Unos conceptos muy importantes relacionados con la seguridad son los de autenticar (demostrar que se es quien se dice ser) y autorizar (establecer que puede y que no puede hacer el usuario por ser quien es)
Para diseñar una estrategia de autenticación y autorización se necesita:
- Identificar los recursos.
- Seleccionar la estrategia de autorización.
- Seleccionar las identidades empleadas para acceder a los recursos.
- Considerar el flujo de identidad.
- Seleccionar el enfoque de autenticación.
- Decidir como debe fluir la identidad.
No hay comentarios:
Publicar un comentario