Inhoudsopgave:

Hoe werkt op rollen gebaseerde authenticatie?
Hoe werkt op rollen gebaseerde authenticatie?

Video: Hoe werkt op rollen gebaseerde authenticatie?

Video: Hoe werkt op rollen gebaseerde authenticatie?
Video: Role Based Access Control 2024, November
Anonim

Rol - gebaseerde toegangscontrole (RBAC) is een methode om netwerktoegang te beperken gebaseerd op de rollen van individuele gebruikers binnen een onderneming. RBAC geeft werknemers alleen toegangsrechten tot de informatie die ze nodig hebben doen hun baan en voorkomt dat ze toegang krijgen tot informatie die niet op hen van toepassing is.

Wat is dan op rollen gebaseerde autorisatie?

Rol - gebaseerde autorisatie controles zijn declaratief - de ontwikkelaar integreert ze in hun code, tegen een controller of een actie binnen een controller, met vermelding van rollen waarvan de huidige gebruiker lid moet zijn om toegang te krijgen tot de gevraagde bron.

Wat zijn naast het bovenstaande de drie primaire regels voor RBAC? Er zijn drie primaire regels gedefinieerd voor RBAC:

  • Roltoewijzing: Een proefpersoon kan alleen een machtiging uitoefenen als de proefpersoon een rol heeft geselecteerd of toegewezen gekregen.
  • Rolautorisatie: de actieve rol van een proefpersoon moet voor de proefpersoon worden geautoriseerd.

Wat is dan het voordeel van op rollen gebaseerde toegangscontrole?

Het bedrijf voordelen van rol - gebaseerde toegangscontrole Rol - gebaseerde toegangscontrole omvat onder andere rol machtigingen, gebruiker rollen , en kan worden gebruikt om tegemoet te komen aan meerdere behoeften van organisaties, van beveiliging en naleving tot efficiëntie en kosten controle.

Hoe wordt op rollen gebaseerde toegangscontrole geïmplementeerd?

RBAC: 3 stappen om te implementeren

  1. Definieer de bronnen en services die u aan uw gebruikers levert (d.w.z. e-mail, CRM, bestandsshares, CMS, enz.)
  2. Maak een bibliotheek met rollen: match functiebeschrijvingen met bronnen van #1 die elke functie nodig heeft om hun taak te voltooien.
  3. Wijs gebruikers toe aan gedefinieerde rollen.

Aanbevolen: