অথরাইজেশন
অথরাইজেশন হলো সফল প্রমাণীকরণের পর ব্যবহারকারীকে রিসোর্স (ফাইল, ডেটা, ফাংশন) ব্যবহারের জন্য নির্দিষ্ট অধিকার ও অনুমতি প্রদানের প্রক্রিয়া। এটি নির্ধারণ করে আপনি সিস্টেমে ঠিক কী করতে পারবেন: পড়া, সম্পাদনা, মুছে ফেলা নাকি শুধু দেখা।
সূচিপত্র
সহজ ভাষায় অথরাইজেশন কী
অথরাইজেশন হলো ব্যবহারকারীর সফল প্রমাণীকরণের (পরিচয় নিশ্চিত হওয়ার) পর তার অ্যাক্সেস অধিকার যাচাইয়ের প্রক্রিয়া। প্রমাণীকরণ “তুমি কে?” — এই প্রশ্নের উত্তর দেয়, আর অথরাইজেশন উত্তর দেয় “তোমাকে কী করার অনুমতি আছে?” — এই প্রশ্নের।
ভাবুন, ভিন্ন ভিন্ন কক্ষবিশিষ্ট একটি অফিস। প্রমাণীকরণ হলো প্রবেশদ্বারে পাস দেখানো (প্রমাণ করা যে আপনি কর্মী)। আর অথরাইজেশন হলো সিস্টেমের যাচাই—আপনি ঠিক কোন কোন কক্ষে ঢুকতে পারবেন: হিসাববিভাগে, সার্ভার রুমে, নাকি শুধু নিজের বিভাগে। কর্মী হলেও আপনার অধিকার ভিন্ন হতে পারে।
পরিচয় যাচাই কীভাবে ঘটে জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।
অথরাইজেশন কীভাবে কাজ করে
অথরাইজেশনের প্রক্রিয়ায় তিনটি মূল ধাপ থাকে:
- পরিচয় যাচাই (ইতিমধ্যেই সম্পন্ন): ব্যবহারকারী সফলভাবে প্রমাণীকরণ সম্পন্ন করেছে।
- প্রবেশাধিকারের অনুরোধ: ব্যবহারকারী কোনো কাজ করার চেষ্টা করে (ফাইল খোলা, ইমেইল পাঠানো, সেটিংস পরিবর্তন)।
- অধিকার যাচাই: সিস্টেম অনুরোধকৃত কাজটি ব্যবহারকারীর অধিকারের (ভূমিকা, গ্রুপ, অ্যাক্সেস পলিসি) সঙ্গে মিলিয়ে দেখে।
- অনুমোদন বা বাতিল: অধিকার থাকলে কাজটি সম্পন্ন হয়। না থাকলে ব্যবহারকারী অ্যাক্সেস ত্রুটি পায়।
অথরাইজেশন ও প্রমাণীকরণের পার্থক্য
| বৈশিষ্ট্য | প্রমাণীকরণ | অথরাইজেশন |
|---|---|---|
| মূল প্রশ্ন | তুমি কে? | তোমাকে কী করার অনুমতি আছে? |
| কাজ | পরিচয় নিশ্চিতকরণ | প্রবেশাধিকার নির্ধারণ |
| ধারাবাহিকতা | সবসময় প্রথমে হয় | প্রমাণীকরণের পরে হয় |
| পদ্ধতি | পাসওয়ার্ড, কোড, বায়োমেট্রিকস | অধিকার, ভূমিকা, অ্যাক্সেস লেভেল |
| উদাহরণ | লগইন ও পাসওয়ার্ড লেখা | ডকুমেন্ট সম্পাদনার সুযোগ বা শুধু পড়ার সুযোগ |
পরিচয় নিশ্চিতকরণের পদ্ধতি সম্পর্কে জানতে মাল্টিফ্যাক্টর প্রমাণীকরণ (MFA) নিবন্ধটি পড়ুন।
অথরাইজেশনের মডেল
- RBAC (Role-Based Access Control): ভূমিকাভিত্তিক প্রবেশাধিকার। অধিকার প্রতিটি ব্যবহারকারীকে আলাদাভাবে নয়, ভূমিকায় (অ্যাডমিন, ম্যানেজার, কর্মী) দেওয়া হয়। ব্যবহারকারী নিজের ভূমিকার অধিকার পায়। সবচেয়ে জনপ্রিয় মডেল।
- ABAC (Attribute-Based Access Control): অ্যাট্রিবিউটভিত্তিক প্রবেশাধিকার। অধিকার নির্ভর করে ব্যবহারকারীর বৈশিষ্ট্যের ওপর (পদ, বিভাগ, অ্যাক্সেসের সময়, ভৌগোলিক অবস্থান)। বেশি নমনীয়, কিন্তু জটিল মডেল।
- DAC (Discretionary Access Control): ঐচ্ছিক অ্যাক্সেস নিয়ন্ত্রণ। রিসোর্সের মালিক নিজেই ঠিক করে কাকে অ্যাক্সেস দেবে।
- MAC (Mandatory Access Control): বাধ্যতামূলক অ্যাক্সেস নিয়ন্ত্রণ। অধিকার কেন্দ্রীয়ভাবে নির্ধারিত হয় (সাধারণত সরকারি সিস্টেমে)।
প্রবেশাধিকার কনফিগার করা সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।
অথরাইজেশন কোথায় ব্যবহৃত হয়
