{"id":87793,"date":"2020-07-10T13:41:57","date_gmt":"2020-07-10T11:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya"},"modified":"2020-07-10T13:41:57","modified_gmt":"2020-07-10T11:41:57","slug":"stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","title":{"rendered":"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Aktualisht po punoj n\u00eb nj\u00eb kompani ofrues sh\u00ebrbimesh software, ve\u00e7an\u00ebrisht n\u00eb zgjidhje p\u00ebr menaxhimin e aksesit. P\u00ebrvoja ime \"nga jeta e kaluar\" \u00ebsht\u00eb e lidhur me an\u00ebn e klientit - nj\u00eb organizat\u00eb t\u00eb madhe financiare. At\u00ebher\u00eb, grupi yn\u00eb p\u00ebr kontrollin e aksesit n\u00eb departamentin e siguris\u00eb informative nuk mund t\u00eb mburrej me kompetenca t\u00eb m\u00ebdha n\u00eb IdM. Ne m\u00ebsuam shum\u00eb gjat\u00eb k\u00ebtij procesi, duhej t\u00eb kalonim n\u00ebp\u00ebr nj\u00eb sasi t\u00eb madhe provash q\u00eb t\u00eb ndihmonim n\u00eb nd\u00ebrtimin e nj\u00eb mekanizmi funksional t\u00eb menaxhimit t\u00eb t\u00eb drejtave t\u00eb p\u00ebrdoruesve n\u00eb sistemet informative.<br \/>\n<img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/b621e0e72e1e4cddced384e52bad09c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDuke bashkuar p\u00ebrvoj\u00ebn time t\u00eb fituar me shum\u00eb mundim si klient me njohurit\u00eb dhe kompetencat e ofruesve, d\u00ebshiroj t\u00eb ndaj me ju nj\u00eb udh\u00ebzim n\u00eb thelb hap pas hapi: si t\u00eb krijoni nj\u00eb model t\u00eb menaxhimit t\u00eb aksesit t\u00eb bazuar n\u00eb role n\u00eb nj\u00eb kompani t\u00eb madhe, dhe \u00e7far\u00eb do t\u00eb sjell\u00eb kjo n\u00eb fund. Udh\u00ebzimi im p\u00ebrb\u00ebhet nga dy pjes\u00eb: e para - p\u00ebrgatitemi p\u00ebr t\u00eb nd\u00ebrtuar modelin, e dyta - nd\u00ebrtimi i vet\u00eb modelit. K\u00ebtu \u00ebsht\u00eb pjesa e par\u00eb, p\u00ebrgatitore.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i><b>Sh\u00ebnim:<\/b> Nd\u00ebrtimi i modelit t\u00eb rolit - ndodh fatkeq\u00ebsisht, nuk \u00ebsht\u00eb nj\u00eb rezultat, por nj\u00eb proces. M\u00eb sakt\u00eb, madje nj\u00eb pjes\u00eb e procesit t\u00eb krijimit t\u00eb nj\u00eb ekosistemi t\u00eb menaxhimit t\u00eb aksesit n\u00eb kompani. Pra, p\u00ebrgatituni p\u00ebr nj\u00eb loj\u00eb afatgjat\u00eb.<br \/>\n<\/i><br \/>\nS\u00eb pari, le t\u00eb sqarojm\u00eb - \u00e7far\u00eb \u00ebsht\u00eb menaxhimi i aksesit t\u00eb bazuar n\u00eb role? Supozoni se keni nj\u00eb bank\u00eb t\u00eb madhe me dhjet\u00ebra, madje qindra mij\u00ebra punonj\u00ebs (subjekte), secili prej t\u00eb cil\u00ebve ka dhjet\u00ebra t\u00eb drejta akses n\u00eb qindra sisteme informative bankare (objekte). Tani, shum\u00ebzoni numrin e objekteve me numrin e subjekteve - ashtu si kaq marr\u00ebdh\u00ebnie minimale duhet t\u00eb nd\u00ebrtoni fillimisht dhe pastaj t\u00eb kontrolloni. A \u00ebsht\u00eb e mundur ta b\u00ebni k\u00ebt\u00eb manualisht? Sigurisht q\u00eb jo - p\u00ebr t\u00eb zgjidhur k\u00ebt\u00eb problem jan\u00eb krijuar rolet.<\/p>\n<p>Rol - \u00ebsht\u00eb nj\u00eb grup fuqish q\u00eb nevojiten p\u00ebr nj\u00eb p\u00ebrdorues ose grup p\u00ebrdoruesish p\u00ebr t\u00eb kryer detyra t\u00eb caktuara pune. \u00c7do punonj\u00ebs mund t\u00eb ket\u00eb nj\u00eb ose m\u00eb shum\u00eb role, dhe \u00e7do rol mund t\u00eb p\u00ebrmbaj\u00eb nga nj\u00eb deri n\u00eb shum\u00eb fuqi, q\u00eb i jan\u00eb lejuar p\u00ebrdoruesit brenda k\u00ebtij roli. Rolet mund t\u00eb jen\u00eb t\u00eb lidhura me pozita t\u00eb caktuara, departamente ose detyra funksionale t\u00eb punonj\u00ebsve.<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/d038f1d15e2e8f577a568cbf1254afbb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRollet zakonisht krijohen nga t\u00eb drejtat individuale t\u00eb punonj\u00ebsve n\u00eb \u00e7do sistem informacioni. M\u00eb pas, nga rolet e \u00e7do sistemi formohen rolet globale t\u00eb biznesit. P\u00ebr shembull, roli biznesor 'menaxher krediti' do t\u00eb p\u00ebrfshij\u00eb disa role t\u00eb ve\u00e7anta n\u00eb sistemet informacioni t\u00eb cilat p\u00ebrdoren n\u00eb zyr\u00ebn e klientit t\u00eb bank\u00ebs. T\u00eb themi, n\u00eb sisteme si sistemi kryesor i bank\u00ebs automatizuar, moduli i kas\u00ebs, sistemi i menaxhimit t\u00eb dokumenteve elektronike, menaxheri i sh\u00ebrbimeve dhe t\u00eb tjer\u00eb. Rolet e biznesit zakonisht lidhen me struktur\u00ebn organizative - th\u00ebn\u00eb ndryshe, me grupin e departamenteve t\u00eb kompanis\u00eb dhe pozitat n\u00eb to. \u00c7do kategori formon nj\u00eb matric\u00eb globale rolesh (shembullin e jap n\u00eb tabel\u00ebn m\u00eb posht\u00eb).<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/2f3fad3738b0a299a25a56b0040b9969.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDuhet theksuar se nd\u00ebrtimi i nj\u00eb modeli 100% t\u00eb rolit, duke siguruar t\u00eb gjitha t\u00eb drejtat e nevojshme p\u00ebr punonj\u00ebsit e \u00e7do pozite n\u00eb nj\u00eb struktur\u00eb tregtare, \u00ebsht\u00eb thjesht i pamundur. Ashtu si\u00e7 nuk \u00ebsht\u00eb e nevojshme. Sepse modeli i rolit nuk mund t\u00eb jet\u00eb statik, pasi ai varet nga mjedisi q\u00eb ndryshon vazhdimisht. Dhe nga ndryshimi i veprimtaris\u00eb biznesore t\u00eb kompanis\u00eb, e cila p\u00ebr pasoj\u00eb ndikon n\u00eb ndryshimin e struktur\u00ebs organizative dhe funksionalitetit. Dhe nga mungesa e sigurimit t\u00eb plot\u00eb me burime, dhe nga mosrespektimi i udh\u00ebzimeve t\u00eb pun\u00ebs, dhe nga d\u00ebshira p\u00ebr fitim n\u00eb d\u00ebm t\u00eb siguris\u00eb, dhe nga shum\u00eb faktor\u00eb t\u00eb tjer\u00eb. Prandaj, duhet nd\u00ebrtuar nj\u00eb model roli q\u00eb mund t\u00eb mbuloj\u00eb deri n\u00eb 80% t\u00eb nevojave t\u00eb p\u00ebrdoruesve p\u00ebr t\u00eb drejtat bazike t\u00eb nevojshme kur em\u00ebrohen n\u00eb pozita. Nd\u00ebrsa 20% t\u00eb tjerat ata mund t\u2019i k\u00ebrkojn\u00eb m\u00eb von\u00eb me k\u00ebrkesa t\u00eb ve\u00e7anta, n\u00ebse \u00ebsht\u00eb e nevojshme.<\/p>\n<p>Sigurisht, mund t\u00eb pyesni: 'A nuk ka fare modele 100% t\u00eb rolit?' Pse jo, ndodhin, p\u00ebr shembull, n\u00eb struktura jo fitimprur\u00ebse, t\u00eb cilat nuk jan\u00eb t\u00eb prekur nga ndryshime t\u00eb shpeshta, \u2013 n\u00eb ndonj\u00eb institut k\u00ebrkues. Ose n\u00eb organizata t\u00eb kompleksit industrial ushtarak me nj\u00eb nivel t\u00eb lart\u00eb mbrojtjeje, ku siguria \u00ebsht\u00eb prioritet. Po ashtu ndodhin edhe n\u00eb struktura tregtare, por brenda nj\u00eb departamenti t\u00eb ve\u00e7ant\u00eb, puna e t\u00eb cilit \u00ebsht\u00eb nj\u00eb proces mjaft statik dhe parashikues.<\/p>\n<p>Pika kryesore e menaxhimit t\u00eb rolit \u00ebsht\u00eb thjeshtimi i ndarjes s\u00eb t\u00eb drejtave, sepse numri i rol\u00ebve \u00ebsht\u00eb ndjesh\u00ebm m\u00eb i vog\u00ebl se sa numri i p\u00ebrdoruesve t\u00eb sistemit informacionit. Kjo \u00ebsht\u00eb e v\u00ebrtet\u00eb p\u00ebr \u00e7do industri.<\/p>\n<p>Merrni nj\u00eb kompani shitjesh me pakic\u00eb: aty punojn\u00eb mij\u00ebra shit\u00ebs, por grupi i t\u00eb drejtave n\u00eb sistemin N \u00ebsht\u00eb i nj\u00ebjt\u00eb p\u00ebr ta, dhe p\u00ebr ta do t\u00eb krijohet nj\u00eb rol i vet\u00ebm. Kur vjen nj\u00eb shit\u00ebs i ri n\u00eb kompani, automatikisht i jepet roli i nevojsh\u00ebm n\u00eb sistem, ku tashm\u00eb jan\u00eb t\u00eb gjitha kompetencat e nevojshme. Nj\u00ebsoj, me nj\u00eb klik mund t\u00eb ndryshoni t\u00eb drejtat p\u00ebr mij\u00ebra shit\u00ebs nj\u00ebher\u00ebsh, p\u00ebr shembull, t\u00eb shtoni nj\u00eb opsion t\u00eb ri p\u00ebr krijimin e raporteve. Nuk \u00ebsht\u00eb e nevojshme t\u00eb b\u00ebni mij\u00ebra operacione, duke lidhur t\u00eb drejtat e reja me \u00e7do llogari \u2013 mjafton t\u00eb shtoni k\u00ebt\u00eb opsion n\u00eb rol, dhe ajo do t\u00eb shfaqet p\u00ebr t\u00eb gjith\u00eb shit\u00ebsit n\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb.<\/p>\n<p>Nj\u00eb tjet\u00ebr avantazh i menaxhimit t\u00eb rolit \u00ebsht\u00eb p\u00ebrjashtimi i dh\u00ebnies s\u00eb t\u00eb drejtave t\u00eb papajtueshme. Dometh\u00ebn\u00eb, punonj\u00ebsi q\u00eb ka nj\u00eb rol t\u00eb caktuar n\u00eb sistem, nuk mund t\u00eb ket\u00eb nj\u00eb rol tjet\u00ebr nj\u00ebkoh\u00ebsisht, t\u00eb drejtat e t\u00eb cilit nuk duhet t\u00eb p\u00ebrkasin me t\u00eb drejtat n\u00eb rolin e par\u00eb. Nj\u00eb shembull i qart\u00eb \u00ebsht\u00eb ndalimi i p\u00ebrzierjes s\u00eb funksioneve t\u00eb hyrjes dhe kontrollit t\u00eb operacioneve financiare.<\/p>\n<p>T\u00eb gjith\u00eb ata q\u00eb jan\u00eb t\u00eb interesuar, si lindi menaxhimi i rolit t\u00eb qasjes, mund<br \/>\n                        <b class=\"spoiler_title\">t\u00eb b\u00ebjn\u00eb nj\u00eb zhytje n\u00eb histori<\/b><br \/>\n                        N\u00ebse i referohemi historis\u00eb, p\u00ebr her\u00eb t\u00eb par\u00eb komuniteti IT filloi t\u00eb mendoj\u00eb p\u00ebr metodat e menaxhimit t\u00eb qasjes q\u00eb n\u00eb vitet 70 t\u00eb shekullit t\u00eb 20. Edhe pse aplikacionet ishin at\u00ebher\u00eb mjaft t\u00eb thjeshta, si\u00e7 \u00ebsht\u00eb tani, t\u00eb gjith\u00eb d\u00ebshironin t\u00eb menaxhonin leht\u00ebsisht qasjen ndaj tyre. T\u00eb ofronin, ndryshonin dhe kontrollonin t\u00eb drejtat e p\u00ebrdoruesve \u2013 thjesht p\u00ebr t\u00eb qen\u00eb m\u00eb e thjesht\u00eb p\u00ebr t\u00eb kuptuar se cila qasje kishte secili prej tyre. Por n\u00eb at\u00eb koh\u00eb nuk kishte standarde t\u00eb p\u00ebrbashk\u00ebta, po zhvilloheshin sistemet e para t\u00eb menaxhimit t\u00eb qasjes, dhe \u00e7do kompani bazohej n\u00eb p\u00ebrfytyrimet dhe rregullat e saj t\u00eb veta.<\/p>\n<p>Tani dihen shum\u00eb modele t\u00eb ndryshme menaxhimi t\u00eb qasjes, por ato nuk u shfaq\u00ebn menj\u00ebher\u00eb. Le t\u00eb ndalemi te ato q\u00eb dhan\u00eb nj\u00eb kontribut t\u00eb duksh\u00ebm n\u00eb zhvillimin e k\u00ebtij drejtimi.