访问控制指对用户的访问权限进行管理和授权。一旦用户通过认证,客户 身份被目录服务器识别后,就可以查出访问控制信息,并用它来确定客户进程 是否有足够的权限进行所请求的操作。
GBase 8d 对用户访问权限的管理是通过访问控制策略语句 (ACL)进行的,支持对控制的灵活设定,可以:
◆ 控制对整个目录、目录的子树、制定条目或特定条目属性集的访问 权;
◆ 把符合某过滤条件的条目作为控制对象进行授权;
◆ 设置特定用户、属于特定组或所有目录用户的权限;
◆ 定义对特定位置 (例如 IP 地址或 DNS 名称)的访问权。 GBase 8d 对用户数据管理和访问标识是一体的。无论是访问控制的数据 对象,还是访问控制主体对象,均是与这些对象在树中的位置和对象本身的数 据特征相关。因此基于 GBase 8d 的应用不需要关心访问控制的实现。这样不 仅提高了系统的安全性,也使得当访问控制策略改变时,仅需修改目录服务的 访问控制策略语句,应用软件仍可保持稳定性。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




