Когда пользователь аутентифицирован в системе и получал токен, на этом токене содержится ли информация о том, на какие объекты есть доступ?
Пожалуйста объясните после аутентификаци на полученном Токене (Маркер) имеется информация о том на какие объекты пользователь имеет доступ ,и Что такое DACL который имеется на токене это то что объекты который пользователь является Owner-ом Владельцам
Пожалуйста помогите разбираться
Заранее Блогодарен!!!
Есть две штуковины:
(1) аутентификация,
(2) авторизация.
Не путайте их. Они разные, хоть и живут рядом.
Первая - о том, кто вы такой, и чем докажете, что это действительно вы.
Вторая - о том, что вам разрешено делать.
Спасибо,я гуглил и прочитал, в токене TGT имеется только информации как SID владельца и группы которое он состоит ,но там нет инфы что на какие ресурсы пользователь имеет доступ ,, То Есть это означает что нет ?
by_EL, не останавливайтесь на полпути - сводите информацию по DACL и TGT вместе и получите понимание, как это работает и соответственно ответ на изначальный вопрос.