<\/p>\n<p>Modeli i par\u00eb dhe ndoshta m\u00eb i thjesht\u00eb \u00ebsht\u00eb <b>Menaxhimi diskrecional (zgjedhor) i qasjes<\/b> (DAC \u2013 Kontrolli i aksesit t\u00eb diskrecionit). Ky model supozon ndarjen e t\u00eb drejtave nga t\u00eb gjith\u00eb pjes\u00ebmarr\u00ebsit e procesit t\u00eb aksesit. \u00c7do p\u00ebrdorues merr qasje n\u00eb objekte ose operacione t\u00eb caktuara. N\u00eb thelb, k\u00ebtu shum\u00eb subjekte t\u00eb t\u00eb drejtave korrespondon me shum\u00eb objekte. Ky model u shpall shum\u00eb fleksib\u00ebl dhe shum\u00eb i komplikuar p\u00ebr t'u mbajtur: listat e aksesit me kalimin e koh\u00ebs b\u00ebhen gjigante dhe t\u00eb v\u00ebshtira p\u00ebr t'u kontrolluar.<\/p>\n<p>Modeli i dyt\u00eb \u00ebsht\u00eb <b>Kontrolli i detyruesh\u00ebm i aksesit (MAC \u2014 Kontrolli i detyruesh\u00ebm i aksesit)<\/b>. Sipas k\u00ebtij modeli, \u00e7do p\u00ebrdorues merr qasje n\u00eb nj\u00eb objekt n\u00eb p\u00ebrputhje me lejen e dh\u00ebn\u00eb p\u00ebr nj\u00eb nivel t\u00eb caktuar t\u00eb confidencialitetit t\u00eb t\u00eb dh\u00ebnave. N\u00eb p\u00ebrputhje, objektet duhet t\u00eb klasifikohen sipas nivelit t\u00eb confidencialitetit. N\u00eb ndryshim nga modeli i par\u00eb m\u00eb fleksib\u00ebl, ky \u00ebsht\u00eb shum\u00eb i rrept\u00eb dhe kufizues. P\u00ebrdorimi i tij nuk justifikohet kur nj\u00eb kompani ka shum\u00eb burime informative t\u00eb ndryshme: p\u00ebr t\u00eb ndar\u00eb qasjen n\u00eb burime t\u00eb ndryshme, do t\u00eb nevojitet t\u00eb krijohen shum\u00eb kategori q\u00eb nuk do t\u00eb p\u00ebrputhen.<\/p>\n<p>N\u00eb lidhje me p\u00ebrshtatshm\u00ebrin\u00eb e dukshme t\u00eb k\u00ebtyre dy metodave, komuniteti IT vazhdoi zhvillimin e modeleve m\u00eb fleksib\u00ebl dhe m\u00eb universale p\u00ebr t\u00eb mb\u00ebshtetur lloje t\u00eb ndryshme politikat organizative t\u00eb kontrollit t\u00eb aksesit. Dhe k\u00ebshtu lindi <b>modeli i tret\u00eb i menaxhimit t\u00eb aksesit t\u00eb bazuar n\u00eb role!<\/b> Ky qasje u tregua m\u00eb premtuese, pasi ai k\u00ebrkon jo vet\u00ebm autorizimin e identitetit t\u00eb p\u00ebrdoruesit, por edhe funksionet e tij t\u00eb pun\u00ebs n\u00eb sisteme.<\/p>\n<p>Struktur\u00ebn e par\u00eb t\u00eb p\u00ebrshkruar qart\u00eb t\u00eb modelit t\u00eb rolit e propozuan shkenc\u00ebtar\u00ebt amerikan\u00eb Devid Ferrajllo dhe Richard Kun nga Instituti Komb\u00ebtar i Standardeve dhe Teknologjis\u00eb t\u00eb SHBA-s\u00eb n\u00eb vitin 1992. At\u00ebher\u00eb u shfaq p\u00ebr her\u00eb t\u00eb par\u00eb termi <b>RBAC (Kontrolli i aksesit t\u00eb bazuar n\u00eb role). <\/b>K\u00ebto hulumtime dhe p\u00ebrshkrimet e komponenteve kryesore si dhe marr\u00ebdh\u00ebniet e tyre sh\u00ebrbyen si baz\u00eb p\u00ebr standardin aktual INCITS 359-2012, t\u00eb miratuar nga Komiteti Nd\u00ebrkomb\u00ebtar p\u00ebr Standardet e Teknologjis\u00eb s\u00eb Informacionit (INCITS).<\/p>\n<p>Standardi definon rolin si \"nj\u00eb funksion n\u00eb kontekstin e organizat\u00ebs me nj\u00eb semantik\u00eb t\u00eb lidhur n\u00eb lidhje me kompetencat dhe p\u00ebrgjegj\u00ebsit\u00eb e ngarkuara me p\u00ebrdoruesin e em\u00ebruar n\u00eb rol.\" Dokumenti p\u00ebrcakton elementet kryesore t\u00eb RBAC \u2013 p\u00ebrdoruesit, sesionet, rolet, lejet, operacionet dhe objektet, si dhe marr\u00ebdh\u00ebniet dhe lidhjet midis tyre.<\/p>\n<p>Standardi jep struktur\u00ebn minimale t\u00eb nevojshme p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit \u2013 bashkimin e t\u00eb drejtave n\u00eb role dhe pastaj dh\u00ebnien e aksesit p\u00ebrdoruesve p\u00ebrmes k\u00ebtyre roleve. P\u00ebrcaktohen mekanizmat e krijimit t\u00eb roleve nga objektet dhe operacionet, dhe p\u00ebrshkruhen hierarkia e roleve dhe trash\u00ebgimia e kompetencave. N\u00eb \u00e7do kompani ekzistojn\u00eb role q\u00eb bashkojn\u00eb kompetencat elementare, t\u00eb cilat jan\u00eb t\u00eb nevojshme p\u00ebr t\u00eb gjith\u00eb punonj\u00ebsit e kompanis\u00eb. Kjo mund t\u00eb jet\u00eb aksesi n\u00eb email, n\u00eb SED, n\u00eb portalin e kompanis\u00eb etj. K\u00ebto kompetenca mund t\u00eb p\u00ebrfshihen n\u00eb nj\u00eb rol t\u00eb p\u00ebrbashk\u00ebt t\u00eb quajtur \"punonj\u00ebs\", dhe nuk do t\u00eb nevojitet t\u00eb p\u00ebrmenden t\u00eb gjitha t\u00eb drejtat elementare repetitivisht n\u00eb \u00e7do rol m\u00eb t\u00eb lart\u00eb. Mjafton t\u00eb thuhet thjesht se roli \"punonj\u00ebs\" trash\u00ebgohet.<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/41027ca49f0a65541fcbe10660935f10.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00eb von\u00eb, standardi u plot\u00ebsua me atribute t\u00eb reja t\u00eb aksesit t\u00eb lidhura me ambientin q\u00eb ndryshon vazhdimisht. U shtua mund\u00ebsia p\u00ebr futjen e kufizimeve statike dhe dinamike. Kufizimet statike n\u00ebnkuptojn\u00eb pamund\u00ebsin\u00eb e kombinimit t\u00eb roleve (ky \u00ebsht\u00eb futja dhe kontrolli i operacioneve t\u00eb p\u00ebrmendura m\u00eb sip\u00ebr). Kufizimet dinamike mund t\u00eb p\u00ebrcaktohen nga parametra q\u00eb ndryshojn\u00eb, p\u00ebr shembull, koha (or\u00ebt e pun\u00ebs\/jo t\u00eb pun\u00ebs ose dit\u00ebt), vendndodhja (zyra\/sht\u00ebpi) etj.<\/p>\n<p>Ve\u00e7mas \u00ebsht\u00eb e r\u00ebnd\u00ebsishme t\u00eb p\u00ebrmendim <b>menaxhimin e aksesit t\u00eb bazuar n\u00eb atribute (ABAC - Attribute-based access control).<\/b> Qasja nd\u00ebrttohet mbi ofrimin e aksesit p\u00ebrmes rregullave t\u00eb ndarjes s\u00eb atributeve. Ky model mund t\u00eb p\u00ebrdoret ve\u00e7mas, por shpesh plot\u00ebson aktivisht modelin klasik t\u00eb rolit: p\u00ebr nj\u00eb rol t\u00eb caktuar mund t\u00eb shtohen atribute t\u00eb p\u00ebrdoruesve, burimeve dhe pajisjeve, si dhe koh\u00ebs ose vendndodhjes. Kjo lejon p\u00ebrdorimin e m\u00eb pak roleve, vendosjen e kufizimeve shtes\u00eb dhe sigurimin e nj\u00eb accessi minimal t\u00eb nevojsh\u00ebm, dhe, p\u00ebr pasoj\u00eb, rritjen e siguris\u00eb.<\/p>\n<p>P\u00ebr shembull, nj\u00eb kontabilist mund t'i jepet akses n\u00eb llogarit\u00eb n\u00ebse punon n\u00eb nj\u00eb rajon t\u00eb caktuar. At\u00ebher\u00eb vendndodhja e specialistit do t\u00eb krahasohet me nj\u00eb vler\u00eb referuese t\u00eb caktuar. Ose mund t\u00eb jepet akses n\u00eb llogarit\u00eb vet\u00ebm n\u00ebse p\u00ebrdoruesi autentikohet nga nj\u00eb aparat i regjistruar n\u00eb list\u00ebn e pajisjeve t\u00eb lejuara. Nj\u00eb shtes\u00eb e mir\u00eb p\u00ebr modelin e roleve, por nuk p\u00ebrdoret shpesh nga vet\u00eb natyra e nevoj\u00ebs p\u00ebr t\u00eb krijuar shum\u00eb rregulla dhe tabela lejesh ose kufizimesh.<\/p>\n<p>T\u00eb jap nj\u00eb shembull t\u00eb p\u00ebrdorimit t\u00eb ABAC nga jeta ime e \"shkurt\u00ebr\". N\u00eb bank\u00ebn ton\u00eb kishte disa deg\u00eb. Punonj\u00ebsit e zyrave p\u00ebr klient\u00eb n\u00eb k\u00ebto deg\u00eb realizonin operacione krejt t\u00eb nj\u00ebjta, por duhej t\u00eb punonin n\u00eb sistemin kryesor vet\u00ebm me llogarit\u00eb e rajonit t\u00eb tyre. Fillimisht filluam t\u00eb krijonim role t\u00eb ve\u00e7anta p\u00ebr \u00e7do rajon \u2013 dhe kaq shum\u00eb role me funksionalitet t\u00eb p\u00ebrs\u00ebritur dhe me akses n\u00eb llogari t\u00eb ndryshme rezultuan q\u00eb kishim shum\u00eb me t\u00eb v\u00ebrtet\u00eb! P\u00ebrshtatur duke p\u00ebrdorur atributin e vendndodhjes p\u00ebr p\u00ebrdoruesit dhe duke e lidhur at\u00eb me nj\u00eb gam\u00eb t\u00eb caktuar llogarish p\u00ebr verifikim, reduktuam ndjesh\u00ebm numrin e roleve n\u00eb sistem. Si rezultat, mbet\u00ebn vet\u00ebm role p\u00ebr nj\u00eb deg\u00eb, t\u00eb cilat u kopjuan p\u00ebrpozitat p\u00ebrkat\u00ebse n\u00eb t\u00eb gjitha deg\u00ebt e tjera territoriale t\u00eb bank\u00ebs.<\/p>\n<p>Tani le t\u00eb flasim p\u00ebr hapat p\u00ebrgatitor\u00eb t\u00eb nevojsh\u00ebm, pa t\u00eb cil\u00ebt \u00ebsht\u00eb thjesht e pamundur t\u00eb nd\u00ebrtohet nj\u00eb model funksional roli.<\/p>\n<h2>Hapi 1. Krijojm\u00eb nj\u00eb model funksional<\/h2>\n<p>\nSfillimi duhet t\u00eb nis\u00eb me krijimin e nj\u00eb modeli funksional \u2013 nj\u00eb dokumenti t\u00eb nivelit t\u00eb lart\u00eb q\u00eb p\u00ebrshkruan detyrat e \u00e7do nj\u00ebsie dhe \u00e7do pozite. P\u00ebrgjith\u00ebsisht, informacioni n\u00eb t\u00eb p\u00ebrfitohet nga dokumente t\u00eb ndryshme: udh\u00ebzime pozite dhe rregullore p\u00ebr nj\u00ebsit\u00eb e ve\u00e7anta \u2013 departamentet, menaxhmet, departamentet. Modeli funksional duhet t\u00eb jet\u00eb n\u00eb p\u00ebrputhje me t\u00eb gjitha nj\u00ebsit\u00eb e interesuara (biznesi, kontrolli internal, sigurimi) dhe i miratuar nga drejtoria e kompanis\u00eb. P\u00ebr \u00e7far\u00eb \u00ebsht\u00eb ky dokument? N\u00eb m\u00ebnyr\u00eb q\u00eb modeli i rolit t\u00eb mund t\u00eb referohet n\u00eb t\u00eb. P\u00ebr shembull, n\u00ebse do t\u00eb nd\u00ebrtosh nj\u00eb model roli mbi baz\u00ebn e t\u00eb drejtave ekzistuese t\u00eb punonj\u00ebsve \u2013 t\u00eb nxjerra nga sistemi dhe \"t\u00eb sjella n\u00eb nj\u00eb standard t\u00eb vet\u00ebm\". At\u00ebher\u00eb, gjat\u00eb miratimit t\u00eb rolave t\u00eb marra me pronarin e sistemit mund t\u00eb referoheni n\u00eb pik\u00ebn specifike t\u00eb modelit funksional, mbi t\u00eb cilin p\u00ebrfshihet ajo ose kjo e drejte n\u00eb rol.<\/p>\n<h2>Hapi 2. Auditojm\u00eb sistemet IT dhe p\u00ebrgatitim nj\u00eb plan prioritetizimi<\/h2>\n<p>\nN\u00eb faz\u00ebn e dyt\u00eb duhet t\u00eb b\u00ebhet nj\u00eb auditi i sistemeve IT, p\u00ebr t\u00eb kuptuar si \u00ebsht\u00eb organizuar aksesimi n\u00eb to. P\u00ebr shembull, n\u00eb kompanin\u00eb time financiare ishin n\u00eb p\u00ebrdorim disa qindra sisteme informacioni. N\u00eb t\u00eb gjitha sistemet kishte disa elemente t\u00eb menaxhimit t\u00eb rolit, n\u00eb shumic\u00ebn \u2013 disa role, por kryesisht n\u00eb let\u00ebr ose n\u00eb manualin e sistemit \u2013 ato kishin koh\u00eb q\u00eb ishin t\u00eb p\u00ebrmbushura dhe aksesimi n\u00eb to ishte ndar\u00eb sipas k\u00ebrkesave reale t\u00eb p\u00ebrdoruesve. Natyrisht, nd\u00ebrtimi i nj\u00eb modeli roli menj\u00ebher\u00eb n\u00eb disa qindra sisteme \u00ebsht\u00eb thjesht i pamundur, duhet t\u00eb fillojm\u00eb nga di\u00e7ka. Ne b\u00ebm\u00eb nj\u00eb analiz\u00eb t\u00eb thelluar t\u00eb procesit t\u00eb menaxhimit t\u00eb aksesit, p\u00ebr t\u00eb p\u00ebrcaktuar nivelin e tij t\u00eb pjekuris\u00eb. Gjat\u00eb analiz\u00ebs zhvilluam kritere p\u00ebr prioritetizimin e sistemeve informacioni \u2013 kriticiteti, gatishm\u00ebria, planet p\u00ebr \u00e7aktivizim etj. Me ndihm\u00ebn e tyre vendos\u00ebm rendin p\u00ebr zhvillimin\/aktualizimin e modeleve t\u00eb rolit p\u00ebr k\u00ebto sisteme. P\u00ebr m\u00eb tep\u00ebr, p\u00ebrfshim\u00eb modelet e rolit n\u00eb planin p\u00ebr integrimin me zgjidhjen e Menaxhimit t\u00eb Identitetit, p\u00ebr t\u00eb automatizuar menaxhimin e aksesit.