Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Attributbasierte Zugriffssteuerung mit ONTAP

Beitragende

Ab Version 9.12.1 können Sie ONTAP mit NFSv4.2-Sicherheitsetiketten und erweiterten Attributen (xattrs) konfigurieren, um rollenbasierte Zugriffssteuerung (Role Based Access Control, RBAC) mit Attributen und attributbasierter Zugriffssteuerung (Attribute Based Access Control, ABAC) zu unterstützen.

ABAC ist eine Autorisierungsstrategie, die Berechtigungen basierend auf Benutzerattributen, Ressourcenattributen und Umgebungsbedingungen definiert. Die Integration von ONTAP mit NFS v4.2 Security Labels und xattrs entspricht den NIST Standards für ABAC Lösungen, wie in NIST Special Publication 800-162.

Sie können NFS v4.2-Sicherheitsetiketten und xattrs verwenden, um Dateien benutzerdefinierte Attribute und Labels zuzuweisen. ONTAP kann in die ABAC-orientierte Identitäts- und Zugriffsmanagement-Software integriert werden, um auf der Grundlage dieser Attribute und Labels granulare Richtlinien zur Zugriffskontrolle von Dateien und Ordnern durchzusetzen.