rollebasert sikkerhet innen programvare baser tilgangsrettigheter på den rolle eller roller brukerne . Hver tildelte rolle bærer spesifikke rettigheter i den respektive bruker . Rollebaserte verdipapirer kan gjennomføres ved å opprette en bestemt konto for brukeren tilgang roller, for eksempel "gjest ". Brukere av rollebasert tillatelser få tilgang via en universell konto . Roller kan også opprettes for et sett rettigheter , som deretter tildelt individuelle brukerkontoer etter behov. Begge metodene kan brukes i tandem. Bruken av rollebaserte sikkerhetsinnstillinger er også kalt rollebasert tilgangskontroll ( RBAC ) . Du trenger:
Liste over brukerkontoer med prosjektet roller eller rollebasert tillatelser
liste over de vanligste typer brukere programvare brukere
Vis flere instruksjoner
Steps
1
ut om roller vil bli tildelt en universell konto basert på en rolle eller om rollene vil bli tildelt individuelle brukere . Vanlige universelle kontoer ville være gjest vanlig bruker, prosjekt bruker, ingeniør, data manager og administrator .
2
Lag en liste over de vanligste typer brukere gruppert etter rolle .
3
Definer roller å bli tildelt i løpet av programvaren. Administrative oppgaver som oppretting av brukerkontoer , skiftende rolletilordninger , og administrere passord bør begrenses til et system administrativ rolle . Vanlige brukere skal kunne vise informasjon , skrive ut rapporter , og gjør søk . Data ledere bør ha myndighet til å laste opp nye data , godkjenne nye revisjoner av filer og slette filer . Guest-brukere vil ha begrensede visningsrettigheter . Ingeniører bør være i stand til å vise data og formelt foreslå endringer dersom ikke gjøre endringer . Prosjekt brukere kan vise data bare på et bestemt prosjekt .
4
Sett opp brukeren eller rollebaserte kontoer på datamaskinen programvare hvis de ikke allerede eksisterer.
5 Systemadministratorer skal være gjeldende nettverk eller søknad support team .
Angi forvaltningsmyndighet til administratorkontoen eller individer identifisert som administratorer .
6
Bruk administrative kontoer å tildele lavere nivå myndigheter til de gjenværende kontoer .
7
revisjon rollebasert tillatelser ofte. Send en liste over brukerkontoer med prosjektet roller eller rollebasert tillatelser til program manager for å kontrollere at brukerne faktisk trenger deres nåværende rollebasert sikkerhet nivå . For å sikre systemets sikkerhet , ikke gi høyere roller enn nødvendig for noen til å gjøre jobben sin.
8
omtale tillatelser tildelt universelle kontoer eller roller . Tillatelser for rollene kan endres om nødvendig . For eksempel kan myndighet til å restarte serveren som programvaren kjører endres fra administrator til system administrator , begrenser mer forstyrrende funksjoner til et enda høyere nivå av myndighet . Et prosjekt rollen , som gir tilgang til å se data på ett prosjekt , men benekter det til de som mangler det prosjektet rolle , må skapes sammen med nye bundne prosjekter .