<\/p>\n<p>Pra, si ta p\u00ebrcaktojm\u00eb kriticitetin e sistemit? Jepni vetes k\u00ebto pyetje:<\/p>\n<ul>\n<li>A \u00ebsht\u00eb sistemi i lidhur me proceset operacionale, nga t\u00eb cilat varet aktiviteti kryesor i kompanis\u00eb?<\/li>\n<li>A dobish li shkelja e funksionimit t\u00eb sistemit n\u00eb integritetin e aseteve t\u00eb kompanis\u00eb?<\/li>\n<li>Cila \u00ebsht\u00eb koha maksimale e pranueshme e nd\u00ebrprerjes s\u00eb sistemit, pas s\u00eb cil\u00ebs \u00ebsht\u00eb e pamundur t\u00eb rikuperohet aktiviteti?<\/li>\n<li>A mund t\u00eb \u00e7oj\u00eb shkelja e integritetit t\u00eb informacionit n\u00eb sistem n\u00eb pasoja t\u00eb pakthyeshme, si financiare, ashtu edhe reputacionale?<\/li>\n<li>Kritik\u00eb ndaj mashtrimit. Prania e funksionalitetit, p\u00ebr t\u00eb cilin, n\u00ebse nuk kontrollohet mjaftuesh\u00ebm, \u00ebsht\u00eb e mundur t\u00eb kryhen veprime mashtruese t\u00eb brendshme\/ekstreme;<\/li>\n<li>Cilat jan\u00eb k\u00ebrkesat e legjislacionit, si dhe rregullat dhe procedurat e brendshme p\u00ebr k\u00ebto sisteme? A do t\u00eb ket\u00eb nd\u00ebshkime nga autoritetet rregullatore p\u00ebr mosrespektimin?<\/li>\n<\/ul>\n<p>\nN\u00eb kompanin\u00eb ton\u00eb financiare kemi kryer nj\u00eb auditim si\u00e7 e thash\u00eb. Menaxhmenti zhvilloi nj\u00eb procedur\u00eb auditimi t\u00eb Rishikimit t\u00eb t\u00eb Drejtave t\u00eb Qasjes, p\u00ebr t\u00eb b\u00ebr\u00eb nj\u00eb pasqyr\u00eb mbi p\u00ebrdoruesit ekzistues dhe t\u00eb drejtat e tyre fillimisht n\u00eb ato sisteme informacioni q\u00eb ishin n\u00eb list\u00ebn e p\u00ebrpar\u00ebsive m\u00eb t\u00eb larta. Nj\u00ebsia e siguris\u00eb u em\u00ebrua si pronar i k\u00ebtij procesi. Por p\u00ebr t\u00eb marr\u00eb nj\u00eb pamje t\u00eb plot\u00eb t\u00eb t\u00eb drejtave t\u00eb qasjes n\u00eb kompani, ishte e nevojshme t\u00eb p\u00ebrfshiheshin n\u00eb procesin e nj\u00ebsit\u00eb e IT dhe biznesit. Dhe k\u00ebtu filluan mosmarr\u00ebveshjet, keqkuptimet, dhe ndonj\u00ebher\u00eb edhe sabotimi: askush nuk do t\u00eb d\u00ebshiroj\u00eb t\u00eb largohet nga detyrat e tij aktuale dhe t\u00eb angazhohet n\u00eb aktivitete q\u00eb, n\u00eb shikim t\u00eb par\u00eb, duken t\u00eb paqarta.<\/p>\n<p><i><b>Sh\u00ebnim:<\/b> Kompani t\u00eb m\u00ebdha me procese t\u00eb zhvilluara IT sigurisht q\u00eb jan\u00eb t\u00eb njohura me procedur\u00ebn e auditimit IT \u2013 kontrolli i p\u00ebrgjithsh\u00ebm IT (ITGC), i cili lejon identifikimin e mang\u00ebsive n\u00eb proceset IT dhe vendosjen e kontrollit n\u00eb m\u00ebnyr\u00eb q\u00eb t\u00eb p\u00ebrmir\u00ebsojn\u00eb proceset n\u00eb p\u00ebrputhje me praktikat m\u00eb t\u00eb mira (ITIL, COBIT, IT Governance etj.). Ky auditim lejon IT-n\u00eb dhe biznesin t\u00eb kuptojn\u00eb m\u00eb mir\u00eb nj\u00ebri-tjetrin dhe t\u00eb zhvillojn\u00eb nj\u00eb strategji t\u00eb p\u00ebrbashk\u00ebt, t\u00eb analizojn\u00eb rreziqet, t\u00eb optimizojn\u00eb kostot, dhe t\u00eb zhvillojn\u00eb qasje m\u00eb efektive n\u00eb pun\u00eb.<br \/>\n<\/i><br \/>\n<img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/9c51501de6543215d52a2952fa00edc4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNj\u00eb nga drejtimet e auditi \u00ebsht\u00eb p\u00ebrcaktimi i parametrave t\u00eb aksesit logjik dhe fizik n\u00eb sistemet informatike. T\u00eb dh\u00ebnat e marra i kemi p\u00ebrdorur si baz\u00eb p\u00ebr p\u00ebrdorim t\u00eb m\u00ebtejsh\u00ebm n\u00eb nd\u00ebrtimin e modelit t\u00eb rolit. Si rezultat i k\u00ebtij auditi, ne mor\u00ebm nj\u00eb regjist\u00ebr t\u00eb sistemeve IT, ku u p\u00ebrcaktuan parametrat e tyre teknik\u00eb dhe u dhan\u00eb p\u00ebrshkrime. P\u00ebr m\u00eb tep\u00ebr, p\u00ebr \u00e7do sistem u caktua nj\u00eb pronar nga drejtimi biznesor, n\u00eb interes t\u00eb t\u00eb cilit funksiononte: pik\u00ebrisht ai ishte p\u00ebrgjegj\u00ebs p\u00ebr proceset biznesore q\u00eb ky sistem sh\u00ebrbente. Gjithashtu, u em\u00ebrua nj\u00eb menaxher i sh\u00ebrbimit IT, p\u00ebrgjegj\u00ebs p\u00ebr realizimin teknik t\u00eb nevojave t\u00eb biznesit n\u00eb nj\u00eb IS specifike. U regjistruan sistemet m\u00eb kritike p\u00ebr kompanin\u00eb dhe parametrat e tyre teknik\u00eb, afatet p\u00ebr futjen dhe heqjen nga funksionimi etj. K\u00ebta parametra ndihmuan shum\u00eb n\u00eb procesin e p\u00ebrgatitjes p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit.<\/p>\n<h2>Hapi 3 Krijojm\u00eb metodologjin\u00eb<\/h2>\n<p>\n\u00c7el\u00ebsi i suksesit t\u00eb \u00e7do pune \u00ebsht\u00eb metoda e duhur. Prandaj, p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit dhe p\u00ebr kryerjen e auditit, na nevojitet t\u00eb krijojm\u00eb nj\u00eb metodologji, n\u00eb t\u00eb cil\u00ebn do t\u00eb p\u00ebrshkruajm\u00eb nd\u00ebrveprimin nd\u00ebrmjet nj\u00ebsi, do t\u00eb p\u00ebrcaktojm\u00eb p\u00ebrgjegj\u00ebsit\u00eb n\u00eb rregulloret e kompanis\u00eb etj.<br \/>\nP\u00ebr t\u00eb filluar, \u00ebsht\u00eb e nevojshme t\u00eb shqyrtojm\u00eb t\u00eb gjitha dokumentet q\u00eb p\u00ebrcaktojn\u00eb rendin e ofrimit t\u00eb t\u00eb drejtave dhe qasjes. N\u00eb term t\u00eb mir\u00eb, proceset duhet t\u00eb jen\u00eb t\u00eb dokumentuara n\u00eb disa nivele:<\/p>\n<ul>\n<li>k\u00ebrkesat e p\u00ebrgjithshme korporative;<\/li>\n<li>k\u00ebrkesat p\u00ebr fushat e siguris\u00eb s\u00eb informacionit (varet nga drejtimet e aktivitetit t\u00eb organizat\u00ebs);<\/li>\n<li>k\u00ebrkesat p\u00ebr proceset teknologjike (udh\u00ebzime, matricat e aksesit, orientimet metodologjike, k\u00ebrkesat p\u00ebr konfigurimet).<\/li>\n<\/ul>\n<p>\nN\u00eb kompanin\u00eb ton\u00eb financiare, zbuluam shum\u00eb dokumente t\u00eb vjetruara \u2013 u detyruam t'i sjellim ato n\u00eb p\u00ebrputhje me proceset e reja t\u00eb implementuara.<\/p>\n<p>Me p\u00ebrporosin\u00eb e drejtuesve, u krijua nj\u00eb grup pune, n\u00eb t\u00eb cilin mor\u00ebn pjes\u00eb p\u00ebrfaq\u00ebsuesit e fushave t\u00eb siguris\u00eb, IT-s\u00eb, biznesit dhe kontrollit t\u00eb brendsh\u00ebm. N\u00eb porosin\u00eb u sh\u00ebnuan q\u00ebllimet e krijimit t\u00eb grupit, drejtimi i veprimtaris\u00eb, periudha e ekzistenc\u00ebs dhe personat p\u00ebrgjegj\u00ebs nga \u00e7do an\u00eb. P\u00ebrve\u00e7 k\u00ebsaj, ne zhvilluam nj\u00eb metodologji p\u00ebr kryerjen e auditeve dhe rendin e nd\u00ebrtimit t\u00eb modelit t\u00eb rolit: ato u miratuan nga t\u00eb gjith\u00eb p\u00ebrfaq\u00ebsuesit p\u00ebrgjegj\u00ebs t\u00eb fushave dhe u miratua nga drejt\u00ebsia e kompanis\u00eb.<\/p>\n<p>Dokumentet q\u00eb p\u00ebrshkruajn\u00eb rendin e zhvillimit t\u00eb pun\u00ebve, afatet, p\u00ebrgjegj\u00ebsin\u00eb etj. jan\u00eb garanci q\u00eb n\u00eb rrug\u00ebn drejt q\u00ebllimit t\u00eb d\u00ebshiruar, i cili n\u00eb fillim nuk \u00ebsht\u00eb i qart\u00eb p\u00ebr t\u00eb gjith\u00eb, askush nuk do t\u00eb ket\u00eb pyetje si \"p\u00ebr \u00e7far\u00eb po e b\u00ebjm\u00eb k\u00ebt\u00eb, p\u00ebrse na nevojitet dhe t\u00eb ngjashme\" dhe nuk do t\u00eb jet\u00eb e mundur t\u00eb \"shk\u00ebputet\" ose t\u00eb ngadal\u00ebsohet procesi.<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtuam nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore\" src=\"\/wp-content\/uploads\/2020\/07\/c1a47b58a5f52ceb59ada12ce2d528cd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Hapi 4. Regjistrojm\u00eb parametrat e modelit aktual t\u00eb menaxhimit t\u00eb aksesit.<\/h2>\n<p>\nKrijojm\u00eb at\u00eb q\u00eb quhet \"pashaporti i sistemit\" n\u00eb lidhje me menaxhimin e aksesit. N\u00eb thelb, kjo \u00ebsht\u00eb nj\u00eb anket\u00eb p\u00ebr nj\u00eb sistem t\u00eb ve\u00e7ant\u00eb informacioni, n\u00eb t\u00eb cilin jan\u00eb regjistruar t\u00eb gjitha algoritmet e menaxhimit t\u00eb aksesit ndaj tij. Kompanit\u00eb q\u00eb kan\u00eb zbatuar tashm\u00eb zgjidhje t\u00eb klas\u00ebs IdM, sigurisht q\u00eb jan\u00eb t\u00eb njohura me nj\u00eb anket\u00eb t\u00eb till\u00eb, pasi kjo \u00ebsht\u00eb pik\u00ebnisja p\u00ebr studimin e sistemeve.<\/p>\n<p>Disa parametra t\u00eb sistemit dhe pronar\u00ebve jan\u00eb transferuar n\u00eb anket\u00eb nga regjistri IT (shiko hapi 2, auditimi), por jan\u00eb shtuar edhe t\u00eb rinj:<\/p>\n<ul>\n<li>si realizohet menaxhimi i llogarive (drejt n\u00eb DB ose p\u00ebrmes nd\u00ebrfaqeve programore);<\/li>\n<li>si hyjn\u00eb p\u00ebrdoruesit n\u00eb sistem (me nj\u00eb llogari t\u00eb ve\u00e7ant\u00eb ose duke p\u00ebrdorur llogarin\u00eb AD, LDAP ose t\u00eb tjera);<\/li>\n<li>cilat nivele aksesimi p\u00ebrdoren n\u00eb sistem (niveli i aplikacionit, niveli sistemor, p\u00ebrdorimi i burimeve t\u00eb skedar\u00ebve n\u00eb rrjet);<\/li>\n<li>p\u00ebrshkrimi dhe parametrat <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/\"   title=\"server\u00ebsh\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1509\">server\u00ebsh<\/a>, mbi t\u00eb cilat operon sistemi;<\/li>\n<li>cilat operacione mbi menaxhimin e llogarive mb\u00ebshteten (bllokim, rinovim etj.);<\/li>\n<li>p\u00ebr \u00e7far\u00eb algoritmesh ose rregullash formohet identifikuesi i p\u00ebrdoruesit t\u00eb sistemit;<\/li>\n<li>p\u00ebr cilin atribut mund t\u00eb vendoset lidhja me regjistrin e punonj\u00ebsit n\u00eb sistemin e burimeve njer\u00ebzore (emri, numri i tabel\u00ebs ose t\u00eb tjera);<\/li>\n<li>t\u00eb gjith\u00eb atributet e mundshme t\u00eb llogarive dhe rregullat e plot\u00ebsimit t\u00eb tyre;<\/li>\n<li>cilat t\u00eb drejta aksesimi ekzistojn\u00eb n\u00eb sistem (rollet, grupet, t\u00eb drejtat atomike etj., n\u00ebse ekzistojn\u00eb t\u00eb drejta t\u00eb p\u00ebrfshira ose hierarkike);<\/li>\n<li>mekanizmat e ndarjes s\u00eb t\u00eb drejtave t\u00eb aksesit (sip\u00ebrfaqeve, deg\u00ebve, funksionaliteteve etj.);<\/li>\n<li>a ekzistojn\u00eb rregulla p\u00ebr ndarjen e t\u00eb drejtave n\u00eb sistem (SOD \u2013 Ndarja e Detyrave), dhe si funksionojn\u00eb ato;<\/li>\n<li>si p\u00ebrpunohen n\u00eb sistem ngjarjet e munges\u00ebs, kalimit, shkarkimit, p\u00ebrdit\u00ebsimit t\u00eb t\u00eb dh\u00ebnave p\u00ebr punonj\u00ebsit etj.