Innehållsförteckning:

Hur fungerar rollbaserad autentisering?
Hur fungerar rollbaserad autentisering?

Video: Hur fungerar rollbaserad autentisering?

Video: Hur fungerar rollbaserad autentisering?
Video: Role Based Access Control 2024, November
Anonim

Roll - baserad åtkomstkontroll (RBAC) är en metod för att begränsa nätverksåtkomst baserad på roller av enskilda användare inom ett företag. RBAC låter anställda endast ha åtkomsträtt till den information de behöver do sina jobb och hindrar dem från att komma åt information som inte hör till dem.

Vad är då rollbaserad auktorisering?

Roll - baserad auktorisation kontroller är deklarativa – utvecklaren bäddar in dem i sin kod, mot en kontrollant eller en åtgärd inom en kontrollant, och specificerar roller som den aktuella användaren måste vara medlem i för att komma åt den begärda resursen.

Förutom ovan, vilka är de tre primära reglerna för RBAC? Tre primära regler definieras för RBAC:

  • Rolltilldelning: Ett ämne kan utöva en behörighet endast om ämnet har valt eller tilldelats en roll.
  • Rollbehörighet: En subjekts aktiva roll måste vara auktoriserad för ämnet.

Vad är då fördelen med rollbaserad åtkomstkontroll?

Verksamheten fördelar med rollen - baserad åtkomstkontrollroll - baserad åtkomstkontroll omfattar bland annat roll behörigheter, användare roller , och kan användas för att tillgodose flera behov hos organisationer, från säkerhet och efterlevnad, över effektivitet och kostnad kontrollera.

Hur implementeras rollbaserad åtkomstkontroll?

RBAC: 3 steg att implementera

  1. Definiera de resurser och tjänster du tillhandahåller till dina användare (t.ex. e-post, CRM, filresurser, CMS, etc.)
  2. Skapa ett bibliotek med roller: Matcha jobbbeskrivningar med resurser från #1 som varje funktion behöver för att slutföra sitt jobb.
  3. Tilldela användare definierade roller.

Rekommenderad: