首页> 外国专利> Provisioning system-level permissions using attribute-based access control policies

Provisioning system-level permissions using attribute-based access control policies

机译:使用基于属性的访问控制策略来配置系统级权限

摘要

A permissions provisioning module includes a data adapter and a permissions calculator associated with a policy evaluator operable to evaluate an ABAC policy. The module is adapted to interact with a computer system including resources, metadata and an access control mechanism enforcing, in respect of each resource, an access control list associated with the resource. In operation, the data adapter receives metadata for said computer system and assigns values to attributes in the policy based on the metadata. The permissions calculator queries the policy evaluator on combinations of resources and principals of the system using the attribute values thus assigned, and returns permission data. The data adapter formats said permission data into ACLs, for deployment in the computer system.
机译:权限供应模块包括数据适配器和与可操作用于评估ABAC策略的策略评估器相关联的权限计算器。该模块适于与包括资源,元数据和访问控制机制的计算机系统交互,该访问控制机制针对每个资源强制执行与该资源相关联的访问控制列表。在操作中,数据适配器接收所述计算机系统的元数据,并基于元数据将值分配给策略中的属性。权限计算器使用分配的属性值查询系统资源和主体组合的策略评估器,并返回权限数据。数据适配器将所述许可数据格式化为ACL,以便在计算机系统中进行部署。

著录项

  • 公开/公告号US10404707B2

    专利类型

  • 公开/公告日2019-09-03

    原文格式PDF

  • 申请/专利权人 AXIOMATICS AB;

    申请/专利号US201414546018

  • 发明设计人 ANDRÉS MARTINELLI;

    申请日2014-11-18

  • 分类号H04L29/06;G06F21/60;G06F21/62;

  • 国家 US

  • 入库时间 2022-08-21 12:13:05

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号