![]() | Что такое «слишком много ролей» и почему эта ситуация может возникнуть при использовании RBAC? |
![]() | Ситуация «слишком много ролей» возникает при использовании ролевой модели управления доступом (RBAC), когда при подключении новых информационных систем к системе управления доступом ранее определенные роли необходимо дробить на множество других ролей, чтобы учесть все возможные комбинации доступа с новыми системами. Если подключается несколько новых систем, количество ролей может экспоненциально возрасти и в конечном итоге превысить количество пользователей в организации. Например, если в компании уже существовали роли для работы с системами A и B, и при подключении системы C каждая из существующих ролей должна быть разделена еще на несколько вариантов, то общее количество ролей быстро станет непомерно большим. Эта ситуация значительно усложняет управление доступом и снижает преимущества, которые должно давать использование RBAC. |
![]() | |
![]() | |
![]() | |
![]() | |