การควบคุมการเข้าถึงตามบทบาท (RBAC)

ผู้เขียน: Randy Alexander
วันที่สร้าง: 27 เมษายน 2021
วันที่อัปเดต: 1 กรกฎาคม 2024
Anonim
Access Control Models (DAC, Non-DAC, IBAC, RBAC, RuBAC, TBAC, ABAC, MAC, LBAC)
วิดีโอ: Access Control Models (DAC, Non-DAC, IBAC, RBAC, RuBAC, TBAC, ABAC, MAC, LBAC)

เนื้อหา

คำจำกัดความ - การควบคุมการเข้าถึงตามบทบาท (RBAC) หมายถึงอะไร

การควบคุมการเข้าถึงตามบทบาท (RBAC) เป็นวิธีการรักษาความปลอดภัยการเข้าถึงที่ขึ้นอยู่กับบทบาทของบุคคลภายในธุรกิจ การควบคุมการเข้าถึงตามบทบาทเป็นวิธีหนึ่งในการให้ความปลอดภัยเพราะจะช่วยให้พนักงานสามารถเข้าถึงข้อมูลที่พวกเขาต้องการในการทำงานของพวกเขาในขณะที่ป้องกันพวกเขาจากการเข้าถึงข้อมูลเพิ่มเติมที่ไม่เกี่ยวข้องกับพวกเขา บทบาทพนักงานกำหนดสิทธิ์ที่พวกเขาได้รับและทำให้แน่ใจว่าพนักงานระดับล่างไม่สามารถเข้าถึงข้อมูลที่ละเอียดอ่อนหรือทำงานระดับสูงได้


ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณโยกย้ายและดำเนินธุรกิจจากคลาวด์ได้อย่างไร

Techopedia อธิบายการควบคุมการเข้าถึงตามบทบาท (RBAC)

ใน RBAC มีสามกฎ:

  1. บุคคลต้องได้รับมอบหมายบทบาทบางอย่างเพื่อดำเนินการบางอย่างที่เรียกว่าธุรกรรม
  2. ผู้ใช้จำเป็นต้องได้รับอนุญาตบทบาทเพื่อให้ได้รับอนุญาตให้ถือบทบาทนั้น
  3. การอนุญาตการทำธุรกรรมช่วยให้ผู้ใช้สามารถทำธุรกรรมบางอย่างได้ การทำธุรกรรมจะต้องได้รับอนุญาตให้เกิดขึ้นผ่านการเป็นสมาชิกของบทบาท ผู้ใช้จะไม่สามารถทำธุรกรรมอื่นนอกเหนือจากรายการที่ได้รับอนุญาต

การเข้าถึงทั้งหมดจะถูกควบคุมผ่านบทบาทที่ผู้ใช้ได้รับซึ่งเป็นชุดของการอนุญาต บทบาทของพนักงานเป็นตัวกำหนดว่าจะอนุญาตให้ใช้สิทธิ์แบบใด ตัวอย่างเช่นซีอีโอจะได้รับบทบาทของซีอีโอและมีสิทธิ์ที่เกี่ยวข้องกับบทบาทนั้นในขณะที่ผู้ดูแลระบบเครือข่ายจะได้รับบทบาทของผู้ดูแลระบบเครือข่ายและจะมีสิทธิ์ทั้งหมดที่เกี่ยวข้องกับบทบาทนั้น