<\/li>\n<\/ul>\n<p>\nMund t\u00eb vazhdojm\u00eb k\u00ebt\u00eb list\u00eb me detaje sipas parametrave t\u00eb ndrysh\u00ebm dhe objekteve t\u00eb tjera q\u00eb jan\u00eb t\u00eb angazhuara n\u00eb procesin e menaxhimit t\u00eb aksesit.<\/p>\n<h2>Hapi 5. Krijoni nj\u00eb p\u00ebrshkrim t\u00eb orientuar nga biznesi p\u00ebr fuqit\u00eb<\/h2>\n<p>\nNj\u00eb dokument tjet\u00ebr q\u00eb na nevojitet gjat\u00eb nd\u00ebrtimit t\u00eb modelit t\u00eb funksioneve \u00ebsht\u00eb nj\u00eb doracak p\u00ebr t\u00eb gjitha fuqit\u00eb e mundshme (t\u00eb drejtat) q\u00eb mund t'u jepen p\u00ebrdoruesve n\u00eb sistemin informacionit me nj\u00eb p\u00ebrshkrim t\u00eb detajuar t\u00eb funksionit t\u00eb biznesit q\u00eb q\u00ebndron pas saj. Shpesh fuqit\u00eb n\u00eb sistem jan\u00eb t\u00eb koduara me emra t\u00eb caktuar, p\u00ebrb\u00ebr\u00eb nga shkronja dhe numra, dhe punonj\u00ebsit e biznesit nuk mund t\u00eb kuptojn\u00eb se \u00e7far\u00eb q\u00ebndron pas k\u00ebtyre simboleve. At\u00ebher\u00eb ata shkojn\u00eb n\u00eb sh\u00ebrbimin IT, dhe aty\u2026 gjithashtu nuk mund t\u00eb p\u00ebrgjigjen n\u00eb pyetje, p\u00ebr shembull, n\u00eb lidhje me t\u00eb drejtat e rrall\u00eb t\u00eb p\u00ebrdorura. At\u00ebher\u00eb duhet t\u00eb b\u00ebhet testim shtes\u00eb.<\/p>\n<p>Mir\u00eb \u00ebsht\u00eb n\u00ebse p\u00ebrshkrimi i biznesit tashm\u00eb ekziston ose madje ekziston nj\u00eb bashkim i k\u00ebtyre t\u00eb drejtave n\u00eb grupe dhe role. P\u00ebr disa aplikacione, praktika m\u00eb e mir\u00eb \u00ebsht\u00eb krijimi i nj\u00eb doracak t\u00eb till\u00eb q\u00eb n\u00eb faz\u00ebn e zhvillimit t\u00eb tyre. Por kjo ndodh rrall\u00eb, prandaj s\u00ebrish shkojm\u00eb n\u00eb departamentin IT p\u00ebr t\u00eb mbledhur informacion mbi t\u00eb gjitha fuqit\u00eb e mundshme dhe p\u00ebr t'i p\u00ebrshkruar ato. Doracaku yn\u00eb n\u00eb fund do t\u00eb p\u00ebrmbaj\u00eb sa vijon:<\/p>\n<ul>\n<li>emri i fuqis\u00eb, duke p\u00ebrfshir\u00eb objektin, p\u00ebr t\u00eb cilin zbatohen t\u00eb drejtat e aksesit;<\/li>\n<li>veprimi q\u00eb lejohet t\u00eb b\u00ebhet me objektin (shikimi, ndryshimi etj., mund\u00ebsia e kufizimi, p\u00ebr shembull, sipas kritereve territoriale ose grupit t\u00eb klient\u00ebve);<\/li>\n<li>kod i fuqis\u00eb (kodi dhe emri i funksionit\/k\u00ebrkes\u00ebs s\u00eb sistemit, t\u00eb cilat mund t\u00eb realizohen duke p\u00ebrdorur fuqin\u00eb);<\/li>\n<li>p\u00ebrshkrimi i fuqis\u00eb (nj\u00eb p\u00ebrshkrim i detajuar i veprimeve n\u00eb SIS gjat\u00eb zbatimit t\u00eb fuqis\u00eb dhe pasojave t\u00eb saj p\u00ebr procesin;<\/li>\n<li>statusi i fuqis\u00eb: 'Aktiv' (n\u00ebse fuqia \u00ebsht\u00eb caktuar t\u00eb pakt\u00ebn nj\u00eb p\u00ebrdoruesi) ose 'Jo aktiv' (n\u00ebse fuqia nuk p\u00ebrdoret).<\/li>\n<\/ul>\n<p><\/p>\n<h2>Hapi 6 Eksporto t\u00eb dh\u00ebnat nga sistemet mbi p\u00ebrdoruesit dhe t\u00eb drejtat dhe p\u00ebrputhu me burimin e t\u00eb dh\u00ebnave mbi punonj\u00ebsit<\/h2>\n<p>\nN\u00eb faz\u00ebn p\u00ebrfundimtare t\u00eb p\u00ebrgatitjes, \u00ebsht\u00eb e nevojshme t\u00eb eksportoni t\u00eb dh\u00ebnat nga sistemet informacioni p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit dhe t\u00eb drejtat q\u00eb ata kan\u00eb n\u00eb k\u00ebt\u00eb moment. K\u00ebtu ka dy skenar\u00eb. S\u00eb pari: departamenti i siguris\u00eb ka qasje direkte n\u00eb sistem dhe ka mjete p\u00ebr t\u00eb eksportuar raportet p\u00ebrkat\u00ebse, q\u00eb ndodh rrall\u00eb, por \u00ebsht\u00eb shum\u00eb e p\u00ebrshtatshme. S\u00eb dyti: d\u00ebrgojm\u00eb nj\u00eb k\u00ebrkes\u00eb n\u00eb IT p\u00ebr t\u00eb marr\u00eb raportet n\u00eb formatin e duhur. Praktika tregon se: t\u00eb bisedosh me IT-n\u00eb dhe t\u00eb marr\u00ebsh t\u00eb dh\u00ebnat e nevojshme n\u00eb her\u00ebn e par\u00eb nuk \u00ebsht\u00eb e leht\u00eb. Duhet t\u00eb b\u00ebsh disa p\u00ebrpjekje derisa informacioni t\u00eb merret n\u00eb formatin e d\u00ebshiruar.<\/p>\n<p>Cilat t\u00eb dh\u00ebna duhet t\u00eb eksportohen:<\/p>\n<ul>\n<li>Emri i llogaris\u00eb<\/li>\n<li>Emri dhe mbiemri i punonj\u00ebsit, p\u00ebr t\u00eb cilin \u00ebsht\u00eb e lidhur<\/li>\n<li>Statusi (aktiv apo i bllokuar)<\/li>\n<li>Data e krijimit t\u00eb llogaris\u00eb<\/li>\n<li>Data e p\u00ebrdorimit t\u00eb fundit<\/li>\n<li>Lista e t\u00eb drejtave\/grupeve\/rolave t\u00eb disponueshme<\/li>\n<\/ul>\n<p>\nK\u00ebshtu, ne kemi marr\u00eb eksporte nga sistemi me t\u00eb gjith\u00eb p\u00ebrdoruesit dhe t\u00eb gjitha t\u00eb drejtat q\u00eb u jan\u00eb dh\u00ebn\u00eb atyre. Dhe menj\u00ebher\u00eb i kemi l\u00ebn\u00eb m\u00ebnjan\u00eb t\u00eb gjitha llogarit\u00eb e bllokuara, pasi puna p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit do t\u00eb zhvillohet vet\u00ebm p\u00ebr p\u00ebrdoruesit aktiv\u00eb.