Έλεγχος πρόσβασης βάσει ρόλων (RBAC)

Συγγραφέας: Randy Alexander
Ημερομηνία Δημιουργίας: 27 Απρίλιος 2021
Ημερομηνία Ενημέρωσης: 1 Ιούλιος 2024
Anonim
Έλεγχος πρόσβασης βάσει ρόλων (RBAC) - Τεχνολογία
Έλεγχος πρόσβασης βάσει ρόλων (RBAC) - Τεχνολογία

Περιεχόμενο

Ορισμός - Τι σημαίνει ο έλεγχος πρόσβασης βάσει ρόλων (RBAC);

Ο έλεγχος πρόσβασης βάσει ρόλων (RBAC) είναι μια μέθοδος πρόσβασης που βασίζεται στον ρόλο ενός ατόμου μέσα σε μια επιχείρηση. Ο έλεγχος πρόσβασης βάσει ρόλων είναι ένας τρόπος για την παροχή ασφάλειας επειδή επιτρέπει μόνο στους υπαλλήλους να έχουν πρόσβαση στις πληροφορίες που χρειάζονται για να κάνουν τις δουλειές τους, αποτρέποντας παράλληλα την πρόσβαση σε πρόσθετες πληροφορίες που δεν τους αφορούν. Ο ρόλος των εργαζομένων καθορίζει τις άδειες που του παρέχονται και εξασφαλίζει ότι οι υπάλληλοι χαμηλότερου επιπέδου δεν μπορούν να έχουν πρόσβαση σε ευαίσθητες πληροφορίες ή να εκτελούν εργασίες υψηλού επιπέδου.


Εισαγωγή στη Microsoft Azure και το Microsoft Σε αυτό τον οδηγό θα μάθετε τι είναι το cloud computing και πώς η Microsoft Azure μπορεί να σας βοηθήσει να μεταφέρετε και να εκτελέσετε την επιχείρησή σας από το cloud.

Η Techopedia εξηγεί τον έλεγχο πρόσβασης βάσει ρόλων (RBAC)

Στο RBAC υπάρχουν τρεις κανόνες:

  1. Ένα άτομο πρέπει να αναλάβει ένα συγκεκριμένο ρόλο για να πραγματοποιήσει μια συγκεκριμένη ενέργεια, που ονομάζεται συναλλαγή.
  2. Ένας χρήστης χρειάζεται μια εξουσιοδότηση ρόλου για να επιτραπεί να διατηρήσει αυτόν τον ρόλο.
  3. Η εξουσιοδότηση συναλλαγής επιτρέπει στο χρήστη να πραγματοποιεί συγκεκριμένες συναλλαγές. Η συναλλαγή πρέπει να επιτρέπεται να πραγματοποιείται μέσω της ιδιότητας του ρόλου. Οι χρήστες δεν θα είναι σε θέση να εκτελούν συναλλαγές διαφορετικές από εκείνες για τις οποίες έχουν εξουσιοδοτηθεί.

Όλη η πρόσβαση ελέγχεται μέσω των ρόλων που δίνονται στους ανθρώπους, η οποία είναι ένα σύνολο δικαιωμάτων. Ο ρόλος των εργαζομένων καθορίζει ποιες άδειες χορηγούνται. Για παράδειγμα, ένας Διευθύνων Σύμβουλος θα έχει το ρόλο του Διευθύνοντος Συμβούλου και θα έχει οποιεσδήποτε άδειες που σχετίζονται με αυτόν τον ρόλο, ενώ οι διαχειριστές δικτύου θα έχουν το ρόλο διαχειριστή δικτύου και θα έχουν όλα τα δικαιώματα που σχετίζονται με αυτόν τον ρόλο.