Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
 Zistite , či úloha bude priradená k univerzálnym účtu na základe role , alebo ak úloha bude priradená k jednotlivým užívateľom . Bežné univerzálny účty by host všeobecne užívateľ , užívateľ projektu , inžinier , manažér údajov a správcom . 
 2 
 Vytvoriť zoznam bežných typov používateľov zoskupené podľa role . 
 
 3 
 Definovať role , ktoré majú byť pridelené v rámci svojho programu . Administratívne úlohy , ako je vytváranie užívateľských účtov , zmeny priradenia rolí a správu hesiel by malo byť obmedzené na systéme administratívnu úlohu . Bežní užívatelia by mali byť schopní zobraziť informácie , tlačové správy , a to vyhľadávanie . Správcovia údajov by mali mať právomoc nahrať nové dáta , povoľovať nové revízie súborov , a odstrániť súbory . Užívatelia hodnotenie by mať obmedzené práva na prezeranie . Inžinieri by mali byť schopní zobraziť údaje a formálne navrhnúť zmeny , pokiaľ nie sú zmeny . Užívateľov projektu môžu zobraziť údaje iba na konkrétny projekt . 
 4 
 Nastavenia užívateľa alebo účty založené na roliach o počítačový softvér , pokiaľ nie sú už existujú administrátorov 
 5 System . by mala byť existujúca sieť alebo aplikačné podpora tímu . 
 Priradenie správny orgán na administratívny účet alebo jednotlivcov označených ako správca . 
 6 
 Pomocou administrátorských účtov priradiť orgánmi nižšej úrovne na zostávajúce účty . 
 7 
 audit často oprávnenia založené na rolách . Odoslať zoznam používateľských účtov s rolami projektu alebo oprávnenia na základe rolí na správcu programu a overte , že používatelia skutočne potrebujú ich aktuálnu úroveň zabezpečenia založené na rolách . Pre zaistenie bezpečnosti systému , nedávajú vyššia role , než je nutné pre niekoho robiť svoju prácu . 
 8 
 Skontrolujte oprávnenia priradená k univerzálnej účtov alebo role . Oprávnenie pre role môže byť v prípade potreby zmeniť . Napríklad orgán reštartovať server , na ktorom beží softvér môžu byť zmenené oproti správcu systému servera , obmedzenie viac rušivé funkcie na ešte vyššej úrovni orgánu . Projekt role , ktorá poskytuje prístup k zobrazenie dát na jednom projekte , ale popiera to , aby tí , ktorí nemajú ten projekt úlohu , musia byť vytvorené spolu s novými obmedzené projekty.