Obsah:

Jak funguje ověřování založené na rolích?
Jak funguje ověřování založené na rolích?

Video: Jak funguje ověřování založené na rolích?

Video: Jak funguje ověřování založené na rolích?
Video: Role Based Access Control 2024, Duben
Anonim

Role - na základě řízení přístupu (RBAC) je způsob omezení přístupu k síti na základě na role jednotlivých uživatelů v rámci podniku. RBAC umožňuje zaměstnancům mít přístupová práva pouze k informacím, které potřebují dělat jejich práce a brání jim v přístupu k informacím, které se jich netýkají.

Co je tedy autorizace na základě role?

Role - na základě autorizace kontroly jsou deklarativní – vývojář je vloží do svého kódu, proti řadiči nebo akci v rámci řadiče, specifikuje role jehož členem musí být aktuální uživatel, aby mohl přistupovat k požadovanému zdroji.

Kromě výše uvedeného, jaká jsou tři základní pravidla pro RBAC? Pro RBAC jsou definována tři primární pravidla:

  • Přiřazení role: Subjekt může uplatnit oprávnění pouze v případě, že si subjekt vybral nebo mu byla přiřazena role.
  • Autorizace role: Aktivní role subjektu musí být pro subjekt autorizována.

Jaká je potom výhoda řízení přístupu založeného na rolích?

Obchod výhody role - na základě řízení přístupu Role - na základě řízení přístupu kryty mimo jiné role oprávnění, uživatel role a lze je použít k řešení různých potřeb organizací, od zabezpečení a dodržování předpisů, přes efektivitu a náklady řízení.

Jak je implementováno řízení přístupu založené na rolích?

RBAC: 3 kroky k implementaci

  1. Definujte zdroje a služby, které poskytujete svým uživatelům (tj. e-mail, CRM, sdílení souborů, CMS atd.)
  2. Vytvořte knihovnu rolí: Přiřaďte popisy úloh ke zdrojům z #1, které každá funkce potřebuje k dokončení své úlohy.
  3. Přiřaďte uživatelům definované role.

Doporučuje: