АРХИВА 10 Help

Авторизация

В современных системах безопасности аутентификация и авторизация играют ключевую роль в управлении доступом к ресурсам и защите данных. Эти процессы обеспечивают надёжное подтверждение личности пользователя и контроль над его правами в системе.

  • Аутентификация — это процесс проверки личности пользователя. Она отвечает на вопрос: «Кто вы?» и позволяет убедиться, что пользователь — именно тот, за кого себя выдаёт. Это может быть реализовано с помощью логина и пароля, стороннего центра аутентификации или многофакторной аутентификации (например, одноразового кода на телефон).

  • Авторизация — это процесс определения прав доступа. Авторизация отвечает на вопрос: «Что вам разрешено делать?» или «К каким ресурсам вы имеете доступ?». После успешной аутентификации система проверяет, какие действия пользователь может выполнять и какие данные просматривать в зависимости от его роли и уровня доступа.

В АРХИВА эти два процесса объединены в один процесс Авторизация.

Неверные данные

Успешные данные

Роль не найдена

Роль найдена

Аутентификация: Проверка логина/пароля

Проверка данных

Ошибка аутентификации

Проверка роли пользователя

Назначение прав в соответствии с ролью

Доступ разрешён

Неверные данные

Успешные данные

Неверный код

Успешный код

П-1: Ввод логина/пароля

Проверка данных

Ошибка аутентификации

П-2: Ввод кода TOTP

Проверка кода TOTP

Доступ разрешён

31 October 2024