Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Question
Какие существуют способы комбинирования ролевой и атрибутной моделей доступа?
Answer
Существует три основных комбинации RBAC и ABAC: динамические роли, атрибутное формирование ролей и роль-ориентированное ABAC. В первом варианте ролевая модель дополняется динамическими атрибутами, которые определяют набор ролей пользователя в системе динамически. Во втором случае роль становится просто одним из атрибутов, что приводит к усложнению управления. В третьем подходе атрибуты используются для создания правил ограничения доступа ролей, где роли содержат наборы прав доступа, но окончательный набор прав определяется пересечением прав роли и правил с использованием атрибутов.
 
общие вопросы менеджментаподдержка пользователей, Service Desk, Help Deskуправление доступом, IDM, ролевые модели, RBAC, ABACуправление процессами, ИТ-процессы
Author
Автор: Александр Омельченко
Source
Rating
Рейтинг: 70
Rating
Рекомендуемые продукты по этой теме: