Cyber Security Academy · पाठ

RBAC और ABAC

ऐक्सेस नियंत्रण मॉडल

पाठ 2, कुल 4 में से13 चरण

RBAC और ABAC, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

पहुँच नियंत्रण मॉडल

एक पहुँच नियंत्रण मॉडल यह निर्धारित करता है कि अनुमतियाँ कैसे तय की जाएँगी। सबसे अधिक उपयोग किए जाने वाले दो मॉडल RBAC और ABAC हैं।

सही मॉडल का चुनाव यह तय करता है कि आपकी अनुमतियाँ बड़े पैमाने पर कितनी प्रभावी और कितनी लचीली होंगी।

RBAC की मूल बातें

भूमिका-आधारित पहुँच नियंत्रण (RBAC) भूमिकाओं को अनुमतियाँ देता है और फिर उपयोगकर्ताओं को भूमिकाएँ सौंपता है।

उपयोगकर्ता अपनी भूमिकाओं की सभी अनुमतियाँ विरासत में पाता है। आप भूमिका-सदस्यता प्रबंधित करके पहुँच का प्रबंधन करते हैं।

RBAC का उदाहरण

editor और viewer जैसी भूमिकाओं पर विचार करें:

  • संपादक: दस्तावेज़ पढ़ना और लिखना
  • दर्शक: केवल पढ़ना

ऐलिस को संपादक की भूमिका सौंपने पर उसे दोनों अनुमतियाँ अपने-आप मिल जाती हैं।

role: editor
  permissions: [doc.read, doc.write]
user: alice -> role: editor

RBAC की खूबियाँ

RBAC लोकप्रिय है क्योंकि यह:

  • समझने और लेखापरीक्षण करने में सरल है।
  • समान आवश्यकताओं वाले बहुत से उपयोगकर्ताओं के लिए बड़े पैमाने पर उपयोग योग्य है।
  • इसकी समीक्षा करना आसान है (किसके पास कौन-सी भूमिका है)।

RBAC की कमियाँ: भूमिका-विस्फोट

जब पहुँच कई सूक्ष्म-स्तरीय शर्तों पर निर्भर करती है, तो आपको editor_finance_emea_temp जैसी अनगिनत भूमिकाएँ बनानी पड़ती हैं।

यह भूमिका-विस्फोट बड़े पैमाने पर RBAC का प्रबंधन कठिन बना देता है।

ABAC की मूल बातें

विशेषता-आधारित पहुँच नियंत्रण (ABAC) नीति नियमों द्वारा मूल्यांकित विशेषताओं का उपयोग करके पहुँच तय करता है।

विशेषताएँ उपयोगकर्ता, संसाधन, कार्रवाई और परिवेश का वर्णन करती हैं।

ABAC का उदाहरण

ABAC नीति अलग-अलग भूमिकाएँ बनाए बिना विस्तृत नियम व्यक्त कर सकती है।

ALLOW read IF user.department == resource.department
  AND user.clearance >= resource.sensitivity
  AND env.time BETWEEN 09:00 AND 18:00

ABAC की खूबियाँ

ABAC उपलब्ध कराता है:

  • सूक्ष्म-स्तरीय, संदर्भ-सचेत निर्णय।
  • भूमिका-विस्फोट नहीं; एक नीति कई मामलों को संभालती है।
  • समय, स्थान और उपकरण जैसे गतिशील कारक।

ABAC की कमियाँ

ABAC अधिक क्षमता के लिए सरलता का त्याग करता है:

  • नीतियाँ जटिल और लेखापरीक्षण में कठिन हो सकती हैं।
  • स्वच्छ और विश्वसनीय विशेषता डेटा आवश्यक होता है।
  • एक नज़र में यह बताना कठिन होता है कि 'X तक कौन पहुँच सकता है'।

दोनों का संयोजन

कई प्रणालियाँ मिश्रित तरीका अपनाती हैं: व्यापक पहुँच के लिए RBAC और सूक्ष्म शर्तों के लिए ABAC।

उदाहरण के लिए, कोई भूमिका मूल पहुँच देती है और फिर विशेषता-आधारित नियम क्षेत्र या समय के आधार पर उसे सीमित करते हैं।

मॉडल चुनना

सामान्य नियम:

  • जब पहुँच काम की भूमिकाओं से स्पष्ट रूप से जुड़ी हो, तब RBAC का उपयोग करें।
  • जब निर्णय संदर्भ पर निर्भर हों या बार-बार बदलते हों, तब ABAC का उपयोग करें।
  • दोनों की खूबियाँ पाने के लिए उन्हें मिलाकर उपयोग करें।

त्वरित जाँच

एक संगठन हर संयोजन को सँभालने के लिए editor_finance_emea_contractor जैसी भूमिकाएँ बनाता रहता है। इस समस्या को कौन-सा मॉडल कम करेगा?

पुनरावलोकन

आपने RBAC और ABAC की तुलना की।

  • RBAC: सरल और भूमिका-आधारित, लेकिन भूमिकाओं की अत्यधिक बढ़ोतरी का जोखिम।
  • ABAC: लचीला और विशेषता-आधारित, लेकिन ऑडिट करना अधिक जटिल।
  • मिश्रित तरीके दोनों की खूबियों को जोड़ते हैं।

अब हम एकल साइन-ऑन और फेडरेशन का अध्ययन करेंगे।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
76
पाठ
303

अक्सर पूछे जाने वाले प्रश्न

क्या “RBAC और ABAC” पाठ निःशुल्क है?

हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “RBAC और ABAC” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“RBAC और ABAC” में मैं क्या सीखूँगा?

ऐक्सेस नियंत्रण मॉडल आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“RBAC और ABAC” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. IAM की मूल बातें
  2. RBAC और ABAC
  3. SSO और Federation
  4. न्यूनतम विशेषाधिकार
← Cyber Security Academy पर वापस जाएँ