Tillstånd

Författare: John Stephens
Skapelsedatum: 2 Januari 2021
Uppdatera Datum: 27 Juni 2024
Anonim
Tillstånd - Teknologi
Tillstånd - Teknologi

Innehåll

Definition - Vad betyder auktorisation?

Autorisation är en säkerhetsmekanism som används för att bestämma användar- / klientbehörigheter eller åtkomstnivåer relaterade till systemresurser, inklusive datorprogram, filer, tjänster, data och applikationsfunktioner. Tillstånd föregås normalt av autentisering för verifiering av användaridentitet. Systemadministratörer (SA) tilldelas vanligtvis behörighetsnivåer som täcker alla system- och användarresurser.

Under godkännande verifierar ett system en autentiserad användares åtkomstregler och antingen beviljar eller vägrar resursåtkomst.


En introduktion till Microsoft Azure och Microsoft Cloud | I hela denna guide kommer du att lära dig vad cloud computing handlar om och hur Microsoft Azure kan hjälpa dig att migrera och driva ditt företag från molnet.

Techopedia förklarar auktorisation

Moderna operativsystem och fleranvändarsystem är beroende av effektivt utformade auktorisationsprocesser för att underlätta implementering och hantering av applikationer. Viktiga faktorer inkluderar användartyp, antal, referenser som kräver verifiering och relaterade åtgärder och roller. Till exempel kan rollbaserad auktorisering anges av användargrupper som kräver specifika användarresursspårningsbehörigheter. Dessutom kan auktorisation baseras på en företagsautentiseringsmekanism, som Active Directory (AD), för sömlös säkerhetspolitisk integration.

Till exempel fungerar ASP.NET med Internet Information Server (IIS) och Microsoft Windows för att tillhandahålla autentiserings- och behörighetstjänster för webbaserade .NET-applikationer. Windows använder NTFS (New Technology File System) för att behålla åtkomstkontrolllistor (ACL) för alla resurser. ACL fungerar som den ultimata myndigheten för resursåtkomst.

.NET Framework tillhandahåller en alternativ rollbaserad säkerhetsstrategi för godkännandestöd. Rollbaserad säkerhet är en flexibel metod som passar serverapplikationer och liknar kodåtkomstsäkerhetskontroller, där auktoriserade applikationsanvändare bestäms enligt roller.