45
идентификации, аутентификации и авторизации пользователей, претендующих на
получение доступа к информационным ресурсам Фронт-офиса.
На этапе собственной идентификации планируется предоставление
пользователем своего идентификатора, в качестве которого, как правило,
используется регистрационное имя учётной записи пользователя. После
представления идентификатора, будет проводится проверка того, что этот
идентификатор действительно принадлежит пользователю, претендующему на
получение доступа к информации Фронт-офиса. Для этого будет выполняется
процедура аутентификации, в процессе которой пользователь должен
предоставить идентификационный параметр, при помощи которого
подтверждается принадлежность идентификатора пользователю. В качестве
параметров аутентификации предполагается использовать сетевой адрес, пароли,
цифровые сертификаты. Системой подразумевает, что процедура идентификации
и аутентификации пользователей в системе производится одновременно. При
попытке получить первичный доступ к ресурсу Фронт-офиса, пользователь
обязан будет предъявить параметры доступа: регистрационное имя и пароль. Для
совершения дальнейших действий пользователь обязан осуществлять вход с
разрешенного места, другими словами, иметь определенный сетевой адрес и
иметь специальный установленный цифровой сертификат.
В случае успешного завершения процедур идентификации и аутентификации
проводится авторизация пользователя, в процессе которой определяется
множество информационных ресурсов, с которыми может работать пользователь,
а также множества операций, которые могут быть выполнены с этими
информационными ресурсами Фронт-офиса. Определение пользователю
идентификационных параметров, выдача цифрового сертификата (если
требуется), а также определения прав доступа устанавливается администратором
на этапе создания(регистрации) пользователя в системе. Ошибка! Источник
ссылки не найден. отображает процедуру входа пользователя в систему Фронт-
офис).