• فراگستر
  • اتوماسیون اداری
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستریها (ویژه همکاران)
    • بلاگ فراگستر
    • ورود به پیشخوان فراگستر
  • ورود/ثبت‌نام
  • 021-42623
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
      • نسخه انگلیسی
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
      • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
      • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل ها
      • مدیریت اسناد / رسانه / دانش سازمانی
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
      • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
      • نسخه موبایل
      • نسخه موبایل PWA
      • OCR فارسی
      • یکپارچه سازی با سایر نرم‌افزارها
      • هوش مصنوعی جدید
    • هر آنچه قبل از خرید اتوماسیون اداری باید بدانید.
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر ؟
  • هوش مصنوعی
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلمهای آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر جدید
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌های نرم‌افزار جدید
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره ما
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • Click to open the search input field Click to open the search input field جستجو
  • منو منو
  • اتوماسیون اداری
    • مکاتبات اداری (اتوماسیون پایه)
      • میز کار اتوماسیون
      • کارتابل و گردش مکاتبات
      • نرم افزار دبیرخانه تخصصی
      • تبدیل گفتار به متن
      • چت سازمانی (گفتگوی سازمانی)
      • یادداشت‌ و یادآوری
      • سامانه تبادل فایل
      • مدیریت جلسات و تقویم سازمانی
      • مدیریت بسته‌ها و مرسولات
      • افزونه Word
      • افزونه Outlook
      • گزارش ساز
      • تحلیل عملکرد کارکنان
      • اعلانات پیامکی
      • میزبانی وب
    • مدیریت فرآیند
      • نرم افزار مدیریت فرآیندها BPMS
      • فرم ساز
      • پیشخوان خدمات کارکنان
      • چندامضایی و تاییدات نامحدود
    • مدیریت ارتباطات
      • چند سازمانی
      • مدیریت فکس
      • مدیریت پست الکترونیک
      • پروتکل ارتباطی ECE
      • پروتکل ارتباطی PTP
      • کارتابل آفلاین
      • رهگیری مکاتبات با کد USSD
      • تابلو اعلانات
      • مدیریت کارها و وظایف تیمی
    • نسخه موبایل PWA
    • نسخه انگلیسی
    • مدیریت سامانه
      • پایشگر و هشدار
      • آرشیو پایگاه داده و مدیریت فایل‌ها
    • مدیریت اسناد
      • رسانه سازمانی
      • دانش نامه سازمانی
      • مدیـریت مستندات
    • دولت الکترونیک
      • میز خدمت الکترونیکی
      • شناسه ملی سند (شمس)
      • رهگیری مکاتبات اداری
    • امنیت
      • مکاتبات دارای طبقه بندی
      • تعیین قوانین امنیتی پیشرفته
      • یکپارچه‌سازی با احراز هویت متمرکز (SSO)
    • OCR فارسی
    • یکپارچه سازی با سایر نرم‌افزارها
    • هرآنچه قبل از خرید باید بدانید…
      • جدیدترین امکانات نسخه 7 فراگستر
      • پیش نیازهای لازم سمت سرور و کلاینت
      • معماری و زیرساخت فنی نرم‌افزار
      • معماری امنیتی نرم‌افزار
      • توصیه‌های امنیتی فراگستر
      • در دسترس‌پذیری (HA) و مدیریت کپی پشتیبان
      • کانورت و انتقال اطلاعات
      • شاخصهای ارزیابی اتوماسیون اداری
      • فیلم‌های دموی اتوماسیون اداری
      • دسترسی سریع به لینکهای مهم و پرکاربرد
      • دانلود کاتالوگهای فراگستر
      • ورود به نسخه دموی آنلاین
  • چرا فراگستر؟
  • هوش مصنوعی جدید
  • مشتریان
  • پشتیبانی
    • خدمات پس از فروش
      • آماده سازی سرور و نصب نرم‌افزار
      • نظارت بر استقرار و آموزش
      • خدمات پشتیبانی
      • خدمات مدیریت شده ویژه سازمان‌های بزرگ
    • دسترسی‌های ویژه مشتریان
      • سامانه ارسال تیکت
      • پورتال مشتریان
      • سامانه آموزش و آزمون الکترونیکی
      • فیلم‌های آموزش اتوماسیون اداری
      • API های فراگستر
      • دانلود نرم افزار eSupport
  • وبلاگ
    • اخبار و تازه‌های فراگستر
    • مقالات اتوماسیون اداری
    • جدیدترین قابلیت‌ها‌ی نرم‌افزار
    • مقالات مدیریت مکاتبات، دبیرخانه و نامه نگاری
    • مقالات مدیریت فرم و فرآیندها
    • مقالات مدیریت و رهبری کسب و کار
    • مقالات فناوری اطلاعات
    • داستان موفقیت مشتریان
    • معیارهای ارزیابی خرید نرم افزار
    • فیلم‌ها و گفتگوها
  • درباره فراگستر
    • گواهینامه‌ها و عضویت‌ها
    • همکاری با ما
  • تماس با ما
  • دموی فراگستر
  • سایتهای زیرمجموعه
    • پورتال مشتریان
    • آکادمی (سامانه آموزش)
    • سامانه ارسال تیکت و پایگاه دانش
    • API فراگستر
    • ابر فراگستر (اتوماسیون ابری)
    • فروشگاه آنلاین فراگستر
    • پورتال نمایندگان و عاملان فروش
    • پورتال فراگستری‌ها (ویژه همکاران)
    • وبلاگ فراگستر
    • ورود به پیشخوان
  • 021-42623
مکان شما: خانه1 / مدیریت فرم و فرآیندها2 / امنیت در BPMS فراگستر – تصدیق حقوق دسترسی...

