Рольовий контроль доступу (RBAC)

Автор: Randy Alexander
Дата Створення: 27 Квітень 2021
Дата Оновлення: 1 Липня 2024
Anonim
{СТКБ} Лекция за 18.03.2021 + тест, часть 3
Відеоролик: {СТКБ} Лекция за 18.03.2021 + тест, часть 3

Зміст

Визначення - Що означає рольовий контроль доступу (RBAC)?

Рольовий контроль доступу (RBAC) - це метод захисту доступу, який базується на ролі людини в бізнесі. Контроль доступу на основі ролей - це спосіб забезпечення безпеки, оскільки він дозволяє лише працівникам отримувати доступ до інформації, необхідної їм для виконання своєї роботи, не дозволяючи їм отримувати додаткову інформацію, яка не стосується їх. Роль працівників визначає дозволи, які йому надають, і забезпечує те, що працівники нижчого рівня не мають доступу до конфіденційної інформації та не виконують завдань високого рівня.


Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Techopedia пояснює рольовий контроль доступу (RBAC)

У RBAC є три правила:

  1. Людині повинна бути відведена певна роль, щоб провести певну дію, яку називають транзакцією.
  2. Користувачеві потрібна авторизація ролей, щоб мати право виконувати цю роль.
  3. Авторизація транзакцій дозволяє користувачеві здійснювати певні транзакції. Угода повинна бути дозволена через членство в ролі. Користувачі не зможуть здійснювати транзакції, крім тих, на які вони мають дозвіл.

Весь доступ контролюється через ролі, які надаються людям, а це набір дозволів. Роль працівника визначає, які дозволи йому надаються. Наприклад, генеральному директору буде надана роль генерального директора та мати будь-які дозволи, пов’язані з цією роллю, тоді як адміністраторам мережі буде надана роль адміністратора мережі та матимуть усі дозволи, пов'язані з цією роллю.