{"id":87793,"date":"2020-07-10T13:41:57","date_gmt":"2020-07-10T11:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya"},"modified":"2020-07-10T13:41:57","modified_gmt":"2020-07-10T11:41:57","slug":"stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","title":{"rendered":"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Aktualisht po punoj n\u00eb nj\u00eb kompani ofruese t\u00eb softuerit, ve\u00e7an\u00ebrisht n\u00eb zgjidhjet p\u00ebr menaxhimin e qasjes. P\u00ebrvoja ime \"nga jeta e kaluar\" lidhet me an\u00ebn e bler\u00ebsit - nj\u00eb organizat\u00eb financiare t\u00eb madhe. At\u00ebher\u00eb, grupi yn\u00eb i kontrollit t\u00eb qasjes n\u00eb departamentin e siguris\u00eb kibernetike nuk mund t\u00eb krenoheshim me kompetenca t\u00eb m\u00ebdha n\u00eb IdM. M\u00ebsuam shum\u00eb gjat\u00eb procesit, na duhej t\u00eb p\u00ebrballeshim me shum\u00eb sfida p\u00ebr t\u00eb nd\u00ebrtuar nj\u00eb mekaniz\u00ebm funksional t\u00eb menaxhimit t\u00eb t\u00eb drejtave t\u00eb p\u00ebrdoruesve n\u00eb sistemet informative t\u00eb kompanis\u00eb.<br \/>\n<img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/b621e0e72e1e4cddced384e52bad09c9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDuke bashkuar p\u00ebrvoj\u00ebn time t\u00eb fituar n\u00eb an\u00ebn e bler\u00ebsit me njohurit\u00eb dhe kompetencat e ofruesit, d\u00ebshiroj t\u00eb ndaj me ju nj\u00eb udh\u00ebzues hap pas hapi: si t\u00eb krijoni nj\u00eb model rol p\u00ebr menaxhimin e qasjes n\u00eb nj\u00eb kompani t\u00eb madhe, dhe \u00e7far\u00eb do t\u00eb sjell\u00eb kjo n\u00eb fund. Udh\u00ebzimi im p\u00ebrb\u00ebhet nga dy pjes\u00eb: pjesa e pare \u2013 p\u00ebrgatitemi p\u00ebr t\u00eb nd\u00ebrtuar modelin, e dyta \u2013 n\u00eb t\u00eb v\u00ebrtet\u00eb e nd\u00ebrtojm\u00eb. Para jush \u00ebsht\u00eb pjesa e par\u00eb, p\u00ebrgatitore.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<i><b>Sh\u00ebn.<\/b> Nd\u00ebrtimi i modelit t\u00eb rolit \u2013 p\u00ebr fat t\u00eb keq, nuk \u00ebsht\u00eb nj\u00eb rezultat, por nj\u00eb proces. N\u00eb fakt, \u00ebsht\u00eb edhe nj\u00eb pjes\u00eb e procesit t\u00eb krijimit t\u00eb nj\u00eb ekosistemi t\u00eb menaxhimit t\u00eb qasjes n\u00eb kompani. Prandaj, p\u00ebrgatituni p\u00ebr nj\u00eb loj\u00eb afatgjat\u00eb.<br \/>\n<\/i><br \/>\nN\u00eb fillim le t\u00eb sqarojm\u00eb \u2013 \u00e7far\u00eb \u00ebsht\u00eb menaxhimi i aksesit t\u00eb bazuar n\u00eb role? Supozoni se keni nj\u00eb bank\u00eb t\u00eb madhe me dhjet\u00ebra, madje edhe qindra mij\u00ebra punonj\u00ebs (subjekte), secili prej t\u00eb cil\u00ebve ka dhjet\u00ebra t\u00eb drejta akses n\u00eb qindra sisteme informacioni brenda bank\u00ebs (objekte). Tani shum\u00ebzoni numrin e objekteve me numrin e subjekteve \u2013 aq shum\u00eb lidhje minimale duhet t\u00eb krijoni e m\u00eb pas t\u00eb kontrolloni. A \u00ebsht\u00eb e mundur ta b\u00ebni k\u00ebt\u00eb manualisht? Sigurisht q\u00eb jo \u2013 p\u00ebr zgjidhjen e k\u00ebsaj sfide u krijuan rolet.<\/p>\n<p>Rol \u00ebsht\u00eb nj\u00eb grup fuqish q\u00eb nevojitet p\u00ebr nj\u00eb p\u00ebrdorues ose grup p\u00ebrdoruesish p\u00ebr t\u00eb p\u00ebrfunduar detyra t\u00eb caktuara pune. \u00c7do punonj\u00ebs mund t\u00eb ket\u00eb nj\u00eb ose m\u00eb shum\u00eb role, dhe \u00e7do rol mund t\u00eb p\u00ebrmbaj\u00eb nga nj\u00eb deri n\u00eb shum\u00eb fuqish, t\u00eb cilat i jan\u00eb lejuar p\u00ebrdoruesit brenda k\u00ebtij roli. Rolis mund t\u00eb lidhen me pozita t\u00eb caktuara, departamente ose detyra funksionale t\u00eb punonj\u00ebsve.<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/d038f1d15e2e8f577a568cbf1254afbb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRolat zakonisht krijohen nga fuqit\u00eb e ve\u00e7anta t\u00eb punonj\u00ebsve n\u00eb \u00e7do sistem informacioni. M\u00eb pas, nga rolet e secilit sistem formohen rolet globale t\u00eb biznesit. p\u00ebr shembull, roli i biznesit \"menaxher i kredis\u00eb\" do t\u00eb p\u00ebrfshij\u00eb disa role t\u00eb ve\u00e7anta n\u00eb sistemet informacioni q\u00eb p\u00ebrdoren n\u00eb zyr\u00ebn e klient\u00ebve t\u00eb bank\u00ebs. Le t\u00eb themi, n\u00eb sisteme t\u00eb tilla si sistemi kryesor automatizuar bankar, moduli i ark\u00ebs, sistemi i menaxhimit t\u00eb dokumenteve elektronike, menaxheri i sh\u00ebrbimit dhe t\u00eb tjer\u00ebt. Rolat e biznesit, zakonisht, lidhen me struktur\u00ebn organizative dhe t\u00eb stafit \u2013 thjesht, me grupin e nj\u00ebsive t\u00eb kompanis\u00eb dhe pozitat n\u00eb to. K\u00ebshtu formohet matrica globale e rolave (shembulli jepet n\u00eb tabel\u00ebn m\u00eb posht\u00eb).<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/2f3fad3738b0a299a25a56b0040b9969.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDuhet theksuar se nd\u00ebrtimi i nj\u00eb modeli roler 100% t\u00eb plot\u00eb, duke siguruar t\u00eb gjitha t\u00eb drejtat e nevojshme p\u00ebr punonj\u00ebsit e \u00e7do pozite n\u00eb nj\u00eb struktur\u00eb komerciale, \u00ebsht\u00eb thjesht e pamundur. Madje, kjo as nuk \u00ebsht\u00eb e nevojshme. Nj\u00eb model roler nuk mund t\u00eb jet\u00eb statik, sepse varet nga mjedisi q\u00eb ndryshon vazhdimisht. Gjithashtu, ndryshimet n\u00eb aktivitetin e biznesit t\u00eb kompanis\u00eb ndikojn\u00eb p\u00ebrkat\u00ebsisht n\u00eb ndryshimin e struktur\u00ebs organizative dhe funksionalitetit. Mungesa e mb\u00ebshtetjes s\u00eb plot\u00eb me burime, mosrespektimi i udh\u00ebzimeve t\u00eb detyr\u00ebs, d\u00ebshira p\u00ebr fitim n\u00eb d\u00ebm t\u00eb siguris\u00eb dhe shum\u00eb faktor\u00eb t\u00eb tjer\u00eb jan\u00eb gjithashtu t\u00eb r\u00ebnd\u00ebsish\u00ebm. Prandaj, duhet nd\u00ebrtuar nj\u00eb model roler q\u00eb mund t\u00eb mbuloj\u00eb deri n\u00eb 80% t\u00eb nevojave t\u00eb p\u00ebrdoruesve p\u00ebr t\u00eb drejtat bazike t\u00eb nevojshme kur em\u00ebrohen n\u00eb nj\u00eb pozit\u00eb. Nd\u00ebrsa 20% e tjera ata mund t'i k\u00ebrkojn\u00eb m\u00eb von\u00eb n\u00ebp\u00ebrmjet aplikimeve t\u00eb ve\u00e7anta, n\u00ebse \u00ebsht\u00eb e nevojshme.