امنیت در BPMS فراگستر – تصدیق حقوق دسترسی

مدیریت فرم و فرآیندها
تصدیق حقوق دسترسی

سیستم BPMS فراگستر از بعد امنیتی معیارهای مختلفی را پاس نموده است لذا در سلسله مقالاتی در نظر داریم به ابعاد مختلف امنیتی BPMS فراگستر بپردازیم. در این مقاله به معیارهای موجود در حوزه تصدیق حقوق دسترسی اشاره خواهد شد که سیستم BPMS فراگستر آنها را پوشش می‌دهد.

تصدیق حقوق دسترسی۱ فرآیندی است که طی آن شناسه‌ی کاربر تصدیق هویت شده (و یا فرایند مربوطه) به حقوق و امتیازات خاصی نگاشت می‌شود. براساس این حقوق تعیین می‌شود کاربر به چه داده‌هایی می‌تواند دسترسی داشته باشد و یا چه عملیاتی را انجام دهد.

 

تصدیق حقوق دسترسی در سیستم BPMS فراگستر

BPMS فراگستر در این حوزه شاخصهای اصلی زیر را پاس نموده است:

  • تصدیق حقوق دسترسی کاربران: برنامه‌ی کاربردی باید قبل از فراخوانی فرایندها توسط کاربران و یا دسترسی به منابع سیستم حقوق دسترسی آنها را بررسی کند و مشخص کند آیا اجازه‌ی فراخوانی توابع و یا دسترسی به منبع مربوطه توسط کاربر وجود دارد یا خیر؟
  • ایجاد رابط‌های کاربری برای مدیریت حقوق دسترسی: برنامه‌ی کاربردی باید رابط‌های کاربری لازم را برای ایجاد, و مدیریت لیست کنترل دسترسی ها و سایر اطلاعات حقوق دسترسی فراهم آورده باشد.
  • بررسی حقوق دسترسی بین فرآیندی: برنامه‌ی کاربردی باید کنترل حقوق دسترسی بین فرآیندهای سیستم را پیاده سازی کند.
  • قاعده‌ کمترین حق دسترسی: حقوق دسترسی اعطا شده به برنامه‌ی کاربردی در هر زمان باید کمترین حق ‌دسترسی مورد نیاز برای انجام فعالیت‌های لازم باشد.
  •  استفاده از حقوق دسترسی نقش‌گرا: حقوق دسترسی در برنامه‌ی کاربردی باید به‌صورت نقش‌گرا پیاده‌سازی شود.
  •  سازگار بودن نقش و حقوق دسترسی: نقشی که به یک فرایند از یک برنامه‌ی کاربردی نگاشت می‌شود باید مطابق با وظیفه و عملکرد فرایند مزبور باشد
  • تفکیک وظایف نقش‌ها: کاربر انجام وظایف خود را تنها با نگاشت یک نقش بتواند انجام دهد.
  •  ارجاع به مسیر نامعتبر: اگر کاربری یک آدرس URL نامعتبر را درخواست نماید، برنامه‌ی کاربردی نباید فهرست دایرکتوری را به کاربر نشان دهد.
  • عدم پذیرش ورود مستقیم URL جهت دسترسی به منابع غیر مجاز: برنامه‌ی کاربردی نباید به کاربران اجازه دهد با تایپ مستقیم یک URL در خط آدرس مرورگر به صفحاتی که اجازه‌ی دسترسی ندارند، دسترسی پیدا کنند.
