|
|
|
Связь организационной схемы и системы безопасности.
|
|||
|---|---|---|---|
|
#18+
Есть стандартное госучреждение-1 штука. Система управления и схема подчинения отделов также стандартные (т.е. отсутствуют). На практике есть куча замов, которые имеют подчинённые отделы и курируют часть остальных. Всё это дело непрерывно меняется, схема через год устаревает... Внутри отделов, слава богу, иллюзия строгого подчинения остаётся. Перед нашей группой поставлена творческая задача всё это дело формализовать, дабы иметь возможность назначать права доступа. Требуется: -Предоставление доступа конкретному пользователю (элементарно) -Предоставление доступа группе (аналогично) -Предоставление доступа группе с делегированием прав (классическая схема, подчинённый-начальник. Только начальников много) -Возможность предоставление доступа "всем". это дело по возможности должно отражать организационную схему предприятия (предмет давнего спора, на сегодняшний момент - опционально). -Парадигма должна быть доступна для простых смертных. Буду крайне благодарен за любые советы/ссылки/материалы. P.S. Всё это дело реализуется в виде нескольких табличек (чем меньше - тем лучше) на MS SQL Express 2005 и джойнится к Principal ID User'а БД во время запросов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2006, 09:42 |
|
||
|
Связь организационной схемы и системы безопасности.
|
|||
|---|---|---|---|
|
#18+
> Буду крайне благодарен за любые советы/ссылки/материалы. RBAC + ACL. Любые пляски с контролем доступа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2006, 14:12 |
|
||
|
Связь организационной схемы и системы безопасности.
|
|||
|---|---|---|---|
|
#18+
http://www.microsoft.com/technet/prodtechnol/sql/2005/multisec.mspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.01.2006, 17:25 |
|
||
|
Связь организационной схемы и системы безопасности.
|
|||
|---|---|---|---|
|
#18+
Благодарю, но меня больше интересует концептуальный подход. Как с группами быть? Роли не подходят - их придётся заводить слишком много, да и нехорошо это, сильно завязывать бизнес-логику на архитектурные особенности MS SQL'а. Тупо скопировать функционал - зачем? Да и работа с сильно разветвтлённым графом при использовании многие-ко многим на самого себя тяжеловата будет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.01.2006, 04:16 |
|
||
|
|

start [/forum/topic.php?fid=32&msg=33474870&tid=1545472]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
146ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
| others: | 194ms |
| total: | 408ms |

| 0 / 0 |
