? Eine Berechtigung ist ein entscheidendes Element der rollenbasierten Zugriffskontrolle System, das das gesamte System verhindert ein Kollabieren ins Chaos . Eine Berechtigung ist wie ein Tor, das einige Aktionen stoppt und ermöglicht anderen. Indem Sie mehr über die rollenbasierte Zugriffssteuerung , werden Sie in der Lage sein zu sehen, warum die Genehmigung ist unerlässlich, um Netzwerk-und Datenbank -Sicherheit. Role-Based Access Control
Role -Based Access Control ist eine Methode der garantiert, dass nur autorisierte Personen Zugriff auf sensible System-Ressourcen. Ohne ein solches System in der Lage, könnte Low-Level- Mitarbeiter auf finanzielle Informationen, Berichte und vertrauliche Notizen . Sie würden in der Regel finden die rollenbasierte Zugriffskontrolle in Unternehmen mit mehr als 500 Mitarbeitern . Es bietet eine schnelle und einfache Art und Weise zu organisieren Mitarbeiter in Tiers . Jede Etage oberhalb des letzten hat mehr Zugriff auf das Netzwerk des Unternehmens und Datenbanken.
Rollen
Der Prozess der Implementierung der rollenbasierten Zugriffskontrolle beginnt mit der Zuordnung jedem Mitarbeiter eine Rolle . Sie können so viele Rollen , wie Sie benötigen zu schaffen, aber jeder muss einen eindeutigen Namen haben . Jede Rolle hat eine andere Ebene der Zugriff auf das System , und Sie können Any Given Mitarbeiters Rolle jederzeit ändern . Sie müssen aktiv eine Rolle zuweisen jeden Mitarbeiter , aber wenn Sie dies tun, wird das System automatisch beschränken ihre Bewegung in das Netzwerk Ihres Unternehmens .
AGB
Es gibt viele Begriffe Sie in bei der Umsetzung des RBAC laufen wird . Die erste ist "Subject . " Das ist einfach jeder Mitarbeiter , dass Sie in das System eingegeben haben, oder jedes Stück Software, die auf Ihr Netzwerk läuft . Die zweite ist "Subject Assignment ", und dies ist ein Thema, das aktuelle Rolle . Weiter haben Sie "Teilweise Rollenhierarchie bestellt . " Dies ist eine Karte von der Rolle Hierarchie innerhalb Ihres RBAC -System . Beachten Sie, dass ein einzelnes Thema kann mehr als eine Rolle haben , und dass eine Rolle kann eine unbegrenzte Anzahl von Themen zugewiesen sein .
Berechtigungen
Eine Erlaubnis wird eine Aktion oder eine Reihe von Aktionen , ist, dass jemand eine bestimmte Rolle zugewiesen frei zu nehmen. Wenn Sie eine Rolle erstellen, geben Sie die Berechtigungen sofort . Dies bedeutet, dass , sobald Sie es erstellt haben, werden Sie nie wieder haben , um Berechtigungen auf individueller Basis zuzuweisen , weil man die Leute zu dieser Rolle zuweisen , wie gebraucht. Dies bedeutet auch , dass man leicht verfolgen Fälle von Menschen versuchen, Maßnahmen, für die sie keine Berechtigungen . Beachten Sie, dass jede gegebene Erlaubnis, mehr als eine Rolle zugewiesen werden kann , und dass eine Rolle kann eine unbegrenzte Anzahl von Berechtigungen verfügen.