Interstage Application Server シングル・サインオン運用ガイド |
目次
索引
![]() ![]() |
第1章 概要 | > 1.5 認可 |
ロールは、現実世界の「一般従業員」や「国内営業」といった所属や役割をもとに作成し、それを各利用者の情報に割り当てます。一方、業務サーバのWebベースのサービスで公開するHTMLやCGIなどの資源(リソース)には、それにアクセスするために必要なロールを設定します。利用者があるリソースにアクセスするには、認証に成功したうえで、そのリソースに設定されているロールが割り当てられている必要があるということになります。
上図の例では、
複数のロールをロールセットにまとめて運用することもできます。上図の例では、
このように、ロールを使用することにより柔軟な認可を実現することができます。
目次
索引
![]() ![]() |