  • استفاده از دیدهای۲ پایگاه داده: امکان استفاده از دیدهای پایگاه داده به عنوان راهکار مکانیزم کنترل دسترسی نباید وجود داشته باشد.
  • تنظیم‌پذیر بودن راه‌کارهای کنترل دسترسی: برنامه‌ی کاربردی باید واسط‌های لازم را برای مدیر سیستم جهت اعمال خط‌مشی‌ها کنترل دسترسی به اشیا برای کاربران، نقش‌ها و گروه‌ها ایجاد کند.
  • رعایت قاعده‌ی دفاع در عمق: برنامه‌ی کاربردی نباید به یک راهکار کنترل حقوق دسترسی اکتفا کند. راه‌کارهای کنترل دسترسی باید در لایه‌های مختلف (مثل کارگزار وب، برنامه‌ی کاربردی، پایگاه داده) ایجاد شود.
  • استفاده از رویه‌های ذخیره شده ۳ برای دسترسی به پایگاه داده: با استفاده از رویه‌های ذخیره شده در پایگاه داده و تعریف نقش‌های لازم برای کاربران برنامه‌ی کاربردی، می‌توان کنترل حقوق دسترسی را برای هر رویه‌ی ذخیره شده اعمال کرد و بنابراین هر کاربر بتواند رویه‌های ذخیره شده‌ خود را اجرا کند.

———————————————

۱- Authorization

۲- View

۳-Stored Procedure

 

سری مقالات امنیت در BPMS فراگستر:

  • امنیت در BPMS فراگستر – تشخیص و تصدیق هویت
  • امنیت در BPMS فراگستر – مدیریت نشست
  • امنیت در BPMS فراگستر – طراحی و معماری
  • امنیت در BPMS فراگستر – بررسی صحت ورودی و خروجی
  • امنیت در BPMS فراگستر – مدیریت خطاها و استثنائات
  • امنیت در BPMS فراگستر – محرمانگی

 

به این مطلب امتیاز دهید
1,144
۱۰ اردیبهشت, ۱۳۹۳/0 دیدگاه
برچسب ها: امنیت درBPMS ،تصديق حقوق دسترسي، BPMS فراگستر،امنیت دسترسی به BPMS, امنیت درBPMSفراگستر, امنیت نرم افزار
اشتراک این مطلب
  • اشتراک در X
  • Share on WhatsApp
  • اشتراک در LinkedIn
  • اشتراک در Telegram
شاید این موارد نیز مورد علاقه شما باشد
گواهینامه ارزیابی امنیتی اتوماسیون فراگستر تمدید گواهینامه افتا برای نسخه 7 اتوماسیون اداری و مدیریت فرایندهای کسب و کار فراگستر
Business Process Management System معیارهای انتخاب و خرید نرم افزار BPMS (مدیریت فرآیند کسب و کار)
تمدید گواهینامه نما تمدید پروانه فعالیت در حوزه خدمات فنی افتا (گواهینامه نما)
هک-سیستم هشدار درباره باج افزارها و راهکار محافظت از اطلاعات پایگاه داده نرم افزارهای فراگستر
طراحی و معماری امنیت امنیت در BPMS فراگستر – طراحی و معماری
محرمانگی امنیت در BPMS فراگستر – محرمانگی
0 پیام‌ها
جدیدترین
قدیمی ترین بیشترین رای
بازخوردهای داخلی
مشاهده تمام دیدگاه‌ها
اتوماسیون اداری با هوش مصنوعی

