Вы также можете использовать политики XACML. Но в 5.9.0 вы можете использовать адаптивную аутентификацию script для управления доступом к указанному c хранилищу пользователей.
Вышеуказанный сценарий ios должен активизироваться, если пользователь из указанного c пользовательского магазина. В вашем случае вам не нужно использовать функцию sendError , если пользователь из других хранилищ пользователей.
Это пример сценария
var allowedUserstores = ['EMPLOYEES', 'CONTRACTORS'];
var onLoginRequest = function(context) {
executeStep(1, {
onSuccess: function (context) {
// Extracting user store domain of authenticated subject from the first step
var userStoreDomain = context.currentKnownSubject.userStoreDomain;
if (userStoresToStepUp.indexOf(userStoreDomain) < 0) {
sendError('http://www.example.com/error',{'errorcode':'000403','errorMsg':'You are not allowed to login to this app.'});
}
}
});
};