Hỗ trợ điều hành

Một phần của tài liệu Nghiên cứu kiểm soát truy cập dựa trên phân vai và ứng dụng vào hệ thống quản lý nhân hộ khẩu việt nam luận văn ths công nghệ thông tin 60 48 01 04 pdf (Trang 30 - 31)

Một trong những tính hay nhất của RBAC là khả năng quản trị mà nó hỗ trợ. Việc quản lý dữ liệu ủy quyền được thừa nhận rộng rãi như là một quá

trình lựa chọn hợp lý với một chi phí lớn và định kỳ. Dưới lõi mô hình RBAC, người dùng được gán cho vai trò dựa trên năng lực của họ, quyền hạn và trách nhiệm. Quyền sử dụng có thể dễ dàng bị thu hồi, và nhiệm vụ mới thành lập như là ra lệnh phân công công việc. Với RBAC, người sử dụng không được cấp quyền để thực hiện các hoạt động trên cơ sở cá nhân; thay vào đó, quyền hạn được giao cho vai trò của họ. Vai trò các người dùng với các quyền hạn mới có thể được thành lập, trong khi quyền hạn cũ có thể bị xóa. Khái niệm cơ bản này có lợi thế của việc đơn giản hóa sự hiểu biết và quản lý các quyền hạn: Quản trị hệ thống có thể cập nhật những vai trò mà không cần cập nhật các quyền hạn cho mọi người dùng trên cơ sở cá nhân.

Một ưu điểm khác của RBAC là quản trị hệ thống chỉ định yêu cầu truy cập các tài nguyên tại cùng một mức độ trừu tượng như tiến trình kinh doanh thông thường trong một doanh nghiệp. Theo mô hình RBAC, hệ thống quản lý điều hành tạo vai trò cho các vị trí công việc khác nhau trong tổ chức. Ví dụ, một vai trò có thể bao gồm các nhân viên giao dịch hoặc viên chức cho vay tại một ngân hàng, y tá hoặc bác sĩ tại một bệnh viện. Các quyền được giao một vai trò hạn chế các thành viên của role để một tập hợp cụ thể của hành động. Ví dụ như, trong một hệ thống bệnh viện, vai trò của một bác sĩ có thể bao gồm quyền để thực hiện chẩn đoán, kê toa thuốc và phòng thí nghiệm nhằm kiểm tra; Vai trò của nhà nghiên cứu có thể được hạn chế để thu thập thông tin lâm sàng cho nghiên cứu; Vai trò của nhân viên xã hội có thể được xem xét hồ sơ của bệnh nhân.

Một phần của tài liệu Nghiên cứu kiểm soát truy cập dựa trên phân vai và ứng dụng vào hệ thống quản lý nhân hộ khẩu việt nam luận văn ths công nghệ thông tin 60 48 01 04 pdf (Trang 30 - 31)