Privilege è la classe di base di tutti i tipi di attività concessi o negati da un ruolo o un'identità. La concessione o la ...

Privilege è la classe di base di tutti i tipi di attività concessi o negati da un ruolo o un'identità. La concessione o la negazione di un singolo privilegio viene definita utilizzando il valore booleano di PrivilegeGranted. I privilegi che non vengono concessi in modo specifico sono considerati negati. Una negazione esplicita (Privilege Granted = FALSE) ha la priorità su un privilegio concesso.   L'associazione di soggetti, ovvero ruoli e identità, ai privilegi viene eseguita utilizzando i criteri oppure in modo esplicito tramite le associazioni in una sottoclasse. Le entità protette, ovvero le destinazioni, possono essere definite in modo analogo.   Si noti che i privilegi possono essere ereditati tramite ruoli gerarchici, altrimenti esiste il rischio che si sovrappongano. Un privilegio che ad esempio nega le operazioni di scrittura di un'istanza in un determinato spazio dei nomi del server CIM si sovrappone a un privilegio che definisce diritti di accesso specifici a livello di istanza nello stesso spazio dei nomi. In questo esempio gli oggetti AuthorizedSubject corrispondono alle identità o ai ruoli, mentre gli oggetti AuthorizedTarget corrispondono a uno spazio dei nomi nel primo caso e a un'istanza specifica nel secondo.
English
English (United States)
Deutsch (Deutschland)
German (Germany)
Español (España)
Spanish (Spain)
Français (France)
French (France)
italiano
Italian
日本語
Japanese