0Pricing
Cyber Security Academy · درس

RBAC وABAC

نماذج التحكّم في الوصول

RBAC وABAC درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

نماذج التحكم في الوصول

يحدد نموذج التحكم في الوصول كيفية اتخاذ قرارات الأذونات. ومن أكثر النماذج استخدامًا RBAC وABAC.

ويؤثر اختيار النموذج المناسب في قابلية أذوناتكم للتوسع ومرونتها.

أساسيات RBAC

يمنح التحكم في الوصول المعتمد على الأدوار (RBAC) الأذونات إلى الأدوار، ثم يعيّن المستخدمين إلى الأدوار.

يرث المستخدم جميع أذونات أدواره. وتديرون الوصول من خلال إدارة عضوية الأدوار.

مثال على RBAC

لنفترض وجود أدوار مثل editor وviewer:

  • editor: قراءة المستندات وكتابتها
  • viewer: القراءة فقط

عيّنوا Alice إلى دور editor، وستحصل تلقائيًا على كلا الإذنين.

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

مزايا RBAC

يحظى RBAC بشعبية لأنه:

  • بسيط الفهم والتدقيق.
  • قابل للتوسع لعدد كبير من المستخدمين ذوي الاحتياجات المتشابهة.
  • يسهل مراجعته (من يملك أي دور).

عيوب RBAC: تضخم الأدوار

عندما يعتمد الوصول على العديد من الشروط الدقيقة، ينتهي بكم الأمر إلى إنشاء أدوار لا تنتهي مثل editor_finance_emea_temp.

ويجعل هذا التضخم في الأدوار إدارة RBAC صعبة على نطاق واسع.

أساسيات ABAC

يحدد التحكم في الوصول المعتمد على السمات (ABAC) الوصول باستخدام سمات تقيّمها قواعد السياسة.

وتصف السمات المستخدم والمورد والإجراء والبيئة.

مثال على ABAC

يمكن لسياسة ABAC التعبير عن قواعد غنية من دون أدوار مخصصة.

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

مزايا ABAC

يوفر ABAC ما يلي:

  • قرارات دقيقة تراعي السياق.
  • لا يوجد تضخم في الأدوار؛ إذ تغطي سياسة واحدة حالات كثيرة.
  • عوامل ديناميكية مثل الوقت والموقع والجهاز.

عيوب ABAC

تستبدل ABAC البساطة بالقوة:

  • قد تصبح السياسات معقدة ويصعب تدقيقها.
  • تتطلب بيانات سمات نظيفة وموثوقة.
  • يصعب الإجابة سريعًا عن سؤال «من يمكنه الوصول إلى X؟».

الجمع بين كليهما

تستخدم أنظمة كثيرة نهجًا هجينًا: يوفّر RBAC الخطوط العريضة، بينما يتولى ABAC الشروط الدقيقة.

فعلى سبيل المثال، يمنح الدور وصولًا أساسيًا، ثم تقيّده قواعد السمات بحسب المنطقة أو الوقت.

اختيار نموذج

قاعدة عامة:

  • استخدم RBAC عندما يتطابق الوصول بوضوح مع الوظائف الوظيفية.
  • استخدم ABAC عندما تعتمد القرارات على السياق أو تتغير كثيرًا.
  • اجمع بينهما للاستفادة من مزايا كليهما.

اختبار سريع

تواصل إحدى المؤسسات إنشاء أدوار مثل editor_finance_emea_contractor للتعامل مع كل تركيبة ممكنة. أي نموذج من شأنه تقليل هذه المشكلة؟

مراجعة

لقد قارنت بين RBAC وABAC.

  • RBAC: بسيط ويعتمد على الأدوار، لكنه عرضة لتضخم عدد الأدوار.
  • ABAC: مرن ويعتمد على السمات، لكنه أكثر تعقيدًا في التدقيق.
  • تجمع الأساليب الهجينة بين نقاط قوتهما.

بعد ذلك، نستكشف تسجيل الدخول الموحّد والاتحاد.

الأسئلة الشائعة

هل درس «RBAC وABAC» مجاني؟

نعم — نص درس «RBAC وABAC» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «RBAC وABAC»؟

نماذج التحكّم في الوصول تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «RBAC وABAC»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. أساسيات IAM
  2. RBAC وABAC
  3. SSO والاتحاد
  4. أقل قدر من الامتيازات
← العودة إلى Cyber Security Academy