Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
kontrola prístupu založená na rolách je metóda , ako zaistiť len oprávnení pracovníci majú prístup k citlivým systémovým prostriedkom . Bez systému , ako je to na mieste , zamestnanci nízkoúrovňové môže získať prístup k finančnej informácie , správy a dôverné poznámky . Tie by zvyčajne nájsť riadenia prístupu na základe rolí v podnikoch s viac ako 500 zamestnancami . Ponúka rýchly a jednoduchý spôsob , ako organizovať zamestnancov do tried . Každý stupeň nad posledný má väčší prístup k sieti a databáz spoločnosti .
Role
proces zavádzania riadenia prístupu založené na rolách začína priradením každého zamestnanca úlohu . Môžete vytvoriť toľko rolí , ako budete potrebovať , ale každý musí mať jedinečný názov . Každá rola má inú úroveň prístupu k systému , a môžete zmeniť úlohu každého daného zamestnanca kedykoľvek . Musíte aktívne priradiť rolu každého zamestnanca , ale akonáhle tak urobíte , bude systém automaticky obmedziť ich pohyb v celej sieti vašej spoločnosti .
Podmienky
existuje veľa podmienok , budete naraziť pri realizácii RBAC . Prvý z nich je " Vec . " To je jednoducho každý zamestnanec , ktorý ste zadali do systému , alebo nejaký kus softvéru , ktorý beží na sieti . Druhým je " Predmet Priradenie , " a to je v súčasnej dobe role predmetom je . Ďalej ste " Čiastočne usporiadanej hierarchie rolí . " To je mapa hierarchia rolí v rámci svojho RBAC systému . Všimnite si , že jeden subjekt môže mať viac ako jednu úlohu , a to úlohu môže mať neobmedzený počet subjektov , ktoré jej boli zverené .
Oprávnenie
povolenie je akcie alebo sada akcií , ktoré niekto priradený daný úlohu je zadarmo vziať . Keď vytvoríte úlohu , okamžite určiť oprávnenia . To znamená, že akonáhle ste vytvorili , budete nikdy musieť priradiť oprávnenie na individuálnom základe , pretože priradenie ľudí do tejto úlohy podľa potreby . To tiež znamená , že môžete ľahko sledovať prípady ľudí , ktorí sa snažia akcie , pre ktoré nemajú oprávnenie . Všimnite si , že nejaký daný súhlas možno priradiť viac ako jednu úlohu , a to úlohu môže mať neobmedzený počet oprávnenie .