システム(Windows、asp.netアプリケーション、linux、何でも...)があります。このシステムでは、多くのユーザーグループがシステムに存在します。
2人のユーザーグループAとBに1人のユーザーがいます。
ユーザーグループAでは、フォルダXYへのアクセスが許可されています。
ユーザグループBでは、フォルダXYへのアクセスが拒否されました。
このような競合はどのように解決されましたか?
このような状況を回避するための推奨事項やベストプラクティスはありますか?1人のユーザー、2人のユーザーグループ、最初のグループアクセスが許可され、2番目のグループアクセスが拒否されました。
1
A
答えて
0
Principal of Least Privilegeには、デフォルトの状態でアクセスを拒否するようにすることをお勧めします。ユーザー権利システムを使用して、必要なグループにアクセス権を追加する必要があります。少なくともアクセス権を禁止する必要はありません。
もちろん、管理が非常に難しく、時に禁止許可を適用できることも実用的です。有用であるためには、拒否は許可よりも強くなければなりません。
0
競合は、ルールを定義(および適用)することによって解決されます。
ほとんどの場合、私はアクセス許可のみを定義します。したがって、ユーザーがアクセスが許可されているグループの1つに入るとすぐに、アクセスが許可されます。
しかし、一度禁止が見つかると、他のグループがアクセスを許可しても、禁止が適用されるように、禁止が許可よりも強いというルールを定義できます。それはあなたのルールに依存します。
0
許可と拒否が混在している場合は、拒否の重みが付与以上になることを選択します。その場合、あなたの質問に矛盾があると、ユーザーはアクセスを拒否されます。
しかし、可能であれば、私はあなたに許可または拒否のいずれかの権限しか与えないシステムのために行くつもりですが、両方ではありません。私は、デフォルトで最小限の権限セットから始め、ユーザーやグループに特定の権限を与えることは、多くのユーザーにとって理解しやすいだろうと思います。
関連する問題
- 1. OSXでのIonic 2の許可が拒否されました
- 2. DjangoでのHTMLテンプレートのグループアクセス許可
- 3. Cakephp 2ユーザーが複数のグループアクセスを持っています
- 4. 許可が拒否されたGoogleクラウドフォルダ
- 5. su:許可が拒否されたエラー
- 6. setValue:またはremoveValueの許可が拒否されました:
- 7. phpmyadminのサイトでmacOSSierraのエラー番号:13 - 許可が拒否されました
- 8. Windows上のローダーの許可が拒否されました
- 9. ローカルイントラネットページへのアクセスが1人のユーザーに対してのみ拒否されました
- 10. 許可が拒否されたmongodbがクラッシュしました
- 11. 許可が拒否されましたrabl gemのインストール
- 12. 許可が拒否されましたTerraformのインポート
- 13. ネイティブAndroidのアクセス許可が拒否されました
- 14. jenkins経由のLinuxファイルアクセス許可が拒否されました
- 15. rsyslogのomkafkaモジュールで許可が拒否されました
- 16. Perl:Net :: OpenSSHのscp_putで許可が拒否されました
- 17. 403 google drive apiの許可が拒否されました。PHP
- 18. gitクローンのアクセス許可が拒否されました(gitosis)
- 19. メッセージ:mkdir():AWS ec2の許可が拒否されました
- 20. Facebookのログイン許可が拒否されました
- 21. 通帳のエラー./signpass:許可が拒否されました
- 22. Gravity Forms APIの許可が拒否されました。
- 23. npmモジュールのインストール時に許可が拒否されました
- 24. Firebaseの許可がランダムに拒否されました
- 25. Drupal.orgの許可が拒否されました
- 26. Tomcatでの許可が拒否されました
- 27. ドッカーのクローニング - 許可が拒否されました
- 28. 分散Mxnetトレーニングの許可が拒否されました
- 29. document.domain IE8の「許可が拒否されました」問題
- 30. nosetestsのインストール - 許可が拒否されました