O que é Papel Baseada Access Control (RBAC)?
Os primeiros sistemas de controlo de acesso formas de privilégios atribuídos aos usuários. Esses primeiros sistemas de controlo de acesso permitido para permitir que o administrador do sistema definido privilégios para os utilizadores como Bob e Doug.
A adição de grupos de utilizadores que a situação melhorou. O administrador do sistema poderá agora dar privilégios de grupos, tais como vendas ou Contabilidade e acrescentar os usuários a esses grupos.
Baseado papel Access Control (RBAC) é o próximo passo evolutivo no controle de acesso.
Papel Baseada Access Control (RBAC) permite aos privilégios ser atribuído aos papéis arbitrária. Esses papéis podem então ser atribuídos a usuários reais.
O fornece mais controle granular dos privilégios, o que aumenta a segurança da rede. Além disso, ele reduz a quantidade de esforço administrativo necessário para incluir ou excluir os utilizadores da rede.
Papel Baseada Access Control (RBAC), nos termos do Solaris
Sun Microsystems adicionado suporte para Papel Baseada Access Control (RBAC) no Solaris 8. O Solaris Papel Baseada Access Control (RBAC) sistema é um excelente modelo para estudar a fim de compreender Papel Baseada Access Control (RBAC) sistemas em geral.
Os blocos de construção Solaris Papel Baseada Access Control (RBAC) são Autorizações privilegiada e Operações. Os perfis são construídos a partir destes dois blocos. Estes perfis podem então ser adicionados aos papéis.
Autorizações
As autorizações são direitos para executar funções especificamente definidos administração. As autorizações são definidas no auth_attr arquivo.
O `auths` comando é usado para imprimir as autorizações concedidas a um usuário.
# Auths irá solaris.audit.read
Operações privilegiadas
Operações privilegiadas são direitos definidos Solaris especificamente para executar comandos. Operações privilegiadas são definidas no exec_attr arquivo.
Perfis
Grupos de autorizações Privilegiada Operações e são conhecidos como perfis. Os perfis são definidos no prof_attr ficheiro.
Os perfis `` comando é usado para imprimir os perfis definidos para um usuário.
# Perfis será Auditoria Administração, todos os comandos
user_attr e policy.conf
AUTORIZACAO, Perfil, Papel e atribuições são armazenadas no user_attr arquivo. AUTORIZACAO perfil e atribuições para todos os usuários do sistema são armazenados na policy.conf arquivo.
Papéis
As funções são sistema de contas especiais. As funções são semelhantes ao sistema regular usuários, porém papéis não pode logar no sistema. O método preferido de assumir um papel é o de usar o `su` comando.
O `papéis` comando é usado para imprimir as funções definidas para um usuário.
# Papéis irão admin
Papéis são adicionada, modificada, e suprimidos usando a `roleadd` de `` rolemod e `` roledel comandos.
Bookmark O que é Papel Baseada Access Control (RBAC)?





