Interstage Application Server シングル・サインオン運用ガイド
目次 索引 前ページ次ページ

第1章 概要> 1.5 認可

1.5.1 ロールと利用者、リソースの関係

 ロールは、現実世界の「一般従業員」や「国内営業」といった所属や役割をもとに作成し、それを各利用者の情報に割り当てます。一方、業務サーバのWebベースのサービスで公開するHTMLやCGIなどの資源(リソース)には、それにアクセスするために必要なロールを設定します。利用者があるリソースにアクセスするには、認証に成功したうえで、そのリソースに設定されているロールが割り当てられている必要があるということになります。

 上図の例では、

 複数のロールをロールセットにまとめて運用することもできます。上図の例では、

 このように、ロールを使用することにより柔軟な認可を実現することができます。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005