基于角色的访问控制(RBAC)

作者: Randy Alexander
创建日期: 27 四月 2021
更新日期: 14 可能 2024
Anonim
23Thinkphp的RBAC,基于角色的权限控制
视频: 23Thinkphp的RBAC,基于角色的权限控制

内容

定义-基于角色的访问控制(RBAC)是什么意思?

基于角色的访问控制(RBAC)是一种基于个人在企业中的角色的访问安全性方法。基于角色的访问控制是一种提供安全性的方法,因为它仅允许员工访问他们完成工作所需的信息,同时阻止他们访问与他们无关的其他信息。员工角色确定授予他或她的权限,并确保较低级别的员工无法访问敏感信息或执行高级任务。


Microsoft Azure和Microsoft Cloud简介在本指南中,您将了解什么是云计算,以及Microsoft Azure如何帮助您从云迁移和运行业务。

Techopedia解释了基于角色的访问控制(RBAC)

在RBAC中,有以下三个规则:

  1. 必须为一个人分配某种角色,以执行某种动作,称为交易。
  2. 用户需要角色授权才能被允许担任该角色。
  3. 交易授权允许用户执行某些交易。必须允许通过角色成员身份进行事务。除了授权的交易,用户将无法执行交易。

所有访问都是通过授予用户的角色来控制的,角色是一组权限。员工角色确定授予他或她哪些权限。例如,将为CEO提供CEO角色,并具有与该角色相关联的任何权限,而为网络管理员提供网络管理员角色,并将具有与该角色相关联的所有权限。