
# 支持配置的用户属性
IAM身份中心当前支持两种身份源：IAM身份中心和外部身份提供商。两种身份源当前支持实施ABAC的用户属性如下表所示。这些用户属性是可以在配置访问控制属性时选择的属性值，对应用户的基本信息、联系方式、工作相关信息和地址信息等，选择这些用户属性并给其赋予属性键，用于实施ABAC时进行访问控制决策。
如果使用外部身份提供商身份源，您在IAM身份中心和外部身份提供商处均可以设置实施ABAC的用户属性，如果在两处设置的ABAC属性的属性键相同，则优先以IAM身份中心设置的属性进行访问控制决策。
表1支持配置的用户属性 
| 身份源     | 用户属性                                              |
|:---|:---|
| IAM身份中心 | ${user:email}                                     |
| IAM身份中心 | ${user:familyName}                                |
| IAM身份中心 | ${user:givenName}                                 |
| IAM身份中心 | ${user:middleName}                                |
| IAM身份中心 | ${user:name}                                      |
| IAM身份中心 | ${user:displayName}                               |
| 外部身份提供商 | ${path:userName}                                  |
| 外部身份提供商 | ${path:name.familyName}                           |
| 外部身份提供商 | ${path:name.givenName}                            |
| 外部身份提供商 | ${path:displayName}                               |
| 外部身份提供商 | ${path:nickName}                                  |
| 外部身份提供商 | ${path:emails\[primary eq true\].value}           |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].streetAddress} |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].locality}      |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].region}        |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].postalCode}    |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].country}       |
| 外部身份提供商 | ${path:addresses\[type eq "work"\].formatted}     |
| 外部身份提供商 | ${path:phoneNumbers\[type eq "work"\].value}      |
| 外部身份提供商 | ${path:userType}                                  |
| 外部身份提供商 | ${path:title}                                     |
| 外部身份提供商 | ${path:locale}                                    |
| 外部身份提供商 | ${path:timezone}                                  |
| 外部身份提供商 | ${path:enterprise.employeeNumber}                 |
| 外部身份提供商 | ${path:enterprise.costCenter}                     |
| 外部身份提供商 | ${path:enterprise.organization}                   |
| 外部身份提供商 | ${path:enterprise.division}                       |
| 外部身份提供商 | ${path:enterprise.department}                     |
| 外部身份提供商 | ${path:enterprise.manager.value}                  |
   