<\/p>\n<p>Sigurisht, mund t\u00eb pyesni: \u201cA ekzistojn\u00eb modele 100% rolesh?\u201d Po, ka raste t\u00eb tilla, p\u00ebr shembull, n\u00eb organizatat jofitimprur\u00ebse q\u00eb nuk p\u00ebrballen me ndryshime t\u00eb shpeshta, si n\u00eb ndonj\u00eb institut k\u00ebrkues. Ose n\u00eb organizatat e industris\u00eb s\u00eb mbrojtjes me nivel t\u00eb lart\u00eb sigurie, ku siguria ka prioritet. Ka raste edhe n\u00eb strukturat tregtare, por brenda nj\u00eb nj\u00ebsi specifike, ku puna \u00ebsht\u00eb nj\u00eb proces mjaft statik dhe parashikues.<\/p>\n<p>Avantazhi kryesor i menaxhimit t\u00eb rolit \u00ebsht\u00eb thjeshtimi i dh\u00ebnies s\u00eb t\u00eb drejtave, pasi numri i roleve \u00ebsht\u00eb ndjesh\u00ebm m\u00eb i vog\u00ebl se ai i p\u00ebrdoruesve t\u00eb sistemit informatik. Kjo \u00ebsht\u00eb e v\u00ebrtet\u00eb p\u00ebr \u00e7do sektor.<\/p>\n<p>Le t\u00eb marrim nj\u00eb kompani shitjesh me pakic\u00eb: n\u00eb t\u00eb punojn\u00eb mij\u00ebra shit\u00ebs, por niveli i t\u00eb drejtave n\u00eb sistemin N \u00ebsht\u00eb i nj\u00ebjt\u00eb p\u00ebr ta, dhe p\u00ebr ta do t\u00eb krijohet vet\u00ebm nj\u00eb rol. N\u00ebse nj\u00eb shit\u00ebs i ri hyn n\u00eb kompani, automatikisht i caktohet roli i nevojsh\u00ebm n\u00eb sistem, ku tashm\u00eb jan\u00eb t\u00eb gjitha autoritetet e nevojshme. Gjithashtu, me nj\u00eb klik, mund t\u00eb ndryshoni t\u00eb drejtat p\u00ebr mij\u00ebra shit\u00ebs nj\u00ebher\u00ebsh, p\u00ebr shembull, t\u00eb shtoni nj\u00eb opsion t\u00eb ri p\u00ebr krijimin e raportit. Nuk \u00ebsht\u00eb nevoja t\u00eb b\u00ebni mij\u00ebra operacione, duke lidhur t\u00eb drejtat e reja me \u00e7do llogari \u2013 mjafton t\u00eb shtoni k\u00ebt\u00eb opsion n\u00eb rol, dhe ai do t\u00eb shfaqet p\u00ebr t\u00eb gjith\u00eb shit\u00ebsit nj\u00ebkoh\u00ebsisht.<\/p>\n<p>Nj\u00eb p\u00ebrfitim tjet\u00ebr i menaxhimit t\u00eb rolit \u00ebsht\u00eb p\u00ebrjashtimi i dh\u00ebnies s\u00eb autoriteteve t\u00eb papajtueshme. Kjo do t\u00eb thot\u00eb se punonj\u00ebsi, i cili ka nj\u00eb rol t\u00eb caktuar n\u00eb sistem, nuk mund t\u00eb ket\u00eb n\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb nj\u00eb rol tjet\u00ebr, t\u00eb cilat t\u00eb drejtat e t\u00eb cilit nuk duhet t\u00eb p\u00ebrputhen me t\u00eb drejtat e rolit t\u00eb par\u00eb. Nj\u00eb shembull i qart\u00eb \u00ebsht\u00eb ndalimi i kombinimit t\u00eb funksioneve t\u00eb futjes dhe kontrollit t\u00eb operacioneve financiare.<\/p>\n<p>T\u00eb gjith\u00eb ata q\u00eb jan\u00eb t\u00eb interesuar se si ka lindur menaxhimi i rolit t\u00eb qasjes, mund<br \/>\n                        <b class=\"spoiler_title\">t\u00eb hedhin nj\u00eb v\u00ebshtrim n\u00eb historin\u00eb e tij<\/b><br \/>\n                        N\u00ebse i kthehemi historis\u00eb, IT-komuniteti filloi t\u00eb mendoj\u00eb p\u00ebr metodat e menaxhimit t\u00eb aksesit q\u00eb n\u00eb vitet '70 t\u00eb shekullit XX. Edhe pse aplikacionet ishin mjaft t\u00eb thjeshta at\u00ebher\u00eb, ashtu si sot, gjithkush d\u00ebshironte nj\u00eb menaxhim t\u00eb leht\u00eb t\u00eb aksesit n\u00eb to. T\u00eb ofronte, t\u00eb ndryshonte dhe t\u00eb kontrollonte t\u00eb drejtat e p\u00ebrdoruesve \u2013 thjesht p\u00ebr t\u00eb kuptuar m\u00eb leht\u00eb se \u00e7far\u00eb akses kan\u00eb secili prej tyre. Por n\u00eb at\u00eb koh\u00eb nuk kishte asnj\u00eb standard t\u00eb p\u00ebrbashk\u00ebt, po zhvilloheshin sistemet e para t\u00eb menaxhimit t\u00eb aksesit, dhe \u00e7do kompani bazohej n\u00eb p\u00ebrfytyrimet dhe rregullat e saj.<\/p>\n<p>Sot dihen shum\u00eb modele t\u00eb ndryshme t\u00eb menaxhimit t\u00eb aksesit, por ato nuk appeared menj\u00ebher\u00eb. Le t\u00eb ndalemi te ato q\u00eb kan\u00eb kontribuar n\u00eb m\u00ebnyr\u00eb t\u00eb ndjeshme n\u00eb zhvillimin e k\u00ebsaj fushe.<\/p>\n<p>Modeli i par\u00eb dhe, ndoshta, m\u00eb i thjeshti \u2013 <b>Menaxhimi i aksesit diskrecion (selekto)<\/b> (DAC \u2013 Kontroll i aksesit n\u00eb form\u00eb diskrecionale). Ky model parashikon ndarjen e t\u00eb drejtave nd\u00ebrmjet t\u00eb gjith\u00eb pjes\u00ebmarr\u00ebsve n\u00eb procesin e aksesit. \u00c7do p\u00ebrdorues merr qasje n\u00eb objekte ose operacione t\u00eb caktuara. N\u00eb thelb, k\u00ebtu shum\u00eb subjekte t\u00eb t\u00eb drejtave korrespondojn\u00eb me shum\u00eb objekte. Ky model ishte njohur si shum\u00eb fleksib\u00ebl dhe shum\u00eb kompleks p\u00ebr t'u mbajtur: listat e aksesit me kalimin e koh\u00ebs b\u00ebhen t\u00eb m\u00ebdha dhe t\u00eb v\u00ebshtira p\u00ebr t'u kontrolluar.<\/p>\n<p>Modeli i dyt\u00eb \u00ebsht\u00eb <b>Kontrolli i obliguar i aksesit (MAC \u2013 Mandatory access control)<\/b>. Sipas k\u00ebtij modeli, \u00e7do p\u00ebrdorues merr qasje n\u00eb nj\u00eb objekt n\u00eb p\u00ebrputhje me lejen e dh\u00ebn\u00eb p\u00ebr nivelin e caktuar t\u00eb konfidencialitetit t\u00eb t\u00eb dh\u00ebnave. P\u00ebr pasoj\u00eb, objektet duhet t\u00eb kategorizohen sipas niveleve t\u00eb konfidencialitetit. Ndryshe nga modeli i par\u00eb fleksib\u00ebl, ky, p\u00ebrkundrazi, ka rezultuar t\u00eb jet\u00eb shum\u00eb i ashp\u00ebr dhe kufizues. P\u00ebrdorimi i tij nuk justifikohet kur kompania ka shum\u00eb burime informacioni t\u00eb ndryshme: p\u00ebr t\u00eb ndar\u00eb qasjen n\u00eb burime t\u00eb ndryshme, do t\u00eb duhet t\u00eb krijohen shum\u00eb kategori q\u00eb nuk do t\u00eb mbivendosen.