Contrôle d'accès basé sur les attributs avec ONTAP
À partir de la version 9.12.1, vous pouvez configurer ONTAP avec les étiquettes de sécurité NFSv4.2 et les attributs étendus (xattrs) pour prendre en charge le contrôle d'accès basé sur les rôles (RBAC) avec des attributs et le contrôle d'accès basé sur les attributs (ABAC).
ABAC est une stratégie d'autorisation qui définit les autorisations en fonction des attributs utilisateur, des attributs de ressource et des conditions environnementales. L'intégration de ONTAP avec les étiquettes de sécurité NFS v4.2 et les xattrs est conforme aux normes NIST pour les solutions ABAC, comme indiqué dans la publication spéciale NIST 800-162.
Vous pouvez utiliser les étiquettes de sécurité NFS v4.2 et les xattrs pour attribuer des attributs et des étiquettes définis par l'utilisateur de fichiers. ONTAP peut s'intégrer au logiciel de gestion des accès et des identités orienté ABAC pour appliquer des règles de contrôle d'accès granulaires aux fichiers et dossiers en fonction de ces attributs et étiquettes.