При использовании атрибутного метода разграничения доступа в каждом из правил политики можно задать дополнительное условие проверки доступа. Выполнение дополнительного условия зависит от результата выполнения цели проверки контроля доступа и учитывается при определении эффекта правила.
Для создания дополнительного условия проверки доступа:
Дополнительное условие проверки доступа содержится в поле «Условие» на боковой панели «Свойства»:

Нажмите кнопку
. Будет открыто окно «Создание условия»:

Задайте дополнительное условие проверки доступа в виде логического выражения. Для формирования выражения используйте атрибуты (операнды), функции и операторы.
Нажмите кнопку «ОК».
После выполнения действий будет задано дополнительное условие проверки доступа, результат которого учитывается при определении эффекта правила. Заданное выражение будет отображаться в поле «Условие».
Для редактирования дополнительного условия проверки доступа:
используйте поле «Условие». Редактирование выражения выполняется вручную;
Примечание. Если выражение задано неверно, то поле будет подчёркнуто красным цветом.
используйте окно «Создание условия». Редактирование выражения выполняется аналогично созданию.
После выполнения действий выражение будет изменено в поле «Условие» и в окне «Создание условия».
Для формирования выражения доступны системные и пользовательские атрибуты, которые содержатся в атрибутном доступе.
Системные атрибуты, для которых можно получить значение на основе информации, хранящейся в системе, делятся на группы:
Для формирования выражения используются следующие категории системных функций:
См. также:
Настройка атрибутного метода | Добавление правил и политик проверки доступа