Trong khi điều khiển xác thực những người có thể truy cập vào tài nguyên mạng, ủy quyền nói
những gì họ có thể làm sau khi họ đã truy cập các tài nguyên. Ủy quyền các quyền ưu đãi
cho các quy trình và người sử dụng. Uỷ quyền cho phép một bộ phận điều khiển quản trị viên bảo mật của một mạng
(ví dụ, các thư mục và tập tin trên máy chủ).
Authorization thay đổi từ người dùng để sử dụng, một phần tùy thuộc vào bộ phận của người dùng hoặc công việc
chức năng. Ví dụ, một chính sách có thể nêu rõ rằng nhân viên chỉ có nguồn nhân lực nên
xem hồ sơ lương cho những người mà họ không quản lý. Các chuyên gia bảo mật khuyến cáo sử dụng các nguyên tắc đặc quyền tối thiểu trong việc thực hiện ủy quyền. Nguyên tắc này dựa trên ý tưởng rằng mỗi người sử dụng nên được trao những quyền tối thiểu cần thiết để thực hiện một nhiệm vụ nhất định. Do đó, một ủy quyền cơ chế nên cung cấp cho người dùng chỉ có quyền truy cập tối thiểu cần thiết. Rõ ràng danh sách các hoạt động uỷ quyền của từng người sử dụng đối với tất cả các tài nguyên với là khó khăn, vì vậy các kỹ thuật được sử dụng để đơn giản hóa quá trình này. Ví dụ, một người quản lý mạng có thể tạo các nhóm người sử dụng cho người sử dụng với cùng một đặc quyền.
đang được dịch, vui lòng đợi..
