Sommario:

Come funziona l'autenticazione basata sui ruoli?
Come funziona l'autenticazione basata sui ruoli?

Video: Come funziona l'autenticazione basata sui ruoli?

Video: Come funziona l'autenticazione basata sui ruoli?
Video: Autenticazione e autorizzazione in salsa microservice - Gianluca Carucci 2024, Aprile
Anonim

Ruolo - controllo degli accessi basato (RBAC) è un metodo per limitare l'accesso alla rete basato sul ruoli dei singoli utenti all'interno di un'azienda. RBAC consente ai dipendenti di avere diritti di accesso solo alle informazioni di cui hanno bisogno fare loro lavoro e impedisce loro di accedere a informazioni che non li riguardano.

Quindi, cos'è l'autorizzazione basata sui ruoli?

Ruolo - autorizzazione basata i controlli sono dichiarativi: lo sviluppatore li incorpora nel proprio codice, contro un controller o un'azione all'interno di un controller, specificando ruoli di cui l'utente corrente deve essere membro per accedere alla risorsa richiesta.

Oltre a quanto sopra, quali sono le tre regole principali per RBAC? Tre regole principali sono definite per RBAC:

  • Assegnazione del ruolo: un soggetto può esercitare un'autorizzazione solo se ha selezionato o gli è stato assegnato un ruolo.
  • Autorizzazione del ruolo: il ruolo attivo di un soggetto deve essere autorizzato per il soggetto.

Quindi, qual è il vantaggio del controllo degli accessi basato sui ruoli?

Il business vantaggi del ruolo - controllo degli accessi basato sul ruolo - controllo degli accessi basato copre tra l'altro ruolo permessi, utente ruoli , e può essere utilizzato per soddisfare le molteplici esigenze delle organizzazioni, dalla sicurezza e la conformità, all'efficienza e ai costi controllo.

Come viene implementato il controllo degli accessi basato sui ruoli?

RBAC: 3 passaggi da implementare

  1. Definisci le risorse e i servizi che offri ai tuoi utenti (ad es. e-mail, CRM, condivisioni di file, CMS, ecc.)
  2. Crea una libreria di ruoli: abbina le descrizioni del lavoro alle risorse dal n. 1 di cui ogni funzione ha bisogno per completare il proprio lavoro.
  3. Assegna gli utenti a ruoli definiti.

Consigliato: