Rolga asoslangan kirishni boshqarish qanday amalga oshiriladi?
Rolga asoslangan kirishni boshqarish qanday amalga oshiriladi?

Video: Rolga asoslangan kirishni boshqarish qanday amalga oshiriladi?

Video: Rolga asoslangan kirishni boshqarish qanday amalga oshiriladi?
Video: Qaysi Kasb Sizga Mos Keladi? TEST! | ҚАЙСИ КАСБ СИЗГА МОС КЕЛАДИ ??? 2024, Noyabr
Anonim

Rol - kirishni boshqarishga asoslangan har biri bilan bog'liq imtiyozlarni oladi roli kompaniyada va ularni to'g'ridan-to'g'ri IT resurslariga kirish uchun foydalaniladigan tizimlarga xaritada ko'rsatadi. Amalga oshirildi to'g'ri, u foydalanuvchilarga faqat ular tomonidan ruxsat etilgan faoliyatni amalga oshirish imkonini beradi roli.

Buni hisobga olsak, rolga asoslangan kirishni boshqarish nima ekanligini siz qanday amalga oshirgan bo'lardingiz?

Rol - kirishni boshqarishga asoslangan (RBAC) hisoblanadi tarmoqni cheklash usuli kirishga asoslangan ustida rollar korxona ichidagi individual foydalanuvchilarning. RBAC xodimlarga imkon beradi kirish faqat kerakli ma'lumotlarga bo'lgan huquqlar qil ularning ishlari va ularga to'sqinlik qiladi kirish ularga tegishli bo'lmagan ma'lumotlar.

Xuddi shunday, siz RBACni qanday amalga oshirasiz? RBAC: Amalga oshirish uchun 3 qadam

  1. Foydalanuvchilaringizga taqdim etadigan resurslar va xizmatlarni (masalan, elektron pochta, CRM, fayl almashish, CMS va boshqalar) aniqlang.
  2. Rollar kutubxonasini yarating: Ish tavsiflarini har bir funktsiya o'z ishini bajarishi kerak bo'lgan №1 manbalarga moslang.
  3. Foydalanuvchilarni belgilangan rollarga tayinlang.

Shu munosabat bilan, rolga asoslangan kirishni boshqarishning foydasi nimada?

Biznes rolning afzalliklari - kirishni boshqarishga asoslangan rol - kirishni boshqarishga asoslangan boshqalar qatorida qoplaydi roli ruxsatlar, foydalanuvchi rollar , va xavfsizlik va muvofiqlik, samaradorlik va xarajat kabi tashkilotlarning bir nechta ehtiyojlarini qondirish uchun ishlatilishi mumkin boshqaruv.

Rolga asoslangan avtorizatsiya nima?

Rol - asoslangan avtorizatsiya Tekshiruvlar deklarativdir - ishlab chiquvchi ularni o'z kodiga, boshqaruvchiga yoki kontroller ichidagi harakatga qarshi joylashtiradi, rollar joriy foydalanuvchi so'ralgan manbaga kirish uchun a'zo bo'lishi kerak.

Tavsiya: