Регистрация пользователей, Назначение роли IT. Определение прав доступа - Моделирование бизнес-процессов и информационных сервисов электронного образования

Регистрация - это процесс сообщения системе своих данные для получения доступа к полному функционалу системы, будь то дополнительные возможности или доступ к курсам, которые не могут просматривать или загружать неавторизированные пользователи.

В процессе регистрации пользователю предлагается ответить на несколько вопросов, что в свою очередь поможет системе определить направление обучения и предложить пользователю перечень персональных рекомендаций, состоящих из актуальных курсов по выбранному направлению.

Назначение роли IT. Определение прав доступа

Назначение прав доступа относится к процессам безопасности, которые в свою очередь должны быть комплексными, непрерывными, включать целые наборы аппаратно-программных и организационных решений. Наиболее важными элементами обеспечения безопасности является разграничение доступа к IT-ресурсам.

Управлением доступом на основе ролей (RBAC, Role Based Access Control) основывается на развитие политики избирательного управления доступом, при этом права доступа пользователей системы группируются с учетом специфики их применения, тем самым образуя роли (Рисунок 13).

Управление доступом на основе ролей имеет статус национального стандарта [4]. В начале каждой операции, происходит процесс авторизации пользователя, путем присвоения ему определенного класса доступа. При этом одновременно идет проверка бизнес-правил. В том случае, когда пользователь уже прошел авторизацию в одной взаимоисключающей роли, то авторизация в другой ему будет запрещена. Кроме того, используется понятие мощности роли, определяющее максимальное количество лиц, которые могут быть авторизованы в роли в рамках одной сессии.

Модель RBAC широко используется в процессных системах. Роли находятся в иерархической связи, образуя дерево (Рисунок 14), а отображение пользователей на роли происходит либо статически, либо динамически, в последнем случае роли присваиваются только на соответствующую сессию. [14]

Похожие статьи




Регистрация пользователей, Назначение роли IT. Определение прав доступа - Моделирование бизнес-процессов и информационных сервисов электронного образования

Предыдущая | Следующая