<\/p>\n<p>P\u00ebr shkak t\u00eb pap\u00ebrsosm\u00ebris\u00eb evidente t\u00eb k\u00ebtyre dy metodave, komuniteti IT vazhdoi t\u00eb zhvillonte modele m\u00eb fleksib\u00ebl dhe m\u00eb p\u00ebrpjek\u00ebsisht universale p\u00ebr t\u00eb mb\u00ebshtetur lloje t\u00eb ndryshme t\u00eb politikave organizative p\u00ebr kontrollin e aksesit. K\u00ebshtu lindi <b>modeli i tret\u00eb i menaxhimit t\u00eb aksesit t\u00eb bazuar n\u00eb role!<\/b> Ky qasje u tregua m\u00eb e suksesshme, pasi k\u00ebrkon jo vet\u00ebm autentifikimin e identitetit t\u00eb p\u00ebrdoruesit, por edhe funksionet e tij t\u00eb pun\u00ebs n\u00eb sisteme.<\/p>\n<p>Struktura e par\u00eb e p\u00ebrshkruar qart\u00eb e modelit t\u00eb roleve u propozua nga shkenc\u00ebtar\u00ebt amerikan\u00eb David Ferraiolo dhe Richard Kuhn nga Instituti Komb\u00ebtar i Standardeve dhe Teknologjis\u00eb i SHBA-s\u00eb n\u00eb vitin 1992. At\u00ebher\u00eb u paraqit p\u00ebr her\u00eb t\u00eb par\u00eb termi <b>RBAC (Kontrolli i Aksesit t\u00eb BAZUAR n\u00eb ROLES). <\/b>K\u00ebto studime dhe p\u00ebrshkrime t\u00eb komponenteve themelore, si dhe nd\u00ebrveprimi i tyre, p\u00ebrb\u00ebn\u00eb baz\u00ebn e standardit aktual INCITS 359-2012, miratuar nga Komiteti Nd\u00ebrkomb\u00ebtar p\u00ebr Standardet e Teknologjive t\u00eb Informacionit (INCITS).<\/p>\n<p>Standarti p\u00ebrcakton rolin si \"nj\u00eb funksion detyrash brenda kontekstit t\u00eb organizat\u00ebs me nj\u00eb semantik\u00eb lidhur me fuqit\u00eb dhe p\u00ebrgjegj\u00ebsit\u00eb e ngarkuara me p\u00ebrdoruesin e em\u00ebruar n\u00eb rol\". Dokumenti p\u00ebrcakton elementet kryesore t\u00eb RBAC - p\u00ebrdoruesit, sesionet, rolet, lejet, operacionet dhe objektet, si dhe marr\u00ebdh\u00ebniet dhe lidhjet midis tyre.<\/p>\n<p>N\u00eb standard jepet struktura minimale e nevojshme p\u00ebr nd\u00ebrtimin e nj\u00eb modeli roli - bashkimi i t\u00eb drejtave n\u00eb role dhe pastaj dh\u00ebnia e aksesit p\u00ebrdoruesve n\u00ebp\u00ebrmjet k\u00ebtyre roleve. P\u00ebrcaktohen mekanizmat p\u00ebr nd\u00ebrtimin e roleve nga objektet dhe operacionet, punohet mbi hierarkin\u00eb e roleve dhe trash\u00ebgimin\u00eb e fuqive. N\u00eb \u00e7do kompani ka role q\u00eb bashkojn\u00eb fuqit\u00eb elementare, t\u00eb cilat jan\u00eb t\u00eb nevojshme p\u00ebr t\u00eb gjith\u00eb punonj\u00ebsit e kompanis\u00eb. Kjo mund t\u00eb jet\u00eb akses n\u00eb post\u00ebn elektronike, n\u00eb menaxhimin e dokumenteve, n\u00eb portalin korporativ dhe k\u00ebshtu me radh\u00eb. K\u00ebto fuqira mund t\u00eb p\u00ebrfshihen n\u00eb nj\u00eb rol t\u00eb p\u00ebrgjithsh\u00ebm me emrin \"punonj\u00ebs\", dhe nuk do t\u00eb jet\u00eb e nevojshme t\u00eb renditen t\u00eb gjitha t\u00eb drejtat elementare n\u00eb \u00e7do rol m\u00eb t\u00eb lart\u00eb, her\u00eb pas here. Mjafton t\u00eb tregoni ve\u00e7orin\u00eb e trash\u00ebgimis\u00eb s\u00eb rolit \"punonj\u00ebs\".<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/41027ca49f0a65541fcbe10660935f10.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nM\u00eb von\u00eb, standardi u pasurua me atribute t\u00eb reja aksesit, t\u00eb lidhura me mjedisin n\u00eb ndryshim t\u00eb vazhduesh\u00ebm. U shtua mund\u00ebsia p\u00ebr t\u00eb vendosur kufizime statike dhe dinamike. Kufizimet statike n\u00ebnkuptojn\u00eb pamund\u00ebsin\u00eb e p\u00ebrputhjes s\u00eb roleve (ajo hyrje dhe kontroll operacionesh, e p\u00ebrmendur m\u00eb lart). Kufizimet dinamike mund t\u00eb p\u00ebrcaktohen nga parametra q\u00eb ndryshojn\u00eb, si p\u00ebr shembull, koha (or\u00ebt ose dit\u00ebt e pun\u00ebs \/ pushimit), vendndodhja (zyra \/ sht\u00ebpi) etj.<\/p>\n<p>N\u00eb ve\u00e7anti, duhet th\u00ebn\u00eb p\u00ebr <b>menaxhimin e aksesit t\u00eb bazuar n\u00eb atribute (ABAC \u2014 Attribute-based access control).<\/b> Qasja nd\u00ebrtohet mbi ofrimin e aksesit p\u00ebrmes rregullave t\u00eb ndarjes s\u00eb atributeve. Kjo modeli mund t\u00eb p\u00ebrdoret ve\u00e7mas, por shpesh e plot\u00ebson aktiv modelin klasik t\u00eb rolit: p\u00ebr nj\u00eb rol t\u00eb caktuar mund t\u00eb shtohen atribute t\u00eb p\u00ebrdoruesve, burimeve dhe pajisjeve, si dhe koh\u00ebs ose vendndodhjes. Kjo lejon p\u00ebrdorimin e m\u00eb pak roleve, vendosjen e kufizimeve shtes\u00eb dhe t\u00eb siguroj\u00eb q\u00eb aksesit t\u00eb jet\u00eb minimalisht i mjaftuesh\u00ebm, duke rritur k\u00ebshtu sigurin\u00eb.<\/p>\n<p>P\u00ebr shembull, nj\u00eb kontabilist mund t'i jepet akses n\u00eb llogari n\u00ebse ai punon n\u00eb nj\u00eb rajon t\u00eb caktuar. N\u00eb k\u00ebt\u00eb rast, pozita e specialistit do t\u00eb krahasohet me nj\u00eb vler\u00eb referimi t\u00eb caktuar. Ose mund t\u00eb jepet akses n\u00eb llogari vet\u00ebm n\u00ebse p\u00ebrdoruesi autentikohet nga nj\u00eb pajisje e regjistruar n\u00eb list\u00ebn e atyre t\u00eb lejuar. Nj\u00eb shtes\u00eb e mir\u00eb p\u00ebr modelin e rolit, por p\u00ebrdoret rrall\u00eb vet\u00eb p\u00ebr shkak t\u00eb nevoj\u00ebs p\u00ebr t\u00eb krijuar shum\u00eb rregulla dhe tabela t\u00eb lejeve ose kufizimeve.