Controllo degli accessi basato su attributi con ONTAP
A partire dalla versione 9.12.1, è possibile configurare ONTAP con etichette di sicurezza NFSv4,2 e attributi estesi (xattrs) per supportare il role-based access control (RBAC) con attributi e il controllo degli accessi basato sugli attributi (ABAC).
ABAC è una strategia di autorizzazione che definisce le autorizzazioni in base agli attributi degli utenti, agli attributi delle risorse e alle condizioni ambientali. L'integrazione di ONTAP con le etichette di sicurezza NFS v4,2 e xattrs è conforme agli standard NIST per le soluzioni ABAC, come indicato nella Pubblicazione speciale NIST 800-162.
È possibile utilizzare le etichette di sicurezza e gli xattrs NFS v4,2 per assegnare ai file attributi ed etichette definiti dall'utente. ONTAP può integrarsi con il software di gestione degli accessi e delle identità basato su ABAC per applicare policy di controllo degli accessi granulari a file e cartelle basate su questi attributi ed etichette.