让我用一个例子来解释我的问题 -
假设,我有根位置 Mumbai(位置层次结构的根元素)和两个孩子 Andheri 和 Bandra。
我有两个角色——经理和工厂工程师。经理可以访问孟买下的所有位置,工厂工程师可以访问根元素(孟买)的子级访问权限。
我有四名员工,员工“A”作为经理,员工“B”、“C”和“D”作为工厂工程师。
由于“B”、“C”和“D”是工厂工程师,所以这三个人都可以访问 Andheri 和 Bandra 级别的位置,但我想通过我的 XACML 政策申请工厂工程师“B”和“D”应该有特权的条件仅访问 Andheri 位置和工厂工程师“C”应该有权访问 Andheri 和 Bandra 位置。
我不知道我应该如何编写 XACML 策略,它可以满足我的上述给定条件。