الإدارة المفوضة

في مجال الحوسبة، يُشير مصطلح الإدارة المفوضة أو تفويض التحكم إلى لامركزية أنظمة التحكم في الوصول القائمة على الأدوار [ 1 ] . تستخدم العديد من المؤسسات نموذجًا مركزيًا للتحكم في الوصول. بالنسبة للمؤسسات الكبيرة، لا يُناسب هذا النموذج التوسع، وتُصبح فرق تكنولوجيا المعلومات مُثقلة بطلبات تغيير الأدوار الروتينية. هذه الطلبات - التي تُستخدم غالبًا عند حدوث عمليات التوظيف أو الفصل أو تغيير الأدوار في المؤسسة - قد تُؤدي إلى أوقات استجابة طويلة أو تعاني من ضعف في ممارسات الأمان.

يتضمن هذا التفويض منح شخص أو مجموعة صلاحيات إدارية محددة لوحدة تنظيمية . في إدارة المعلومات، يُستخدم هذا لإنشاء فرق قادرة على أداء مهام محددة (محدودة) لتعديل المعلومات داخل دليل المستخدم أو قاعدة البيانات. يهدف التفويض إلى إنشاء مجموعات بصلاحيات دنيا تُمكّنها من تنفيذ المهام المصرح بها. منح صلاحيات إضافية أو زائدة عن الحاجة من شأنه أن يُنشئ قدرات تتجاوز نطاق العمل المصرح به.

من أفضل الممارسات لإدارة أدوار المؤسسات استخدام مجموعات LDAP . تشير الإدارة المفوضة إلى نموذج لا مركزي لإدارة الأدوار أو المجموعات. في هذا النموذج، يقوم مالك التطبيق أو العملية بإنشاء الأدوار وإدارتها وتفويض إدارتها. ويقتصر دور فريق تقنية المعلومات المركزي على تشغيل خدمة الدليل، والدليل الفوقي، وواجهة الويب للإدارة، والمكونات ذات الصلة.

إن السماح لمالك التطبيق أو عملية الأعمال بإنشاء وإدارة وتفويض المجموعات يدعم نهجًا أكثر قابلية للتوسع لإدارة حقوق الوصول.

في بيئة الدليل الفوقي ، يمكن أيضًا "دفع" هذه الأدوار أو المجموعات أو مزامنتها مع منصات أخرى. على سبيل المثال، يمكن مزامنة المجموعات مع أنظمة التشغيل الأصلية مثل مايكروسوفت ويندوز لاستخدامها في قائمة التحكم بالوصول التي تحمي مجلدًا أو ملفًا. مع توزيع الدليل الفوقي للمجموعات، يصبح الدليل المركزي هو المستودع المركزي للمجموعات.

تدعم بعض تطبيقات المؤسسات (مثل PeopleSoft ) مجموعات LDAP بشكلٍ أساسي. وتستطيع هذه التطبيقات استخدام LDAP لاستدعاء الدليل لإجراء عمليات التخويل.

توفر أدوات إدارة المجموعات المستندة إلى الويب - المستخدمة للإدارة المفوضة - بالتالي الإمكانيات التالية باستخدام دليل كمستودع للمجموعة:

  • الإدارة اللامركزية للمجموعات (الأدوار) وحقوق الوصول من قبل أصحاب الأعمال أو العمليات
  • تصنيف المستخدمين أو تقسيمهم حسب الخصائص، وليس حسب العدد.
  • تجميع المستخدمين لأغراض البريد الإلكتروني والاشتراك والتحكم في الوصول
  • تبسيط إجراءات العمل المتعلقة بصيانة المجموعات
  • إعادة إنتاج المجموعات على منصات متعددة وفي بيئات متباينة

الدليل النشط

في مايكروسوفت أكتيف دايركتوري، تُمنح الأذونات الإدارية باستخدام معالج تفويض التحكم. تشمل أنواع الأذونات إدارة حسابات المستخدمين وعرضها ، وإدارة المجموعات، وإدارة روابط سياسات المجموعة ، وإنشاء مجموعة السياسات الناتجة ، وإدارة حسابات InOrgPerson وعرضها .

يمكن استخدام تفويض التحكم لمنح المديرين صلاحية التحكم الكاملة في المستخدمين داخل أقسامهم. وبموجب هذا الترتيب، يستطيع المديرون إنشاء مستخدمين ومجموعات وكائنات حاسوبية جديدة، ولكن فقط ضمن وحداتهم التنظيمية.

انظر أيضاً

قائمة القراءة

مراجع

  1. فيرايولو، دي إف وكوهن، دي آر (أكتوبر 1992). "التحكم في الوصول القائم على الأدوار" (ملف PDF) . المؤتمر الوطني الخامس عشر لأمن الحاسوب : 554-563 .