دسته بندی مطالب

  • اتوماسیون اداری (384)
    • جدیدترین قابلیت‌ها (213)
  • اخبار و تازه‌های فراگستر (17)
  • داستان موفقیت مشتریان (31)
  • فناوری اطلاعات (26)
  • فیلم‌ها و گفتگوها (4)
  • لینکهای پربازدید (8)
  • مدیریت فرم و فرآیندها (210)
  • مدیریت مکاتبات، دبیرخانه و نامه نگاری (106)
  • مدیریت و رهبری کسب و کار (143)
  • معیارهای ارزیابی خرید نرم افزار (7)

اتوماسیون فراگستر

  • نرم‌افزار اتوماسیون تحت وب فراگستر
  • امکانات خاص اتوماسیون فراگستر
  • ارزیابی اتوماسیون از منظر قیمت
  • ارزیابی اتوماسیون از منظر ماژول‌ها
  • ارزیابی اتوماسیون از منظر سرعت نرم‌افزار
  • ارزیابی اتوماسیون از منظر کاربرپسندی
  • ارزیابی اتوماسیون از منظر پشتیبانی
  • ارزیابی اتوماسیون از دیدگاه امنیت نرم‌افزار

رضایتمندی برخی از مشتریان فراگستر

  • بانک ملی ایران
  • سازمان نظام مهندسی البرز
  • خبرگزاری ایرنا
  • کمیته ملی المپیک
  • صندوق نوآوری ریاست‌جمهوری
  • گروه صنایع غذایی درنا
  • هواپیمایی زاگرس

شرکت فراگستر

  • درباره ما
  • گواهینامه‌ها و عضویت‌ها
  • وبلاگ فراگستر
  • فراگستر TV
  • همکاری با فراگستر
  • صدای مشتری
  • لوگو فراگستر

تماس با فراگستر

تهران، خیابان مطهری،خیابان کوه نور، خیابان سمنانی (هفتم) – پلاک 11

تلفن: 42623-021
فکس: 88172998-021
info@faragostar.net
کدپستی: 1587695611

عضو خبرنامه فراگستر شوید

درباره فراگستر

شرکت فراگستر که در سال 1380 بصورت سهامی خاص تاسیس گردید، با بیش از دو دهه فعالیت مستمر و پویا، هم‌اکنون در زمره شرکتهای برتر ارائه دهنده نرم‌افزار اتوماسیون اداری و مدیریت فرآیندها در کشور شناخته ‌می‌شود. ما شرکتی دانش بنیان، دارای رتبه یک شورایعالی انفورماتیک و همچنین تندیس طلایی رعایت حقوق مصرف کنندگان در طی 5 سال متوالی هستیم. در کارنامه فراگستر اجرای پروژه‌های موفق با سازمانها و نهادهای بزرگی مانند بانک ملی ایران، ایرانسل، دیوان عدالت اداری و … وجود دارد. در حال حاضر بیش از 3000 سازمان با گستردگی بیش از یک میلیون کاربر با نرم‌افزار فراگستر، بهره‌وری تیمشان را افزایش داده‌اند.


رتبه شورایعالی انفورماتیک
گواهی دانش بنیان فراگستر
گواهی امنیتی افتا
logo-samandehi
اینماد فراگستر

تمامی حقوق مادی و معنوی این وب‌سایت برای شرکت فراگستر محفوظ است.
  • Link to LinkedIn
  • Link to Icon_name
  • Link to Instagram
  • Link to Facebook
  • Link to X
  • Link to Youtube
رفتن به بالا رفتن به بالا رفتن به بالا
درخواست مشاوره رایگان
  • دریافت دموی آنلاین
  • تماس با کارشناسان | 42623 (021)
درخواست مشاوره رایگان