<\/p>\n<p>Pastaj, n\u00ebse kompania juaj nuk ka mjete automatizuese p\u00ebr mbylljen e aksesit p\u00ebr punonj\u00ebsit e pushuar (di\u00e7ka q\u00eb ndodh shpesh) ose ka nj\u00eb automatizim patchwork q\u00eb nuk funksionon gjithmon\u00eb si\u00e7 duhet, duhet t\u00eb identifikoni t\u00eb gjith\u00eb \"shpirtrat e vdekur\". K\u00ebtu flasim p\u00ebr llogarit\u00eb e punonj\u00ebsve t\u00eb pushuar, t\u00eb drejtat e t\u00eb cil\u00ebve p\u00ebr ndonj\u00eb arsye nuk jan\u00eb bllokuar, \u2013 ato duhet t\u00eb bllokohen. P\u00ebr k\u00ebt\u00eb, ne p\u00ebrputhim t\u00eb dh\u00ebnat e eksportuara me burimin e kadrove. Eksportin e kadrove gjithashtu duhet ta marrim paraprakisht nga departamenti q\u00eb menaxhon baz\u00ebn e t\u00eb dh\u00ebnave t\u00eb punonj\u00ebsve.<\/p>\n<p>\u00cbsht\u00eb e nevojshme t\u00eb ve\u00e7ojm\u00eb llogarit\u00eb, pronar\u00ebt e t\u00eb cilave nuk jan\u00eb gjetur n\u00eb baz\u00ebn e t\u00eb dh\u00ebnave, t\u00eb pa lidhura me ask\u00ebnd, pra llogarit\u00eb pa pronar. Nga ky list\u00eb do t\u00eb na nevojitet data e p\u00ebrdorimit t\u00eb fundit: n\u00ebse ajo \u00ebsht\u00eb relativisht e fundit, do t\u00eb duhet akoma t\u00eb k\u00ebrkojm\u00eb pronar\u00ebt. K\u00ebtu mund t\u00eb p\u00ebrfshihen llogarit\u00eb e kontraktuesve t\u00eb jasht\u00ebm ose llogarit\u00eb e sh\u00ebrbimit, t\u00eb pa lidhura me ask\u00ebnd, por t\u00eb lidhura me ndonj\u00eb proces. P\u00ebr t\u00eb sqaruar p\u00ebrkat\u00ebsin\u00eb e llogarive, mund t\u00eb d\u00ebrgojm\u00eb let\u00ebr n\u00eb t\u00eb gjitha nj\u00ebsit\u00eb p\u00ebr t\u00eb k\u00ebrkuar informacion. Kur pronar\u00ebt t\u00eb gjejn\u00eb, do t'i fusim t\u00eb dh\u00ebnat e tyre n\u00eb sistem: k\u00ebshtu do t\u00eb identifikohen t\u00eb gjitha llogarit\u00eb aktive, nd\u00ebrsa t\u00eb tjerat do t'i bllokojm\u00eb.<\/p>\n<p>Kur shkarkimet tona t\u00eb jen\u00eb pastruar nga regjistrimet e panevojshme dhe t\u00eb mbeten vet\u00ebm llogarit\u00eb aktive, mund t\u00eb fillojm\u00eb nd\u00ebrtimin e modelit t\u00eb rolit p\u00ebr sistemin specifik t\u00eb informacionit. Por p\u00ebr k\u00ebt\u00eb do t\u00eb flas n\u00eb artikullin e ardhsh\u00ebm.<\/p>\n<p><b>Autori: Lyudmila Sevastyanova, menaxhere p\u00ebr avancimin e Solar inRights<\/b><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/509998\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439. \u0422\u043e\u0433\u0434\u0430 \u043d\u0430\u0448\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u043f\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0418\u0411-\u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0435 \u043d\u0435 \u043c\u043e\u0433\u043b\u0430 \u043f\u043e\u0445\u0432\u0430\u0441\u0442\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c\u0438 \u043a\u043e\u043c\u043f\u0435\u0442\u0435\u043d\u0446\u0438\u044f\u043c\u0438 \u0432 IdM. \u041c\u044b \u043c\u043d\u043e\u0433\u043e\u043c\u0443 \u043e\u0431\u0443\u0447\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435, \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043d\u0430\u0431\u0438\u0442\u044c \u043a\u0443\u0447\u0443 \u0448\u0438\u0448\u0435\u043a, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":87794,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-87793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0442\u0440\u043e\u0438\u043c \u0440\u043e\u043b\u0435\u0432\u0443\u044e \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f, \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-10T11:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-10T11:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Nd\u00ebrtojm\u00eb modelin e rolit t\u00eb menaxhimit t\u00eb qasjes. Pjesa e par\u00eb, p\u00ebrgatitore | ProHoster","description":"Tani po punoj n\u00eb nj\u00eb kompani ofrues programi, ve\u00e7an\u00ebrisht zgjidhjeve p\u00ebr menaxhimin e qasjes. Dhe p\u00ebrvoja ime \"nga jeta e kaluar\" \u00ebsht\u00eb e lidhur me an\u00ebn e porosit\u00ebsit \u2013 nj\u00eb organizat\u00eb t\u00eb madhe financiare.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0442\u0440\u043e\u0438\u043c \u0440\u043e\u043b\u0435\u0432\u0443\u044e \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f, \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f | ProHoster","og:description":"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439.","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-10T11:41:57+00:00","article:modified_time":"2020-07-10T11:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"87793","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:44:05","updated":"2026-02-09 16:50:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=87793"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793\/revisions"}],"predecessor-version":[{"id":158753,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793\/revisions\/158753"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/87794"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=87793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=87793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=87793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}