Gestione dei modelli di diritti¶
CyberElements Identity permette di costruire politiche di accesso basate sui modelli ABAC (Attribute-Based Access Control), RBAC (Role-Based Access Control) e OrBAC (Organization-Based Access Control). La gestione delle autorizzazioni combina concetti dei tre modelli per consentire una gestione granulare e contestuale dei diritti di accesso.
Il modello ABAC (Attribute-Based Access Control) è un modello di controllo degli accessi che tiene conto di diversi attributi e caratteristiche degli utenti, delle risorse e dell'ambiente per determinare le autorizzazioni di accesso.
Il modello RBAC (Role-Based Access Control) è un modello di controllo degli accessi che tiene conto del ruolo degli utenti per determinare le autorizzazioni di accesso.
Il modello OrBAC (Organization-Based Access Control) è un modello di controllo degli accessi incentrato sulla strutturazione delle autorizzazioni in base all'organizzazione e alla sua gerarchia. Permette di definire politiche di accesso a partire dalle unità organizzative, dalle posizioni e dalle responsabilità all'interno dell'organizzazione.
Grazie alla possibilità di costruire politiche di accesso combinando i tre modelli, Systancia Identity permette di gestire le regole di attribuzione dei diritti tenendo conto non solo degli attributi e dei ruoli degli utenti, ma anche delle strutture organizzative.
Per esempio, un utente potrebbe avere autorizzazioni specifiche in base al proprio ruolo all'interno dell'organizzazione, ma tali autorizzazioni potrebbero essere modificate in funzione dei suoi attributi personali. Ciò consente un approccio più contestuale e granulare alla gestione dei diritti di accesso, il che rafforza la sicurezza e la flessibilità dell'IAM.
Con CyberElements Identity è inoltre possibile gestire più account per una sola identità.
Per esempio, a una persona che possiede un ruolo standard e un ruolo di responsabile dell'applicazione A possono essere assegnati due account diversi:
- Un account standard per le azioni quotidiane
- Un account di amministrazione per le azioni specifiche di amministrazione della soluzione