<\/p>\n<p>Do t\u00eb jap nj\u00eb shembull t\u00eb p\u00ebrdorimit t\u00eb ABAC nga jeta ime e m\u00ebparshme. N\u00eb bank\u00ebn ton\u00eb kishte disa deg\u00eb. Punonj\u00ebsit e zyrave t\u00eb klient\u00ebve n\u00eb k\u00ebto dega kryenin operacione t\u00eb nj\u00ebjta, por duhej t\u00eb punonin n\u00eb sistemin kryesor vet\u00ebm me llogarit\u00eb e rajonit t\u00eb tyre. Fillimisht, filluam t\u00eb krijonim role t\u00eb ve\u00e7anta p\u00ebr \u00e7do rajon \u2013 dhe numri i k\u00ebtyre roleve me funksionalitet t\u00eb p\u00ebrs\u00ebritur, por me akses n\u00eb llogari t\u00eb ndryshme, u b\u00eb v\u00ebrtet shum\u00eb i madh! At\u00ebher\u00eb, duke p\u00ebrdorur atributin e vendndodhjes p\u00ebr p\u00ebrdoruesin dhe duke e lidhur at\u00eb me nj\u00eb gam\u00eb specifike llogarish p\u00ebr verifikim, ne e reduktuam ndjesh\u00ebm numrin e roleve n\u00eb sistem. Si rezultat, mbet\u00ebn vet\u00ebm rolet p\u00ebr nj\u00eb deg\u00eb, t\u00eb cilat u kopjuan p\u00ebr pozitat p\u00ebrkat\u00ebse n\u00eb t\u00eb gjitha nj\u00ebsit\u00eb territoriale t\u00eb tjera t\u00eb bank\u00ebs.<\/p>\n<p>Tani le t\u00eb flasim p\u00ebr hapat e nevojsh\u00ebm p\u00ebrgatitor\u00eb, pa t\u00eb cil\u00ebt \u00ebsht\u00eb thjesht e pamundur t\u00eb nd\u00ebrtohet nj\u00eb model rol\u00ebsh funksional.<\/p>\n<h2>Hapi 1. Krijojm\u00eb modelin funksional<\/h2>\n<p>\nDuhet t\u00eb filloni me krijimin e nj\u00eb modeli funksional \u2013 nj\u00eb dokument t\u00eb nivelit t\u00eb lart\u00eb, n\u00eb t\u00eb cilin p\u00ebrshkruhen n\u00eb detaje funksionalitetet e \u00e7do n\u00ebndivizioni dhe \u00e7do pozite. N\u00eb p\u00ebrgjith\u00ebsi, informacioni p\u00ebrmbushet nga dokumente t\u00eb ndryshme: direktivat e pun\u00ebs dhe rregulloret p\u00ebr n\u00ebndivizione t\u00eb ve\u00e7anta \u2013 departamente, menaxhimente, drejtorit\u00eb. Modeli funksional duhet t\u00eb miratohet nga t\u00eb gjitha n\u00ebndivisionet e interesuara (biznesi, kontrolli t\u00eb brendsh\u00ebm, siguria) dhe t\u00eb miratohet nga menaxhmenti i kompanis\u00eb. P\u00ebr \u00e7far\u00eb nevojitet ky dokument? Q\u00eb modeli i rol\u00ebve t\u00eb mund t\u00eb referohet n\u00eb t\u00eb. P\u00ebr shembull, n\u00ebse po planifikoni t\u00eb nd\u00ebrtoni nj\u00eb model roli mbi baza t\u00eb t\u00eb drejtave ekzistuese t\u00eb punonj\u00ebsve \u2013 t\u00eb nxjerra nga sistemi dhe \u201et\u00eb sjell\u00eb n\u00eb nj\u00eb standard t\u00eb p\u00ebrbashk\u00ebt\u201c. At\u00ebher\u00eb, gjat\u00eb miratimit t\u00eb rol\u00ebve t\u00eb marra me pronarin e sistemit t\u00eb biznesit, mund t\u00eb referoheni n\u00eb nj\u00eb pik\u00eb specifike t\u00eb modelit funksional, mbi t\u00eb cilin p\u00ebrfshihet nj\u00eb t\u00eb drejt\u00eb e caktuar n\u00eb rol.<\/p>\n<h2>Hapi 2. Auditojm\u00eb sistemet IT dhe hartojm\u00eb nj\u00eb plan p\u00ebr prioritetizimin<\/h2>\n<p>\nN\u00eb faz\u00ebn e dyt\u00eb, duhet t\u00eb kryhet nj\u00eb auditim i sistem\u00ebve IT p\u00ebr t\u00eb kuptuar si \u00ebsht\u00eb organizuar qasja n\u00eb to. P\u00ebr shembull, n\u00eb kompanin\u00eb time financiare, eksistuan disa qindra sisteme informative. N\u00eb t\u00eb gjitha sistemet kishte disa elemente t\u00eb menaxhimit t\u00eb rolit, n\u00eb shumic\u00ebn e rasteve ndonj\u00eb rol, por kryesisht n\u00eb let\u00ebr ose n\u00eb manualin e sistemit - ato ishin shum\u00eb t\u00eb vjetra, dhe qasja n\u00eb to u jepnin sipas k\u00ebrkesave faktike t\u00eb p\u00ebrdoruesve. Natyrisht, nd\u00ebrtimi i nj\u00eb modeli roli menj\u00ebher\u00eb n\u00eb disa qindra sisteme \u00ebsht\u00eb thjesht e pamundur, duhet t\u00eb fillohet nga di\u00e7ka. Ne kryem nj\u00eb analiz\u00eb t\u00eb thell\u00eb t\u00eb procesit t\u00eb menaxhimit t\u00eb qasjes p\u00ebr t\u00eb p\u00ebrcaktuar nivelin e saj t\u00eb pjekuris\u00eb. Gjat\u00eb analiz\u00ebs, zhvilluam kritere p\u00ebr priorizimin e sistemeve informative - kriticiteti, gatishm\u00ebria, planet p\u00ebr daljen nga funksionimi etj. Me ndihm\u00ebn e tyre, organizuam renditjen p\u00ebr zhvillimin\/aktualizimin e modeleve t\u00eb rolit p\u00ebr k\u00ebto sisteme. Pastaj, p\u00ebrfshim\u00eb modelet e rolit n\u00eb planin p\u00ebr integrimin me zgjidhjen e Menaxhimit t\u00eb Identitetit, p\u00ebr t\u00eb automatizuar menaxhimin e qasjes.<\/p>\n<p>Pra, si mund t\u00eb p\u00ebrcaktoni kriticitetin e sistemit? Jepni vetes k\u00ebto pyetje:<\/p>\n<ul>\n<li>A \u00ebsht\u00eb sistemi i lidhur me proceset operative, t\u00eb cilat varen nga aktiviteti kryesor i kompanis\u00eb?<\/li>\n<li>A do t\u00eb ndikoj\u00eb prishja e funksionimit t\u00eb sistemit n\u00eb integritetin e aseteve t\u00eb kompanis\u00eb?<\/li>\n<li>Cili \u00ebsht\u00eb koha maksimale e pranueshme e ndales\u00ebs s\u00eb sistemit, pas s\u00eb cil\u00ebs nuk \u00ebsht\u00eb e mundur t\u00eb rikthehet aktiviteti pas nd\u00ebrprerjes?<\/li>\n<li>A mund t\u00eb prishja e integritetit t\u00eb informacionit n\u00eb sistem t\u00eb sjell\u00eb pasoja t\u00eb pakthyeshme, si financiare ashtu edhe reputacionale?<\/li>\n<li>Kritik\u00eb ndaj mashtrimit. Prania e funksionalitetit, p\u00ebr t\u00eb cilin, n\u00ebn kontroll t\u00eb pamjaftuesh\u00ebm, \u00ebsht\u00eb e mundur kryerja e veprimeve mashtruese t\u00eb brendshme\/jeshtme;<\/li>\n<li>Cilat jan\u00eb k\u00ebrkesat ligjore, si dhe rregullat dhe procedurat e brendshme p\u00ebr k\u00ebto sisteme? A do t\u00eb ket\u00eb gjobita nga rregullator\u00ebt p\u00ebr mosrespektim?