Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Zistite , či úloha bude priradená k univerzálnym účtu na základe role , alebo ak úloha bude priradená k jednotlivým užívateľom . Bežné univerzálny účty by host všeobecne užívateľ , užívateľ projektu , inžinier , manažér údajov a správcom .
2
Vytvoriť zoznam bežných typov používateľov zoskupené podľa role .
3
Definovať role , ktoré majú byť pridelené v rámci svojho programu . Administratívne úlohy , ako je vytváranie užívateľských účtov , zmeny priradenia rolí a správu hesiel by malo byť obmedzené na systéme administratívnu úlohu . Bežní užívatelia by mali byť schopní zobraziť informácie , tlačové správy , a to vyhľadávanie . Správcovia údajov by mali mať právomoc nahrať nové dáta , povoľovať nové revízie súborov , a odstrániť súbory . Užívatelia hodnotenie by mať obmedzené práva na prezeranie . Inžinieri by mali byť schopní zobraziť údaje a formálne navrhnúť zmeny , pokiaľ nie sú zmeny . Užívateľov projektu môžu zobraziť údaje iba na konkrétny projekt .
4
Nastavenia užívateľa alebo účty založené na roliach o počítačový softvér , pokiaľ nie sú už existujú administrátorov
5 System . by mala byť existujúca sieť alebo aplikačné podpora tímu .
Priradenie správny orgán na administratívny účet alebo jednotlivcov označených ako správca .
6
Pomocou administrátorských účtov priradiť orgánmi nižšej úrovne na zostávajúce účty .
7
audit často oprávnenia založené na rolách . Odoslať zoznam používateľských účtov s rolami projektu alebo oprávnenia na základe rolí na správcu programu a overte , že používatelia skutočne potrebujú ich aktuálnu úroveň zabezpečenia založené na rolách . Pre zaistenie bezpečnosti systému , nedávajú vyššia role , než je nutné pre niekoho robiť svoju prácu .
8
Skontrolujte oprávnenia priradená k univerzálnej účtov alebo role . Oprávnenie pre role môže byť v prípade potreby zmeniť . Napríklad orgán reštartovať server , na ktorom beží softvér môžu byť zmenené oproti správcu systému servera , obmedzenie viac rušivé funkcie na ešte vyššej úrovni orgánu . Projekt role , ktorá poskytuje prístup k zobrazenie dát na jednom projekte , ale popiera to , aby tí , ktorí nemajú ten projekt úlohu , musia byť vytvorené spolu s novými obmedzené projekty.