbai (корневой элемент иерархии местоположения) и два ребенка Andheri и Bandra.
У меня есть две роли - менеджер и инженер-строитель. Менеджер имеет доступ ко всему местоположению, находящемуся в Мумбаи, а инженер-строитель имеет доступ к корневому элементу (Мумбаи) на уровне ребенка.
У меня есть четыре сотрудника, работник «А» в качестве менеджера, сотрудник «В», «С» и «Д» в качестве инженера завода.
Поскольку «B», «C» и «D» являются инженерами-установщиками, поэтому все трое имеют доступ к местоположению уровня Andheri и Bandra, но я хочу применить условие в соответствии с моей политикой XACML, которую заводские инженеры «B» и «D «должны иметь привилегии для доступа только к местоположению Andheri, а инженер станции« C »должен иметь привилегию получить доступ к местоположению Andheri и Bandra.
Я не понимаю, как я должен писать политику XACML, которая может удовлетворить мое указанное выше условие.