Глава 7. Безопасность

Содержание

7.1. Менеджер и агент
7.2. Сетевое взаимодействие
7.3. Аутентификация между пользователями и менеджером
7.4. Аутентификация между менеджером и пользователями
7.5. Схема работы аутентификации и авторизации
7.5.1. Пользователь → Менеджер
7.5.2. Менеджер → агент
7.5.3. Агент → менеджер
7.5.4. Время жизни токенов доступа и обновления
7.6. Аутентификация пользователя через OpenID Connect
7.6.1. Создание клиента PPEM в Keycloak
7.6.2. Настройка менеджера для интеграции с Keycloak
7.6.3. Синхронизация групп Keycloak и PPEM
7.6.4. Важные аспекты
7.6.5. Процесс аутентификации пользователей
7.7. Ролевая модель доступа (RBAC)
7.7.1. Основные положения
7.7.2. RBAC в PPEM
7.7.3. Реализация
7.7.4. Объектно-привязанные роли
7.7.5. Проверка прав доступа у субъектов
7.8. Журнал событий аудита