<\/li>\n<\/ul>\n<p>\nN\u00eb kompanin\u00eb ton\u00eb financiare, ne e realizuam auditimin n\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb. Menaxhmenti zhvilloi procedur\u00ebn e Auditimit t\u00eb Rregullave t\u00eb Aksesit p\u00ebr t\u00eb kuptuar p\u00ebrdoruesit ekzistues dhe t\u00eb drejtat e tyre fillimisht n\u00eb ato sisteme informative q\u00eb ishin renditur si m\u00eb prioritar\u00ebt. Nj\u00ebsia e siguris\u00eb u caktua si pronar i k\u00ebtij procesi. Por p\u00ebr t\u00eb marr\u00eb nj\u00eb pamje t\u00eb plot\u00eb mbi t\u00eb drejtat e aksesit n\u00eb kompani, ishte e nevojshme q\u00eb t\u00eb p\u00ebrfshiheshin n\u00eb proces nj\u00ebsit\u00eb e IT-s\u00eb dhe biznesit. Dhe k\u00ebtu filluan mosmarr\u00ebveshjet, keqkuptimet, madje dhe sabotimi: askush nuk d\u00ebshiron t\u00eb largohet nga detyrat e tij aktuale dhe t\u00eb angazhohet n\u00eb aktivitete, q\u00eb p\u00ebr t\u00eb, duket se nuk kan\u00eb kuptim t\u00eb qart\u00eb.<\/p>\n<p><i><b>Sh\u00ebn.<\/b> Kompani t\u00eb m\u00ebdha me procese t\u00eb zhvilluara IT-s\u00eb, sigurisht q\u00eb jan\u00eb t\u00eb njohura me procedur\u00ebn e auditimit IT \u2013 IT general controls (ITGC), e cila lejon identifikimin e mang\u00ebsive n\u00eb proceset IT dhe vendosjen e kontrollit n\u00eb m\u00ebnyr\u00eb q\u00eb t\u00eb p\u00ebrmir\u00ebsohet proceset n\u00eb p\u00ebrputhje me praktikat m\u00eb t\u00eb mira (ITIL, COBIT, IT Governance etj.). Ky auditim lejon IT-n\u00eb dhe biznesin t\u00eb kuptojn\u00eb m\u00eb mir\u00eb nj\u00ebri-tjetrin dhe t\u00eb zhvillojn\u00eb nj\u00eb strategji t\u00eb p\u00ebrbashk\u00ebt, t\u00eb analizojn\u00eb rreziqet, t\u00eb optimizojn\u00eb kostot dhe t\u00eb krijojn\u00eb qasje m\u00eb efikase n\u00eb pun\u00eb.<br \/>\n<\/i><br \/>\n<img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/9c51501de6543215d52a2952fa00edc4.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNj\u00eb nga drejtimet e auditi \u00ebsht\u00eb p\u00ebrcaktimi i parametrave t\u00eb aksesit logjik dhe fizik n\u00eb sistemet informatik\u00eb. T\u00eb dh\u00ebnat e marra sh\u00ebrbyen si baz\u00eb p\u00ebr p\u00ebrdorim t\u00eb m\u00ebtejsh\u00ebm n\u00eb nd\u00ebrtimin e modelit t\u00eb roli. Si rezultat i k\u00ebtij auditi, ne krijuam nj\u00eb regjist\u00ebr t\u00eb sistemeve IT, ku u p\u00ebrcaktuan parametrat teknik\u00eb dhe u dhan\u00eb p\u00ebrshkrime. P\u00ebr m\u00eb tep\u00ebr, p\u00ebr \u00e7do sistem u caktua nj\u00eb pronar nga drejtimi biznesor, n\u00eb t\u00eb cilin ai ishte n\u00eb funksion: ai ishte p\u00ebrgjegj\u00ebs p\u00ebr proceset biznesore q\u00eb ky sistem sh\u00ebrbente. Po ashtu, u em\u00ebrua nj\u00eb menaxher i sh\u00ebrbimit IT, p\u00ebrgjegj\u00ebs p\u00ebr zbatimin teknik t\u00eb nevojave t\u00eb biznesit n\u00eb nj\u00eb IS t\u00eb caktuar. U regjistruan sistemet m\u00eb kritike p\u00ebr kompanin\u00eb dhe parametrat e tyre teknik\u00eb, afatet e k\u00ebrkuara p\u00ebr aktivizim dhe \u00e7aktivizim, etj. K\u00ebta parametra ishin shum\u00eb t\u00eb dobish\u00ebm n\u00eb procesin e p\u00ebrgatitjes p\u00ebr nd\u00ebrtimin e modelit t\u00eb roli.<\/p>\n<h2>Hapi 3 Krijojm\u00eb metodologjin\u00eb<\/h2>\n<p>\n\u00c7el\u00ebsi i suksesit t\u00eb \u00e7do projekti \u00ebsht\u00eb zgjedhja e sakt\u00eb e metod\u00ebs. Prandaj, p\u00ebr t\u00eb nd\u00ebrtuar nj\u00eb model rol dhe p\u00ebr t\u00eb realizuar audite, na duhet t\u00eb krijojm\u00eb nj\u00eb metodologji n\u00eb t\u00eb cil\u00ebn do t\u00eb p\u00ebrshkruajm\u00eb bashk\u00ebpunimin nd\u00ebrmjet deg\u00ebve, do t\u00eb p\u00ebrcaktojm\u00eb p\u00ebrgjegj\u00ebsit\u00eb n\u00eb rregulloret e kompanis\u00eb etj.<br \/>\nN\u00eb fillim \u00ebsht\u00eb e nevojshme t\u00eb shqyrtojm\u00eb t\u00eb gjith\u00eb dokumentet ekzistuese q\u00eb p\u00ebrcaktojn\u00eb rregullat e dh\u00ebnies s\u00eb aksesit dhe t\u00eb drejtave. Proceset duhet t\u00eb dokumentohen n\u00eb disa nivele:<\/p>\n<ul>\n<li>k\u00ebrkesat e p\u00ebrgjithshme korporative;<\/li>\n<li>k\u00ebrkesat p\u00ebr fushat e siguris\u00eb s\u00eb informacionit (varet nga drejtimet e veprimtaris\u00eb s\u00eb organizat\u00ebs);<\/li>\n<li>k\u00ebrkesat p\u00ebr proceset teknologjike (udh\u00ebzime, matricat e aksesit, orientimet metodologjike, k\u00ebrkesat p\u00ebr konfiguracionet).<\/li>\n<\/ul>\n<p>\nN\u00eb kompanin\u00eb ton\u00eb financiare, zbuluam shum\u00eb dokumente t\u00eb vjetruara \u2013 duhej t'i sillnim ato n\u00eb p\u00ebrputhje me proceset e reja q\u00eb po implementonim.<\/p>\n<p>Mezgji i krijuar nga drejtoria p\u00ebrfshin p\u00ebrfaq\u00ebsues nga fushat e siguris\u00eb, IT-it, biznesit dhe kontrollit t\u00eb brendsh\u00ebm. N\u00eb urdhrin e l\u00ebshuar jan\u00eb p\u00ebrshkruar q\u00ebllimet e krijimit t\u00eb grupit, drejtimi i veprimtaris\u00eb, periudha e ekzistenc\u00ebs dhe p\u00ebrgjegj\u00ebsit\u00eb nga ana e \u00e7do pal\u00eb. P\u00ebr m\u00eb tep\u00ebr, zhvilluam metodologjin\u00eb p\u00ebr zhvillimin e auditit dhe rendin e nd\u00ebrtimit t\u00eb modelit t\u00eb rolit: ato u miratuan nga t\u00eb gjith\u00eb p\u00ebrfaq\u00ebsuesit p\u00ebrgjegj\u00ebs t\u00eb fushave dhe u miratua nga drejtoria e kompanis\u00eb.<\/p>\n<p>Dokumentet q\u00eb p\u00ebrshkruajn\u00eb rendin e ekzekutimit t\u00eb pun\u00ebve, afatet, p\u00ebrgjegj\u00ebsin\u00eb etj. jan\u00eb nj\u00eb garanci q\u00eb n\u00eb rrug\u00ebn drejt q\u00ebllimit t\u00eb shenjt\u00eb, i cili n\u00eb fillim nuk \u00ebsht\u00eb i qart\u00eb p\u00ebr t\u00eb gjith\u00eb, askush nuk do t\u00eb ket\u00eb pyetje \u00abpse po e b\u00ebjm\u00eb k\u00ebt\u00eb, p\u00ebr \u00e7far\u00eb na nevojitet etj.\u00bb dhe nuk do t\u00eb ket\u00eb mund\u00ebsi t\u00eb \u00abshk\u00ebputet\u00bb ose t\u00eb ngadal\u00ebsoj\u00eb procesin.<\/p>\n<p><img decoding=\"async\" alt=\"Po nd\u00ebrtojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore.\" src=\"\/wp-content\/uploads\/2020\/07\/c1a47b58a5f52ceb59ada12ce2d528cd.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Hapi 4. Regjistrojm\u00eb parametrat e modelit ekzistues t\u00eb menaxhimit t\u00eb aksesit<\/h2>\n<p>\nKrijojm\u00eb at\u00eb q\u00eb quhet \"pasaporta e sistemit\" n\u00eb lidhje me menaxhimin e aksesit. N\u00eb thelb, kjo \u00ebsht\u00eb nj\u00eb pyet\u00ebsor p\u00ebr nj\u00eb sistem informacioni t\u00eb caktuar, n\u00eb t\u00eb cilin jan\u00eb regjistruar t\u00eb gjitha algoritmet e menaxhimit t\u00eb aksesit n\u00eb t\u00eb. Kompanit\u00eb q\u00eb tashm\u00eb kan\u00eb implementuar zgjidhje t\u00eb klas\u00ebs IdM do t\u00eb jen\u00eb patjet\u00ebr t\u00eb njohura me nj\u00eb pyet\u00ebsor t\u00eb till\u00eb, pasi pik\u00ebrisht nga ai fillon hulumtimi i sistemeve.<\/p>\n<p>Pjesa e parametrave mbi sistemin dhe pronar\u00ebt e tij ka kaluar n\u00eb pyet\u00ebsor nga regjistri IT (shih hapin 2, auditimi), por jan\u00eb shtuar edhe t\u00eb rinj:<\/p>\n<ul>\n<li>si realizohet menaxhimi i llogarive (drejt\u00eb n\u00eb DB apo p\u00ebrmes nd\u00ebrfaqeve programore);<\/li>\n<li>si hyjn\u00eb p\u00ebrdoruesit n\u00eb sistem (n\u00ebp\u00ebrmjet nj\u00eb llogarie t\u00eb ve\u00e7ant\u00eb ose duke p\u00ebrdorur llogarin\u00eb AD, LDAP ose t\u00eb tjera);<\/li>\n<li>\u00e7far\u00eb nivelesh aksesit n\u00eb sistem p\u00ebrdoren (niveli i aplikacionit, niveli sistemor, p\u00ebrdorimi i burimeve t\u00eb skedar\u00ebve n\u00eb rrjet nga sistemi);<\/li>\n<li>p\u00ebrshkrimi dhe parametrat <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/server\/\"   title=\"server\u00ebve\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1509\">server\u00ebve<\/a>, mbi t\u00eb cilat funksionon sistemi;<\/li>\n<li>cilat operacione mbi menaxhimin e llogarive mb\u00ebshteten (bllokimi, rinamingu etj.);<\/li>\n<li>sipas cil\u00ebve algoritmave ose rregullave formohet identifikuesi i p\u00ebrdoruesit n\u00eb sistem;<\/li>\n<li>me cilin atribut mund t\u00eb vendoset lidhja me regjistrimin e punonj\u00ebsit n\u00eb sistemin kadrovik (Emri dhe mbiemri, numri i tabel\u00ebs ose di\u00e7ka tjet\u00ebr);<\/li>\n<li>t\u00eb gjitha atributet e mundshme t\u00eb regjistrimit dhe rregullat e plot\u00ebsimit t\u00eb tyre;<\/li>\n<li>\u00e7far\u00eb t\u00eb drejtash accessi ekzistojn\u00eb n\u00eb sistem (rolet, grupet, t\u00eb drejtat atomike etj., a ka t\u00eb drejta t\u00eb ngulitura ose hierarkike);<\/li>\n<li>mekanizmat e ndarjes s\u00eb t\u00eb drejtave t\u00eb aksesit (sip\u00ebrmarrjet, departamentet, funksionaliteti etj.);<\/li>\n<li>a ka n\u00eb sistem rregulla ndarjeje t\u00eb t\u00eb drejtave (SOD \u2013 Segregation of Duties), dhe si funksionojn\u00eb ato;<\/li>\n<li>si trajtohen n\u00eb sistem ngjarjet e munges\u00ebs, transferimit, shkarkimit, p\u00ebrdit\u00ebsimit t\u00eb t\u00eb dh\u00ebnave p\u00ebr punonj\u00ebsit etj.;<\/li>\n<\/ul>\n<p>\nMund t\u00eb vazhdojm\u00eb k\u00ebt\u00eb list\u00eb me detaje p\u00ebr parametra t\u00eb ndrysh\u00ebm dhe objekte t\u00eb tjera q\u00eb jan\u00eb t\u00eb p\u00ebrfshira n\u00eb procesin e menaxhimit t\u00eb aksesit.<\/p>\n<h2>Hapi 5. Krijoni nj\u00eb p\u00ebrshkrim t\u00eb orientuar ndaj biznesit p\u00ebr autorizimet<\/h2>\n<p>\nNj\u00eb dokument tjet\u00ebr q\u00eb do na nevojitet p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit \u00ebsht\u00eb nj\u00eb manual p\u00ebr t\u00eb gjitha mund\u00ebsit\u00eb (t\u00eb drejtave) q\u00eb mund t\u00eb jepen p\u00ebrdoruesve n\u00eb sistemin informacioni me nj\u00eb p\u00ebrshkrim t\u00eb detajuar t\u00eb funksionit biznesor q\u00eb q\u00ebndron pas tij. Shpesh, t\u00eb drejtat n\u00eb sistem jan\u00eb t\u00eb koduara me emra t\u00eb caktuar, t\u00eb p\u00ebrb\u00ebr\u00eb nga letra dhe numra, dhe punonj\u00ebsit e biznesit nuk jan\u00eb n\u00eb gjendje t\u00eb kuptojn\u00eb \u00e7far\u00eb fshihen pas k\u00ebtyre simboleve. At\u00ebher\u00eb ata shkojn\u00eb n\u00eb sh\u00ebrbimin IT, dhe atje\u2026 as nuk mund t\u00eb p\u00ebrgjigjen n\u00eb pyetje, p\u00ebr shembull, p\u00ebr t\u00eb drejtat q\u00eb p\u00ebrdoren rrall\u00eb. At\u00ebher\u00eb duhet t\u00eb kryhen teste t\u00eb tjera.<\/p>\n<p>\u00cbsht\u00eb mir\u00eb n\u00ebse p\u00ebrshkrimi biznesor tashm\u00eb ekziston ose madje ka nj\u00eb bashkim t\u00eb k\u00ebtyre t\u00eb drejtave n\u00eb grupe dhe role. P\u00ebr disa aplikacione, praktika m\u00eb e mir\u00eb \u00ebsht\u00eb krijimi i nj\u00eb manuali t\u00eb till\u00eb edhe n\u00eb faz\u00ebn e zhvillimit t\u00eb tyre. Por kjo ndodh rrall\u00eb, prandaj s\u00ebrish shkojm\u00eb n\u00eb seksionin IT p\u00ebr t\u00eb grumbulluar informacion mbi t\u00eb gjitha t\u00eb drejtat e mundshme dhe p\u00ebr t'i p\u00ebrshkruar ato. Manuali yn\u00eb do t\u00eb p\u00ebrmbaj\u00eb n\u00eb fund:<\/p>\n<ul>\n<li>emri i t\u00eb drejt\u00ebs, duke p\u00ebrfshir\u00eb objektin p\u00ebr t\u00eb cilin aplikohet e drejta e aksesit;<\/li>\n<li>veprimi q\u00eb lejohet t\u00eb b\u00ebhet me objektin (shikimi, modifikimi etj., mund\u00ebsia e kufizimit, p\u00ebr shembull, sipas vendndodhjes ose grupit t\u00eb klient\u00ebve);<\/li>\n<li>kodi i autorizimit (kodi dhe emri i funksionit\/pyetjes s\u00eb sistemit q\u00eb mund t\u00eb ekzekutohet duke p\u00ebrdorur autorizimin);<\/li>\n<li>p\u00ebrshkrimi i autorizimit (p\u00ebrshkrimi i detajuar i veprimeve n\u00eb IS gjat\u00eb p\u00ebrdorimit t\u00eb autorizimit dhe pasojat e tyre p\u00ebr procesin;<\/li>\n<li>statusi i autorizimit: \"Aktiv\" (n\u00ebse autorizimi \u00ebsht\u00eb caktuar t\u00eb pakt\u00ebn nj\u00eb p\u00ebrdoruesi) ose \"Jo aktiv\" (n\u00ebse autorizimi nuk p\u00ebrdoret).