WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Confidentialité et ergonomie, personnaliser l'accès au SIRH avec RBAC

( Télécharger le fichier original )
par Christophe THOMAS
Université Paris 1 Panthéon Sorbonne - MASTER M2 Management Système d'information et de Connaissances 2008
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

Glossaire :

Termes

Définition

source

Accès

Un accès est la réalisation d'une action

XACML (OASIS 2004)

Acteur

Un acteur est un salarié de l'entreprise impliqué dans une étape d'un scénario. L'acteur et l'étape associée sont identifiés dans une séquence de diagramme.

 

Acteur pressenti

L'acteur pressenti correspond à un groupe d'utilisateurs ayant des postes/emplois auxquels nous pouvons attribuer un ou plusieurs rôles.

 

Action

Une action est une opération sur une ressource

XACML

Action fonctionnelle

Une action fonctionnelle permet de réaliser un acte de gestion.

HRAS

Agent

Catégorie d'acteur qui ne concerne que le salarié et peut travailler uniquement sur son propre dossier

HRAS

Contrôle d'accès

Un contrôle d'accès est un accès contrôlé en accord avec une politique d'accès.

XACML

Etape

Une étape est une action ou un évènement dans un scénario

Neumann/Strembeck (Neumann et Strembeck 2002)

Expert RH

Catégorie d'acteur qui concerne le gestionnaire applicatif qui exerce des activités métier SIRH.

HRAS

Instanciation

Il s'agit d'un anglicisme utilisé dans HR Access et qui permet de définir une instance à partir d'un modèle générique, et qui permet de décliner un modèle générique en cas particulier associé à un ou des utilisateurs.

 

Manager

Catégorie d'acteur qui concerne le niveau responsable hiérarchique. Il peut travailler sur les dossiers de ses collaborateurs mais n'exerce pas d'activités métier RH,

HRAS

Objet

Un objet est une entité qui contient ou reçoit une information. Les objets peuvent représenter des supports d'informations (ex : tables, fichiers...). Les objets peuvent aussi être des ressources systèmes comme de l'espace disque, une imprimante...

L'ensemble des objets couvert par R-BAC incluent tous les objets listés dans les permissions assignés à des rôles.

ANSI-R-BAC ( Information Technology Industry Council 2004)

Opération

Une action qu'un utilisateur peut faire sur une application. exécuter, lecture, création,...

Une opération peut aussi être appelée privilège.

ANSI-R-BAC

Permission

Une permission est une autorisation de réaliser une opération sur un ou plusieurs objets R-BAC protégés.

ANSI-R-BAC

Politique

Une politique est un ensemble de règles, un identifiant pour un algorithme combinant des règles et (optionnellement) un ensemble d'obligations. Une politique peut être un composant d'un ensemble politique.

XACML

Profil de travail

Un profil de travail est un document d'étape qui est constitué de toutes les tâches pouvant être accompli par un utilisateur.

Neumann/Strembeck

Règle

Une règle est l'unité élémentaire d'une politique. Une règle à une cible, un effet et une condition.

XACML

Ressource

Une ressource peut être une donnée, un service ou une entité du système.

XACML

Rôle

Un rôle définit un ensemble de caractéristiques (mission du rôle) permettant à un gestionnaire d'utiliser l'application HRa Suite 7 Les rôles déterminent les habilitations (activités), l'accès aux données, aux populations et aux tâches qu'un utilisateur peut effectuer. Un rôle est un objet qui permet d'agréger des autorisations à un utilisateur.

HRAS

Rôle fonctionnel

Un rôle fonctionnel reflète l'essentiel des tâches de gestion qui doivent être accompli. Il est défini comme un ensemble de tâche relative à une fonction

Neumann/Strembeck

Rôle junior

Dans une hiérarchie de rôle, un rôle A est dit « junior » d'un rôle B si le rôle B hérite de toutes les permissions associé au rôle A.

XACML R-BAC

Rôle organisationnel

Un rôle organisationnel correspond à l'organisation hiérarchique dans une entreprise en termes de structure interne.

 

Rôle senior

Dans une hiérarchie de rôle, un rôle A est dit « senior » d'un rôle B si le rôle A hérite de toutes les permissions associé au rôle B.

XACML R-BAC

Rôle session

Un rôle session est un rôle activé par une session utilisateur

ANSI-R-BAC

Scénario

Un scénario est un exemple d'utilisation du système sous forme de séquences d'action et d'évènement.

Les scénarios peuvent être schématisé avec UML.

Neumann/Strembeck

Sujet

Un sujet est un acteur dont les attributs peuvent être référencés par un prédicat.

XACML

Tâche

Une tâche est une collection d'un ou plusieurs scénarios

Neumann/Strembeck

Thème

Un thème est un regroupement cohérent d'actions fonctionnelles

HRAS

Utilisateur

Un utilisateur est déclaré dans l'annuaire d'entreprise. Dans certain cas il peut être étendu à des machines, réseaux ou agents intelligents autonome

ANSI-R-BAC

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Piètre disciple, qui ne surpasse pas son maitre !"   Léonard de Vinci