Как се осъществява контрол на достъпа, базиран на роли?
Как се осъществява контрол на достъпа, базиран на роли?

Видео: Как се осъществява контрол на достъпа, базиран на роли?

Видео: Как се осъществява контрол на достъпа, базиран на роли?
Видео: Спиральная динамика. Бирюзовые организации. Управление изменениями 2024, Април
Anonim

Роля - базиран контрол на достъпа взема привилегиите, свързани с всеки роля в компанията и ги картографира директно в системите, използвани за достъп до ИТ ресурси. Реализиран правилно, позволява на потребителите да извършват дейности - и само тези дейности - разрешени от тях роля.

Имайки предвид това, какво представлява контрол на достъпа, базиран на роли, Как бихте го приложили?

Роля - базиран контрол на достъпа (RBAC) е метод за ограничаване на мрежата базиран на достъп на роли на отделни потребители в рамките на едно предприятие. RBAC позволява на служителите да имат достъп права само върху информацията, която им е необходима направи техните работни места и им пречи достъп информация, която не се отнася за тях.

По същия начин, как прилагате RBAC? RBAC: 3 стъпки за изпълнение

  1. Определете ресурсите и услугите, които предоставяте на потребителите си (т.е. имейл, CRM, споделяне на файлове, CMS и др.)
  2. Създайте библиотека от роли: Свържете описания на задачи с ресурси от #1, от които всяка функция се нуждае, за да завърши работата си.
  3. Задайте на потребителите определени роли.

В това отношение каква е ползата от контрола на достъп, базиран на роли?

Бизнесът ползите от ролята - базиран контрол на достъпа Роля - базиран контрол на достъпа покрива наред с други роля разрешения, потребител роли и може да се използва за посрещане на множество нужди на организациите, от сигурност и съответствие, през ефективност и разходи контрол.

Какво представлява упълномощаването, базирано на роли?

Роля - базирано разрешение проверките са декларативни - разработчикът ги вгражда в своя код, срещу контролер или действие в контролер, уточнявайки роли на който текущият потребител трябва да бъде член, за да получи достъп до искания ресурс.

Препоръчано: