Kiểm soát truy cập dựa trên vai trò được thực hiện như thế nào?
Kiểm soát truy cập dựa trên vai trò được thực hiện như thế nào?

Video: Kiểm soát truy cập dựa trên vai trò được thực hiện như thế nào?

Video: Kiểm soát truy cập dựa trên vai trò được thực hiện như thế nào?
Video: An Toàn Bảo Mật HTTT (16/03/2022) 2024, Tháng tư
Anonim

Vai diễn - kiểm soát truy cập dựa trên nhận các đặc quyền liên quan đến mỗi vai diễn trong công ty và ánh xạ chúng trực tiếp vào các hệ thống được sử dụng để truy cập tài nguyên CNTT. Đã thực hiện đúng cách, nó cho phép người dùng thực hiện các hoạt động - và chỉ những hoạt động đó - được cho phép bởi vai diễn.

Xem xét điều này, Kiểm soát truy cập dựa trên vai trò là gì Bạn sẽ triển khai nó như thế nào?

Vai diễn - kiểm soát truy cập dựa trên (RBAC) Là một phương pháp hạn chế mạng truy cập dựa trên trên vai trò của người dùng cá nhân trong một doanh nghiệp. RBAC cho phép nhân viên có truy cập chỉ có quyền đối với thông tin họ cần làm công việc của họ và ngăn cản họ truy cập thông tin không liên quan đến họ.

Tương tự, bạn thực hiện RBAC như thế nào? RBAC: 3 bước để thực hiện

  1. Xác định các tài nguyên và dịch vụ bạn cung cấp cho người dùng của mình (tức là email, CRM, chia sẻ tệp, CMS, v.v.)
  2. Tạo thư viện các vai trò: Khớp các mô tả công việc với các tài nguyên từ # 1 mà mỗi chức năng cần để hoàn thành công việc của mình.
  3. Chỉ định người dùng vào các vai trò đã xác định.

Về vấn đề này, lợi ích của kiểm soát truy cập dựa trên vai trò là gì?

Việc kinh doanh lợi ích của vai trò - vai trò kiểm soát truy cập dựa trên - kiểm soát truy cập dựa trên bao gồm những người khác vai diễn quyền, người dùng vai trò và có thể được sử dụng để giải quyết nhiều nhu cầu của tổ chức, từ bảo mật và tuân thủ, đến hiệu quả và chi phí điều khiển.

Ủy quyền dựa trên vai trò là gì?

Vai diễn - ủy quyền dựa trên kiểm tra được khai báo-nhà phát triển nhúng chúng trong mã của họ, chống lại bộ điều khiển hoặc một hành động trong bộ điều khiển, chỉ định vai trò mà người dùng hiện tại phải là thành viên để truy cập tài nguyên được yêu cầu.

Đề xuất: