Permisos RBAC en Observer RMM

Como se decide que puede ver y hacer cada usuario: roles, herencia por union, alcance por cliente/sitio y validacion en el backend

Permisos RBAC en Observer RMM Como se decide que puede ver y hacer cada usuario: roles, herencia por union, alcance por cliente/sitio y validacion en el backend Administrador · crea y asigna roles · Componente de arquitectura Administrador crea y asigna roles Usuario · acceso = union de roles · Componente de arquitectura Usuario acceso = union de roles Consola Web · asigna roles a usuarios · Componente de arquitectura Consola Web asigna roles a usuarios API RMM · recibe cada peticion · Servidor Observer RMM API RMM recibe cada peticion Control RBAC · permiso + alcance · Servidor Observer RMM Control RBAC permiso + alcance Base de datos · usuarios, roles, alcance · Servidor Observer RMM Base de datos usuarios, roles, alcance Agente · ejecuta lo autorizado · Componente de arquitectura Agente ejecuta lo autorizado define roles inicia sesion 1. peticion 2. valida permite / niega lee roles y alcance 3. ejecuta (sistema) Servidor Observer RMM Leyenda Frontend Backend Base de datos Seguridad Externo

1. Modelar (RBAC)

  • • Un rol es un conjunto de permisos: ver, crear, editar, eliminar, ejecutar
  • • Cubre dos dimensiones: que se puede hacer y sobre que (el alcance)
  • • El alcance acota a clientes y sitios, o concede acceso global

2. Heredar (union)

  • • Un usuario puede tener uno o mas roles asignados
  • • Su acceso efectivo es la union (suma) de todos sus roles
  • • Minimo privilegio: asigna solo lo que la funcion necesita

3. Aplicar (que controla que)

  • • El backend valida permiso y alcance en cada peticion: es la autoridad
  • • El frontend oculta lo que el usuario no puede hacer (defensa en capas)
  • • Sensibles: ejecutar/administrar scripts, scripts de servidor, terminal web, gestion de usuarios