- ওয়েবসাইট ও অ্যাপ্লিকেশন: ব্যবহারকারী কোন কনটেন্ট দেখবে তা নির্ধারণ। সাধারণ ব্যবহারকারী নিজের পেজ দেখেন, অ্যাডমিন—কন্ট্রোল প্যানেল।
- কর্পোরেট সিস্টেম: ডকুমেন্ট, ফোল্ডার ও প্রোগ্রামে অ্যাক্সেস। হিসাবরক্ষক ফাইন্যান্স দেখেন, ডেভেলপার—কোড।
- ক্লাউড সার্ভিস: ক্লাউড স্টোরেজ, প্রজেক্ট ও ডেটাবেজে অ্যাক্সেসের বিভাজন।
- API: এন্ডপয়েন্টে প্রবেশাধিকার যাচাই (যেমন পাবলিক API সবার জন্য, প্রাইভেট API শুধু অথরাইজড ব্যবহারকারীদের জন্য)।
- অপারেটিং সিস্টেম: ফাইল পড়া, লেখা ও চালানোর অধিকার।
বাস্তব জীবনে অথরাইজেশনের উদাহরণ
আপনি কর্পোরেট পোর্টালে ঢুকলেন:
- শনাক্তকরণ: আপনি নিজের লগইন লিখলেন (যেমন ivanov)।
- প্রমাণীকরণ: আপনি পাসওয়ার্ড লিখলেন—সিস্টেম যাচাই করে যে এটি সত্যিই আপনি।
- অথরাইজেশন: সিস্টেম Active Directory-তে আপনার ভূমিকা যাচাই করে। “অ্যাডমিন” হলে আপনি সব সেকশন দেখেন। “কর্মী” হলে—শুধু নিজের পার্সোনাল ক্যাবিনেট ও শেয়ারড ডকুমেন্ট।
কর্পোরেট সিস্টেম সম্পর্কে জানতে ADIS নিবন্ধটি পড়ুন।
Frequently asked questions
অথরাইজেশন কী—সহজ ভাষায়?
অথরাইজেশন হলো সিস্টেমে লগইনের পর ব্যবহারকারীর অধিকার যাচাই। এটি “তুমি কী করতে পারবে?” — এই প্রশ্নের উত্তর দেয়। যেমন, ইমেইলে লগইনের পর আপনি নিজের চিঠি পড়তে পারেন, কিন্তু অন্যের চিঠি পড়তে পারেন না। লগইন কীভাবে ঘটে জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।
প্রমাণীকরণ ও অথরাইজেশনের মধ্যে পার্থক্য কী?
প্রমাণীকরণ—“তুমি কে?” (পরিচয় যাচাই, পাসওয়ার্ড দিয়ে লগইন)। অথরাইজেশন—“তোমাকে কী করার অনুমতি আছে?” (অধিকার যাচাই, ফাইল ও ফাংশনে অ্যাক্সেস)। প্রমাণীকরণ সবসময় আগে হয়, অথরাইজেশন তার পরে। বিস্তারিত জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।
সবচেয়ে জনপ্রিয় অথরাইজেশন মডেল কোনটি?
RBAC (Role-Based Access Control)—ভূমিকাভিত্তিক প্রবেশাধিকার। অধিকার প্রতিটি ব্যবহারকারীকে আলাদাভাবে নয়, ভূমিকায় (অ্যাডমিন, ম্যানেজার, কর্মী) দেওয়া হয়। পরিচালনার জন্য এটি সহজ ও সুবিধাজনক। অধিকার কনফিগারেশন সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।
কোনটি আগে হয়: অথরাইজেশন নাকি প্রমাণীকরণ?
সবসময় প্রথমে প্রমাণীকরণ হয়—আপনি প্রমাণ করেন আপনি আসলেই আপনি (পাসওয়ার্ড লেখেন)। এরপরই সিস্টেম আপনার অধিকার যাচাই করে (অথরাইজেশন)। প্রমাণীকরণ ছাড়া অথরাইজেশন অসম্ভব। প্রক্রিয়াগুলো জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।
RBAC কী—সহজ ভাষায়?
RBAC (Role-Based Access Control) হলো এমন একটি অথরাইজেশন মডেল, যেখানে অ্যাক্সেস অধিকার মানুষকে নয়, ভূমিকাকে দেওয়া হয়। যেমন, সব “অ্যাডমিন” ফাইল মুছতে পারেন, আর সব “কর্মী” শুধু পড়তে পারেন। কর্মীকে অ্যাডমিন পদে উন্নীত করলে তিনি স্বয়ংক্রিয়ভাবে নতুন অধিকার পান। প্রবেশাধিকার সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।
Other terms in «তথ্য নিরাপত্তা»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate অথরাইজেশন into your infrastructure. We will protect your data from threats.