<\/li>\n<\/ul>\n<p><\/p>\n<h2>Hapi 6 Nxjerrim nga sistemet t\u00eb dh\u00ebnat n\u00eb lidhje me p\u00ebrdoruesit dhe t\u00eb drejtat dhe i p\u00ebrputhim me burimin e pun\u00ebs<\/h2>\n<p>\nN\u00eb faz\u00ebn p\u00ebrfundimtare t\u00eb p\u00ebrgatitjes, nevojitet t\u00eb eksportohen t\u00eb dh\u00ebnat nga sistemet informative p\u00ebr t\u00eb gjith\u00eb p\u00ebrdoruesit dhe t\u00eb drejtat q\u00eb ata kan\u00eb n\u00eb k\u00ebt\u00eb moment. K\u00ebtu ka dy skenar\u00eb t\u00eb mundsh\u00ebm. Skenari i par\u00eb: nj\u00ebsi e siguris\u00eb ka qasje direkte n\u00eb sistem dhe ka mjete p\u00ebr t\u00eb eksportuar raportet p\u00ebrkat\u00ebse, gj\u00eb q\u00eb ndodh rrall\u00eb, por \u00ebsht\u00eb shum\u00eb e p\u00ebrshtatshme. Skenari i dyt\u00eb: d\u00ebrgojm\u00eb nj\u00eb k\u00ebrkes\u00eb n\u00eb IT p\u00ebr t\u00eb marr\u00eb raportet n\u00eb formatin e nevojsh\u00ebm. Praktika tregon: negociatat me IT-n\u00eb dhe marrja e t\u00eb dh\u00ebnave t\u00eb nevojshme her\u00ebn e par\u00eb nuk arrijn\u00eb t\u00eb realizohen. Duhet t\u00eb b\u00ebjm\u00eb disa p\u00ebrpjekje derisa informacioni t\u00eb merret n\u00eb form\u00ebn dhe formatin e nevojsh\u00ebm.<\/p>\n<p>Cilat t\u00eb dh\u00ebna nevojiten p\u00ebr eksportim:<\/p>\n<ul>\n<li>Emri i llogaris\u00eb<\/li>\n<li>Emri dhe mbiemri i punonj\u00ebsit, p\u00ebr t\u00eb cil\u00ebn \u00ebsht\u00eb e lidhur<\/li>\n<li>Statusi (aktive ose e bllokuar)<\/li>\n<li>Data e krijimit t\u00eb llogaris\u00eb<\/li>\n<li>Data e p\u00ebrdorimit t\u00eb fundit<\/li>\n<li>Lista e t\u00eb drejtave\/grupeve\/rolit t\u00eb disponuesh\u00ebm<\/li>\n<\/ul>\n<p>\nPra, ne kemi marr\u00eb eksportet nga sistemi me t\u00eb gjith\u00eb p\u00ebrdoruesit dhe me t\u00eb gjitha t\u00eb drejtat q\u00eb u jan\u00eb dh\u00ebn\u00eb atyre. Dhe menj\u00ebher\u00eb kemi l\u00ebn\u00eb n\u00eb an\u00eb t\u00eb gjitha llogarit\u00eb e bllokuara, pasi puna p\u00ebr nd\u00ebrtimin e modelit t\u00eb rolit do t\u00eb b\u00ebhet vet\u00ebm me p\u00ebrdoruesit aktiv\u00eb.<\/p>\n<p>M\u00eb pas, n\u00ebse n\u00eb kompanin\u00eb tuaj nuk ka mjete automatizimi p\u00ebr mbylljen e aksesit p\u00ebr punonj\u00ebsit e larguar (kjo ndodh shpesh) ose n\u00ebse ka nj\u00eb automatizim patchwork, i cili nuk funksionon gjithmon\u00eb si\u00e7 duhet, \u00ebsht\u00eb e nevojshme t\u00eb identifikoni t\u00eb gjitha \"shpirtrat e vdekur\". K\u00ebtu flasim p\u00ebr llogarit\u00eb e punonj\u00ebsve t\u00eb larguar, t\u00eb drejtat e t\u00eb cil\u00ebve p\u00ebr nj\u00eb arsye ose tjet\u00ebr nuk jan\u00eb bllokuar \u2013 ato duhet t\u00eb bllokohen. P\u00ebr k\u00ebt\u00eb, do t\u00eb krahasojm\u00eb t\u00eb dh\u00ebnat e ngarkuara me burimin e t\u00eb dh\u00ebnave t\u00eb punonj\u00ebsve. Shkarkimi i t\u00eb dh\u00ebnave t\u00eb punonj\u00ebsve gjithashtu duhet t\u00eb merret paraprakisht nga nj\u00eb divizion q\u00eb menaxhon baz\u00ebn e t\u00eb dh\u00ebnave t\u00eb punonj\u00ebsve.<\/p>\n<p>\u00cbsht\u00eb e nevojshme t\u00eb ndahen llogarit\u00eb, pronar\u00ebt e t\u00eb cilave nuk jan\u00eb gjetur n\u00eb baz\u00ebn e t\u00eb dh\u00ebnave t\u00eb punonj\u00ebsve, q\u00eb nuk jan\u00eb lidhur me ask\u00ebnd, - pra, llogarit\u00eb pa pronar. P\u00ebr k\u00ebt\u00eb list\u00eb do t\u00eb na nevojitet data e p\u00ebrdorimit t\u00eb fundit: n\u00ebse ajo \u00ebsht\u00eb mjaft e fresk\u00ebt, do t\u00eb duhet t\u00eb k\u00ebrkojm\u00eb pronar\u00ebt. K\u00ebtu mund t\u00eb p\u00ebrfshihen llogarit\u00eb e kontraktor\u00ebve t\u00eb jasht\u00ebm apo llogarit\u00eb e sh\u00ebrbimit, q\u00eb nuk jan\u00eb lidhur me ask\u00ebnd, por q\u00eb lidhen me procese t\u00eb caktuara. P\u00ebr t\u00eb sqaruar p\u00ebrkat\u00ebsin\u00eb e llogarive, mund t\u00eb d\u00ebrgojm\u00eb letra n\u00eb t\u00eb gjitha deg\u00ebt me k\u00ebrkes\u00ebn q\u00eb t\u00eb p\u00ebrgjigjen. Kur t\u00eb gjenden pronar\u00ebt, do t\u00eb fusim t\u00eb dh\u00ebnat e tyre n\u00eb sistem: k\u00ebshtu t\u00eb gjitha llogarit\u00eb aktive do t\u00eb identifikohen dhe t\u00eb tjerat do t\u00eb bllokohen.<\/p>\n<p>Sa m\u00eb shpejt q\u00eb eksportet tona jan\u00eb pastruar nga regjistrat e panevojsh\u00ebm dhe kan\u00eb mbetur vet\u00ebm llogarit\u00eb aktive, mund t\u00eb fillojm\u00eb nd\u00ebrtimin e modelit t\u00eb rolit p\u00ebr sistemin informacion. Por p\u00ebr k\u00ebt\u00eb do t\u00eb flas m\u00eb n\u00eb artikullin tjet\u00ebr.<\/p>\n<p><b>Autor: Lyudmila Sevastyanova, menaxhere p\u00ebr promovimin e Solar inRights<\/b><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/solarsecurity\/blog\/509998\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439. \u0422\u043e\u0433\u0434\u0430 \u043d\u0430\u0448\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u043f\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0418\u0411-\u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0435 \u043d\u0435 \u043c\u043e\u0433\u043b\u0430 \u043f\u043e\u0445\u0432\u0430\u0441\u0442\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c\u0438 \u043a\u043e\u043c\u043f\u0435\u0442\u0435\u043d\u0446\u0438\u044f\u043c\u0438 \u0432 IdM. \u041c\u044b \u043c\u043d\u043e\u0433\u043e\u043c\u0443 \u043e\u0431\u0443\u0447\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435, \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043d\u0430\u0431\u0438\u0442\u044c \u043a\u0443\u0447\u0443 \u0448\u0438\u0448\u0435\u043a, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":87794,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-87793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439. \u0422\u043e\u0433\u0434\u0430 \u043d\u0430\u0448\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u043f\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0418\u0411-\u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0435 \u043d\u0435 \u043c\u043e\u0433\u043b\u0430 \u043f\u043e\u0445\u0432\u0430\u0441\u0442\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c\u0438 \u043a\u043e\u043c\u043f\u0435\u0442\u0435\u043d\u0446\u0438\u044f\u043c\u0438 \u0432 IdM. \u041c\u044b \u043c\u043d\u043e\u0433\u043e\u043c\u0443 \u043e\u0431\u0443\u0447\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435, \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043d\u0430\u0431\u0438\u0442\u044c \u043a\u0443\u0447\u0443 \u0448\u0438\u0448\u0435\u043a, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0442\u0440\u043e\u0438\u043c \u0440\u043e\u043b\u0435\u0432\u0443\u044e \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f, \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439. \u0422\u043e\u0433\u0434\u0430 \u043d\u0430\u0448\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u043f\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0418\u0411-\u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0435 \u043d\u0435 \u043c\u043e\u0433\u043b\u0430 \u043f\u043e\u0445\u0432\u0430\u0441\u0442\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c\u0438 \u043a\u043e\u043c\u043f\u0435\u0442\u0435\u043d\u0446\u0438\u044f\u043c\u0438 \u0432 IdM. \u041c\u044b \u043c\u043d\u043e\u0433\u043e\u043c\u0443 \u043e\u0431\u0443\u0447\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435, \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043d\u0430\u0431\u0438\u0442\u044c \u043a\u0443\u0447\u0443 \u0448\u0438\u0448\u0435\u043a, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-10T11:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-10T11:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Krijojm\u00eb nj\u00eb model roli p\u00ebr menaxhimin e aksesit. Pjesa e par\u00eb, p\u00ebrgatitore | ProHoster","description":"Tani po punoj si n\u00eb nj\u00eb kompani softuer\u00ebsh, ve\u00e7an\u00ebrisht n\u00eb zgjidhjet p\u00ebr menaxhimin e aksesit. Eksperienca ime \"nga jeta e kaluar\" lidhet me an\u00ebn e klientit \u2013 nj\u00eb organizat\u00eb t\u00eb madhe financiare. At\u00ebher\u00eb grupi yn\u00eb i kontrollit t\u00eb aksesit n\u00eb departamentin e siguris\u00eb s\u00eb informacionit nuk mund t\u00eb krenoheshe me kompetenca t\u00eb m\u00ebdha n\u00eb IdM. M\u00ebsuam shum\u00eb n\u00eb proces, duke p\u00ebrjetuar nj\u00eb s\u00ebr\u00eb sfidash p\u00ebr t\u00eb nd\u00ebrtuar sistemin n\u00eb kompani.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0442\u0440\u043e\u0438\u043c \u0440\u043e\u043b\u0435\u0432\u0443\u044e \u043c\u043e\u0434\u0435\u043b\u044c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f, \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f | ProHoster","og:description":"\u0421\u0435\u0439\u0447\u0430\u0441 \u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438-\u0432\u0435\u043d\u0434\u043e\u0440\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0433\u043e \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u043e\u043c. \u0410 \u043c\u043e\u0439 \u043e\u043f\u044b\u0442 \u00ab\u0438\u0437 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0436\u0438\u0437\u043d\u0438\u00bb \u0441\u0432\u044f\u0437\u0430\u043d \u0441\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043e\u0439 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u2013 \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0444\u0438\u043d\u0430\u043d\u0441\u043e\u0432\u043e\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0435\u0439. \u0422\u043e\u0433\u0434\u0430 \u043d\u0430\u0448\u0430 \u0433\u0440\u0443\u043f\u043f\u0430 \u043f\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432 \u0418\u0411-\u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0435 \u043d\u0435 \u043c\u043e\u0433\u043b\u0430 \u043f\u043e\u0445\u0432\u0430\u0441\u0442\u0430\u0442\u044c\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c\u0438 \u043a\u043e\u043c\u043f\u0435\u0442\u0435\u043d\u0446\u0438\u044f\u043c\u0438 \u0432 IdM. \u041c\u044b \u043c\u043d\u043e\u0433\u043e\u043c\u0443 \u043e\u0431\u0443\u0447\u0430\u043b\u0438\u0441\u044c \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0435, \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043d\u0430\u0431\u0438\u0442\u044c \u043a\u0443\u0447\u0443 \u0448\u0438\u0448\u0435\u043a, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0432 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/stroim-rolevuyu-model-upravleniya-dostupom-chast-pervaya-podgotovitelnaya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-10T11:41:57+00:00","article:modified_time":"2020-07-10T11:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"87793","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:44:05","updated":"2026-02-09 16:50:33"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=87793"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793\/revisions"}],"predecessor-version":[{"id":158753,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/87793\/revisions\/158753"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/87794"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=87793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=87793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=87793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}