<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    posts - 9,comments - 6,trackbacks - 0

     

    最近的工作是一個基礎設計,打造一個基于RBAC和ACL的權限基礎組件。

    這個基礎組件的特點是:同時混合了RBAC和ACL的認證方式,也就是說同時提供系統級別的授權(RBAC)和對象級別的授權(ACL)。

    1. 表結構說明

    1)組織單位(Organization)

    組織單位作為基本結構單位。在人員的組織結構中,是用來表示組織結構樹。(例如公司)

    名稱

    定義

    說明

    id

    bigint

    主鍵,組織結構id

    name

    varchar

    名稱

    dn

    varchar

    distinguish name

    parentid

    varchar

    父組織單位的id

     

    2) 用戶(User)

    是最小的自然單位,無法再包括子節點。對應自然人。(例如員工)

    名稱

    定義

    說明

    id

    bigint

    主鍵,用戶id

    name

    varchar

    名稱

    password

    varchar

    密碼

    dn

    varchar

    distinguish name

    parentid

    varchar

    所屬的組織單位的id

     

    3) 用戶組(Group)

    包含了多個用戶的組(例如公司中的項目組)

    名稱

    定義

    說明

    id

    bigint

    主鍵,用戶組id

    name

    varchar

    顯示名稱

    dn

    varchar

    distinguish name

    parentid

    varchar

    所屬的組織單位的id

     

    4) 屬性(Attributes)

    用來記錄用戶、用戶組、組織單位的屬性。

    名稱

    定義

    說明

    id

    bigint

    主鍵,屬性id

    ownerid

    bigint

    屬性的擁有者id

    ownertype

    varchar

    屬性擁有者類型:用戶、用戶組、組織單位

    name

    varchar

    屬性名稱

    attribute

    Text

    屬性值

     

    2. 關系說明

    1) 用戶組和組織單位:用戶組是可以用來分配權限,而組織單位只是一個用來容器,不能用來分配權限,可以對它做組策備應用,組織簡單一點說像一個文件夾,用來規劃一個AD對象的。(比如一個公司可以擁有多個項目組,項目組是分配權限和資源的單位)

     

    2) 用戶和用戶組: 是多對多的關系,同一個用戶可以隸屬于多個工作組,同一個工作組可以包含多個用戶。(比如某個員工可以同時為多個項目組工作)

     

    3) 用戶和組織單位: 是一對一的關系,同一個用戶只能在某個組織單位中。比如一個員工可以同時為多個項目組(用戶組)工作,但是員工只能隸屬于一個公司

    (夜露死苦)

    posted on 2009-02-06 20:11 夜露死苦 閱讀(2210) 評論(3)  編輯  收藏

    FeedBack:
    # re: 混合了RBAC和ACL的權限系統(一) -- 用戶組織結構
    2009-03-04 15:33 | jan
    組織單位(Organization)和用戶組(Group)應該合并,它們只是類型不同,組織單位(Organization)也涉及到權限的分配。  回復  更多評論
      
    # re: 混合了RBAC和ACL的權限系統(一) -- 用戶組織結構
    2009-07-10 08:06 | amao
    AD對象是什么意思?  回復  更多評論
      
    # re: 混合了RBAC和ACL的權限系統(一) -- 用戶組織結構
    2009-07-10 08:10 | amao
    Active Directory么?  回復  更多評論
      

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 国产精品免费观看视频| 特级aaaaaaaaa毛片免费视频| 日韩精品无码免费专区网站| 内射无码专区久久亚洲| 美女免费精品高清毛片在线视| 日本一道综合久久aⅴ免费| 亚洲av日韩精品久久久久久a| 暖暖免费高清日本中文| 亚洲av无码一区二区三区天堂| 国产高清在线免费视频| 国产亚洲精品91| 久久夜色精品国产亚洲av| 三上悠亚电影全集免费| 亚洲高清在线播放| 18禁止观看免费私人影院| 激情亚洲一区国产精品| 亚洲色大网站WWW永久网站| 全免费一级午夜毛片| 国产亚洲视频在线观看| 亚洲一级片免费看| 性xxxx视频免费播放直播| 亚洲国产成人影院播放| 91在线免费视频| 无码欧精品亚洲日韩一区夜夜嗨 | 91在线视频免费观看| 久久精品国产亚洲av高清漫画| 免费无码又爽又黄又刺激网站| 亚洲精品第一国产综合精品99| a级在线观看免费| 激情综合亚洲色婷婷五月| 亚洲国产成人五月综合网| 人妻无码久久一区二区三区免费| 亚洲另类精品xxxx人妖| 四虎永久免费观看| 久久午夜免费鲁丝片| 亚洲欧美成人av在线观看| 亚洲色欲久久久久综合网| 亚洲网站在线免费观看| 狠狠综合亚洲综合亚洲色| 久久精品国产亚洲AV果冻传媒| 成人黄网站片免费视频 |