Casa Sicurezza Che cos'è l'autorizzazione? - definizione da techopedia

Che cos'è l'autorizzazione? - definizione da techopedia

Sommario:

Anonim

Definizione - Cosa significa autorizzazione?

L'autorizzazione è un meccanismo di sicurezza utilizzato per determinare i privilegi utente / client o i livelli di accesso relativi alle risorse di sistema, inclusi programmi per computer, file, servizi, dati e funzionalità dell'applicazione. L'autorizzazione è normalmente preceduta dall'autenticazione per la verifica dell'identità dell'utente. Gli amministratori di sistema (SA) sono in genere assegnati a livelli di autorizzazione che coprono tutte le risorse del sistema e dell'utente.


Durante l'autorizzazione, un sistema verifica le regole di accesso di un utente autenticato e concede o rifiuta l'accesso alle risorse.

Techopedia spiega l'autorizzazione

I sistemi operativi moderni e multiutente dipendono da processi di autorizzazione progettati in modo efficace per facilitare la distribuzione e la gestione delle applicazioni. I fattori chiave includono tipo di utente, numero, credenziali che richiedono verifica e azioni e ruoli correlati. Ad esempio, l'autorizzazione basata sul ruolo può essere designata da gruppi di utenti che richiedono privilegi di tracciamento delle risorse utente specifici. Inoltre, l'autorizzazione può essere basata su un meccanismo di autenticazione aziendale, come Active Directory (AD), per una perfetta integrazione delle politiche di sicurezza.


Ad esempio, ASP.NET funziona con Internet Information Server (IIS) e Microsoft Windows per fornire servizi di autenticazione e autorizzazione per applicazioni .NET basate sul Web. Windows utilizza New Technology File System (NTFS) per mantenere gli elenchi di controllo di accesso (ACL) per tutte le risorse. L'ACL funge da autorità suprema per l'accesso alle risorse.


.NET Framework fornisce un approccio di sicurezza alternativo basato sul ruolo per il supporto delle autorizzazioni. La sicurezza basata sui ruoli è un metodo flessibile che si adatta alle applicazioni server ed è simile ai controlli di sicurezza dell'accesso al codice, in cui gli utenti delle applicazioni autorizzati vengono determinati in base ai ruoli.

Che cos'è l'autorizzazione? - definizione da techopedia