Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Компьютерлік есепте, өкілетті басқару немесе бақылау өкілеттілігі рөлге негізделген кіруді бақылау жүйелерінің орталықсыздандырылуын сипаттайды. Көптеген кәсіпорындар орталықтандырылған кіруді бақылау моделін қолданады. Үлкен ұйымдарда бұл модель нашар масштабталады және IT командалары рөлдерді өзгерту туралы өтінішпен ауырады. Бұл сұраулар көбінесе жалдауға, жұмыстан босатуға және рөлді ауыстыру оқиғалары ұйымда пайда болған кезде қолданылады жоғары күту уақытын алады немесе әлсіз қауіпсіздік практикасынан зардап шегеді. Мұндай тапсырманы орындау үшін ұйымдық бөлімге қатысты белгілі бір әкімшілік рұқсаттарды жеке тұлғаға немесе топқа беру қажет. Ақпаратты басқаруда бұл пайдаланушы каталогы немесе деректер базасы ішінде ақпаратты өзгерту үшін нақты (шектеулі) тапсырмаларды орындай алатын командалар құру үшін қолданылады. Делегация мақсаты - уәкілетті тапсырмаларды орындау мүмкіндігін беретін минималды рұқсаттармен топтар құру. Қажетті емес / артық рұқсаттарды беру рұқсат етілген жұмыс аясынан тыс қабілеттерді тудырады. Кәсіпорынның рөлдерді басқарудың ең жақсы әдістерінің бірі LDAP топтарын пайдалануды қамтиды. Делегациялық басқару - бұл рөлдер немесе топтарды басқарудың орталықтандырылмаған үлгісі. Бұл модельде қолданба немесе процесс иесі рөлдерді құрады, басқарады және басқарады. Орталықтандырылған ІТ тобы тек каталогты, метакаталогты, әкімшілік веб-интерфейсті және осыған байланысты компоненттерді басқарады. Қолданба немесе бизнес-процесс иесіне топтарды құруға, басқаруға және беруге мүмкіндік беру қолжетімділік құқықтарын басқаруға әлдеқайда масштабты тәсілді қолдайды. Метадиректориялық ортада бұл рөлдер немесе топтар басқа платформалармен "арқасына тартылуы" немесе синхрондалуы мүмкін. Мысалы, топтар Microsoft Windows сияқты жергілікті операциялық жүйелермен синхрондалуы мүмкін, ол қапшықтарды немесе файлдарды қорғайтын кіруді басқару тізімінде қолданылады. Метакестені топтарды тарату арқылы орталық каталог топтардың орталық қоймасы болып табылады. Кейбір корпоративтік қолданбалар (мысалы, PeopleSoft) LDAP топтарын қолданады. Бұл қолданбалар LDAP-ті пайдалану арқылы анықтамалыққа авторизациялық қызмет үшін шақыра алады. Веб-құрылысты топтарды басқару құралдары тапсырмалы басқару үшін пайдаланылады сондықтан топтар қоймасы ретінде каталогты пайдалана отырып, келесі мүмкіндіктерді қамтамасыз етеді: топтарды (рольдерді) орталықтандырылған басқару және бизнес немесе процесс иелері арқылы қол жеткізу құқықтары Пайдаланушыларды санау арқылы емес, сипаттама бойынша жіктеу немесе сегменттеу Пайдаланушыларды электрондық пошта, жазылу және қол жеткізуді бақылау үшін топтау Топтарды бірнеше платформаларда және әртүрлі орталарда қайта шығару
In computing, delegated administration or delegation of control describes the decentralization of role based access control systems. Many enterprises use a centralized model of access control. For large organizations, this model scales poorly and IT teams become burdened with menial role change requests. These requests — often used when hire, fire, and role change events occur in an organization — can incur high latency times or suffer from weak security practices. Such delegation involves assigning a person or group specific administrative permissions for an Organizational Unit. In information management, this is used to create teams that can perform specific (limited) tasks for changing information within a user directory or database. The goal of delegation is to create groups with minimum permissions that grant the ability to carry out authorized tasks. Granting extraneous/superfluous permissions would create abilities beyond the authorized scope of work. One best practice for enterprise role management entails the use of LDAP groups. Delegated administration refers to a decentralized model of role or group management. In this model, the application or process owner creates, manages and delegates the management of roles. A centralized IT team simply operates the service of directory, metadirectory, web interface for administration, and related components. Allowing the application or business process owner to create, manage and delegate groups supports a much more scalable approach to the administration of access rights. In a metadirectory environment, these roles or groups could also be "pushed" or synchronized with other platforms. For example, groups can be synchronized with native operating systems such as Microsoft Windows for use on an access control list that protects a folder or file. With the metadirectory distributing groups, the central directory is the central repository of groups. Some enterprise applications (e. g., PeopleSoft) support LDAP groups inherently. These applications are capable of using LDAP to call the directory for its authorization activities. Web based group management tools — used for delegated administration — therefore provide the following capabilities using a directory as the group repository:
Decentralized management of groups (roles) and access rights by business or process owners
Categorizing or segmenting users by characteristic, not by enumeration
Grouping users for e mail, subscription, and access control
Reducing work process around maintenance of groups
Reproducing groups on multiple platforms and into disparate environments
Active Directory қызметі
Microsoft Active Directory-де әкімшілік рұқсаттар бұл басқару шеберін пайдалану арқылы жүзеге асырылады. Рұқсаттардың түрлері: пайдаланушы тіркелгілерін басқару және қарау, топтарды басқару, топтық саясат сілтемелерін басқару, Саясат жиынтығын құру және InOrgPerson тіркелгілерін басқару және қарау. Бақылауды беруді басқарушыларға өз бөлімдеріндегі пайдаланушыларды толық бақылауға беру үшін қолдануға болады. Бұл ретте менеджерлер жаңа пайдаланушылар, топтар және компьютерлік объектілерді құра алады, бірақ тек өз ОБ-да.
In Microsoft Active Directory the administrative permissions this is accomplished using the Delegation of Control Wizard. Types of permissions include managing and viewing user accounts, managing groups, managing group policy links, generating Resultant Set of Policy, and managing and viewing InOrgPerson accounts. A use of Delegation of Control could be to give managers complete control of users in their own department. With this arrangement managers can create new users, groups, and computer objects, but only in their own OU.