RBAC权限管理系统
RBAC权限控制机制
权限所要控制的资源类别是根据应用系统的需要而定义的,具有的语义和控制规则也是应用系统提供的,对于权限管理系统来说是透明的,权限将不同应用系统的资源和操作统一对待。应用系统调用权限管理系统所获得的权限关系表,也是需要应用系统来解释的。按此设计,权限管理系统的通用性较强,权限的控制机制则由应用系统负责处理。
采用基于RBAC模型的权限所具有的优势:
(1)权限分配直观、容易理解,便于使用;
(2)扩展性好,支持岗位、权限多变的需求;
(3)分级权限适合分层的组织结构形式;
(4)重用性强。