Autoriseerimine

Autor: John Stephens
Loomise Kuupäev: 2 Jaanuar 2021
Värskenduse Kuupäev: 1 Juuli 2024
Anonim
Rehvide utiliseerimine Rutjal 2011
Videot: Rehvide utiliseerimine Rutjal 2011

Sisu

Definitsioon - mida autoriseerimine tähendab?

Autoriseerimine on turbemehhanism, mida kasutatakse süsteemiressurssidega, sealhulgas arvutiprogrammide, failide, teenuste, andmete ja rakenduste funktsioonidega seotud kasutaja / kliendi privileegide või juurdepääsu taseme määramiseks. Autoriseerimisele eelneb tavaliselt autentimine kasutaja identiteedi kontrollimiseks. Süsteemi administraatoritele (SA) antakse tavaliselt lubade tase, mis hõlmab kõiki süsteemi ja kasutaja ressursse.

Autoriseerimise ajal kontrollib süsteem autentitud kasutajate juurdepääsu reegleid ja annab ressurssidele juurdepääsu või keeldub sellest.


Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab autoriseerimist

Kaasaegsed ja mitme kasutajaga opsüsteemid sõltuvad tõhusalt kavandatud autoriseerimisprotsessidest, et hõlbustada rakenduste juurutamist ja haldamist. Põhitegurite hulka kuuluvad kasutaja tüüp, arv, kinnitamist vajavad mandaadid ning nendega seotud toimingud ja rollid. Näiteks rollipõhise autoriseerimise võivad määrata kasutajarühmad, kes vajavad konkreetseid kasutajaressursside jälgimise õigusi. Lisaks võib autoriseerimine põhineda ettevõtte autentimismehhanismil, nagu Active Directory (AD), sujuva turbepoliitika integreerimiseks.

Näiteks ASP.NET töötab Interneti-infoserveri (IIS) ja Microsoft Windowsiga, et pakkuda veebipõhiste .NET-rakenduste autentimis- ja autoriseerimisteenuseid. Windows kasutab kõigi ressursside juurdepääsu kontrollloendite (ACL) pidamiseks uut tehnoloogia failisüsteemi (NTFS). ACL on ressurssidele juurdepääsu ülim autoriteet.

.NET-raamistik pakub autoriseerimise toetamiseks alternatiivset rollipõhist turvameetodit. Rollipõhine turvalisus on paindlik meetod, mis sobib serverirakendustega ja sarnaneb koodile juurdepääsu turbekontrollidega, kus volitatud rakenduse kasutajad määratakse rollide järgi.