Mundarija:

Rolga asoslangan autentifikatsiya qanday ishlaydi?
Rolga asoslangan autentifikatsiya qanday ishlaydi?

Video: Rolga asoslangan autentifikatsiya qanday ishlaydi?

Video: Rolga asoslangan autentifikatsiya qanday ishlaydi?
Video: Crypto Pirates Daily News - January 21st 2022 - Latest Crypto News Update 2024, Dekabr
Anonim

Rol - kirishni boshqarishga asoslangan (RBAC) hisoblanadi tarmoqqa kirishni cheklash usuli asoslangan ustida rollar korxona ichidagi individual foydalanuvchilarning. RBAC xodimlarga faqat kerakli ma'lumotlarga kirish huquqiga ega bo'lish imkonini beradi qil ularning ishlariga ta'sir qiladi va ularga tegishli bo'lmagan ma'lumotlarga kirishiga to'sqinlik qiladi.

Keyin rolga asoslangan avtorizatsiya nima?

Rol - asoslangan avtorizatsiya Tekshiruvlar deklarativdir - ishlab chiquvchi ularni o'z kodiga, boshqaruvchiga yoki kontroller ichidagi harakatga qarshi joylashtiradi, rollar joriy foydalanuvchi so'ralgan manbaga kirish uchun a'zo bo'lishi kerak.

Yuqoridagilardan tashqari, RBAC uchun uchta asosiy qoidalar qanday? RBAC uchun uchta asosiy qoida belgilangan:

  • Rol tayinlash: Agar sub'ektga rol tanlangan yoki tayinlangan bo'lsa, sub'ekt ruxsatnomadan foydalanishi mumkin.
  • Rol ruxsati: sub'ektning faol roli sub'ekt uchun ruxsat etilgan bo'lishi kerak.

Keyin, rolga asoslangan kirishni boshqarishning foydasi nimada?

Biznes rolning afzalliklari - kirishni boshqarishga asoslangan rol - kirishni boshqarishga asoslangan boshqalar qatorida qoplaydi roli ruxsatlar, foydalanuvchi rollar , va xavfsizlik va muvofiqlik, samaradorlik va xarajat kabi tashkilotlarning bir nechta ehtiyojlarini qondirish uchun ishlatilishi mumkin boshqaruv.

Rolga asoslangan kirishni boshqarish qanday amalga oshiriladi?

RBAC: Amalga oshirish uchun 3 qadam

  1. Foydalanuvchilaringizga taqdim etadigan resurslar va xizmatlarni (masalan, elektron pochta, CRM, fayl almashish, CMS va boshqalar) aniqlang.
  2. Rollar kutubxonasini yarating: Ish tavsiflarini har bir funktsiya o'z ishini bajarishi kerak bo'lgan №1 manbalarga moslang.
  3. Foydalanuvchilarni belgilangan rollarga tayinlang.

Tavsiya: