2011-10-10 17 views

答えて

8

ACLは、特定のエンティティに対して定義された特権です。ロールベースの認可はグローバル権限です。

たとえば、ACLを使用すると、特定のユーザーがエンティティX(ファイルなど)を変更できますが、他のエンティティは変更できないように定義できます。

ACLを使用しないと、ユーザが(特定のタイプの)エンティティのすべてまたは一部を変更できないと定義できます。

したがって、ACLはエンティティ関連のきめ細かい特権をサポートします。

関連する問題