როგორ ხორციელდება როლებზე დაფუძნებული წვდომის კონტროლი?
როგორ ხორციელდება როლებზე დაფუძნებული წვდომის კონტროლი?

ვიდეო: როგორ ხორციელდება როლებზე დაფუძნებული წვდომის კონტროლი?

ვიდეო: როგორ ხორციელდება როლებზე დაფუძნებული წვდომის კონტროლი?
ვიდეო: Role Based Access Control 2024, აპრილი
Anonim

როლი - დაფუძნებული წვდომის კონტროლი იღებს თითოეულთან დაკავშირებულ პრივილეგიებს როლი კომპანიაში და ასახავს მათ პირდაპირ IT რესურსებზე წვდომისათვის გამოყენებულ სისტემებში. განხორციელდა სწორად, ის საშუალებას აძლევს მომხმარებლებს განახორციელონ აქტივობები - და მხოლოდ ის აქტივობები - დაშვებული მათ მიერ როლი.

ამის გათვალისწინებით, რა არის როლზე დაფუძნებული წვდომის კონტროლი როგორ განახორციელებთ მას?

როლი - დაფუძნებული წვდომის კონტროლი (RBAC) არის ქსელის შეზღუდვის მეთოდი წვდომის საფუძველზე ზე როლები ინდივიდუალური მომხმარებლების საწარმოში. RBAC თანამშრომლებს აძლევს საშუალებას წვდომა უფლებები მხოლოდ იმ ინფორმაციაზე, რომელიც მათ სჭირდებათ კეთება მათი სამუშაოები და ხელს უშლის მათ წვდომა ინფორმაცია, რომელიც მათ არ ეხება.

ანალოგიურად, როგორ ახორციელებთ RBAC-ს? RBAC: 3 ნაბიჯი განსახორციელებლად

  1. განსაზღვრეთ რესურსები და სერვისები, რომლებსაც აწვდით თქვენს მომხმარებლებს (მაგ., ელფოსტა, CRM, ფაილის გაზიარება, CMS და ა.შ.)
  2. შექმენით როლების ბიბლიოთეკა: შეუთავსეთ სამუშაოს აღწერილობები #1 რესურსებს, რომლებიც თითოეულ ფუნქციას სჭირდება თავისი სამუშაოს შესასრულებლად.
  3. მიანიჭეთ მომხმარებლებს განსაზღვრული როლები.

ამ მხრივ, რა სარგებელს მოაქვს როლებზე დაფუძნებული წვდომის კონტროლი?

Ბიზნესი როლის სარგებელი - დაფუძნებული წვდომის კონტროლის როლი - დაფუძნებული წვდომის კონტროლი მოიცავს სხვათა შორის როლი ნებართვები, მომხმარებელი როლები და შეიძლება გამოყენებულ იქნას ორგანიზაციების მრავალი საჭიროების დასაკმაყოფილებლად, დაწყებული უსაფრთხოებისა და შესაბამისობისგან, ეფექტურობისა და ღირებულების გადაჭარბებით კონტროლი.

რა არის როლზე დაფუძნებული ავტორიზაცია?

როლი - დაფუძნებული ავტორიზაცია ჩეკები დეკლარაციულია - დეველოპერი მათ ათავსებს თავის კოდში, კონტროლერის წინააღმდეგ ან კონტროლერის შიგნით მოქმედების წინააღმდეგ, აკონკრეტებს როლები რომლის წევრი უნდა იყოს ამჟამინდელი მომხმარებელი მოთხოვნილ რესურსზე წვდომისათვის.

გირჩევთ: