এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

অথরাইজেশন

তথ্য নিরাপত্তা

অথরাইজেশন হলো সফল প্রমাণীকরণের পর ব্যবহারকারীকে রিসোর্স (ফাইল, ডেটা, ফাংশন) ব্যবহারের জন্য নির্দিষ্ট অধিকার ও অনুমতি প্রদানের প্রক্রিয়া। এটি নির্ধারণ করে আপনি সিস্টেমে ঠিক কী করতে পারবেন: পড়া, সম্পাদনা, মুছে ফেলা নাকি শুধু দেখা।

সহজ ভাষায় অথরাইজেশন কী

অথরাইজেশন হলো ব্যবহারকারীর সফল প্রমাণীকরণের (পরিচয় নিশ্চিত হওয়ার) পর তার অ্যাক্সেস অধিকার যাচাইয়ের প্রক্রিয়া। প্রমাণীকরণ “তুমি কে?” — এই প্রশ্নের উত্তর দেয়, আর অথরাইজেশন উত্তর দেয় “তোমাকে কী করার অনুমতি আছে?” — এই প্রশ্নের।

ভাবুন, ভিন্ন ভিন্ন কক্ষবিশিষ্ট একটি অফিস। প্রমাণীকরণ হলো প্রবেশদ্বারে পাস দেখানো (প্রমাণ করা যে আপনি কর্মী)। আর অথরাইজেশন হলো সিস্টেমের যাচাই—আপনি ঠিক কোন কোন কক্ষে ঢুকতে পারবেন: হিসাববিভাগে, সার্ভার রুমে, নাকি শুধু নিজের বিভাগে। কর্মী হলেও আপনার অধিকার ভিন্ন হতে পারে।

পরিচয় যাচাই কীভাবে ঘটে জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।

অথরাইজেশন কীভাবে কাজ করে

অথরাইজেশনের প্রক্রিয়ায় তিনটি মূল ধাপ থাকে:

  1. পরিচয় যাচাই (ইতিমধ্যেই সম্পন্ন): ব্যবহারকারী সফলভাবে প্রমাণীকরণ সম্পন্ন করেছে।
  2. প্রবেশাধিকারের অনুরোধ: ব্যবহারকারী কোনো কাজ করার চেষ্টা করে (ফাইল খোলা, ইমেইল পাঠানো, সেটিংস পরিবর্তন)।
  3. অধিকার যাচাই: সিস্টেম অনুরোধকৃত কাজটি ব্যবহারকারীর অধিকারের (ভূমিকা, গ্রুপ, অ্যাক্সেস পলিসি) সঙ্গে মিলিয়ে দেখে।
  4. অনুমোদন বা বাতিল: অধিকার থাকলে কাজটি সম্পন্ন হয়। না থাকলে ব্যবহারকারী অ্যাক্সেস ত্রুটি পায়।

অথরাইজেশন ও প্রমাণীকরণের পার্থক্য

বৈশিষ্ট্যপ্রমাণীকরণঅথরাইজেশন
মূল প্রশ্নতুমি কে?তোমাকে কী করার অনুমতি আছে?
কাজপরিচয় নিশ্চিতকরণপ্রবেশাধিকার নির্ধারণ
ধারাবাহিকতাসবসময় প্রথমে হয়প্রমাণীকরণের পরে হয়
পদ্ধতিপাসওয়ার্ড, কোড, বায়োমেট্রিকসঅধিকার, ভূমিকা, অ্যাক্সেস লেভেল
উদাহরণলগইন ও পাসওয়ার্ড লেখাডকুমেন্ট সম্পাদনার সুযোগ বা শুধু পড়ার সুযোগ

পরিচয় নিশ্চিতকরণের পদ্ধতি সম্পর্কে জানতে মাল্টিফ্যাক্টর প্রমাণীকরণ (MFA) নিবন্ধটি পড়ুন।

অথরাইজেশনের মডেল

  • RBAC (Role-Based Access Control): ভূমিকাভিত্তিক প্রবেশাধিকার। অধিকার প্রতিটি ব্যবহারকারীকে আলাদাভাবে নয়, ভূমিকায় (অ্যাডমিন, ম্যানেজার, কর্মী) দেওয়া হয়। ব্যবহারকারী নিজের ভূমিকার অধিকার পায়। সবচেয়ে জনপ্রিয় মডেল।
  • ABAC (Attribute-Based Access Control): অ্যাট্রিবিউটভিত্তিক প্রবেশাধিকার। অধিকার নির্ভর করে ব্যবহারকারীর বৈশিষ্ট্যের ওপর (পদ, বিভাগ, অ্যাক্সেসের সময়, ভৌগোলিক অবস্থান)। বেশি নমনীয়, কিন্তু জটিল মডেল।
  • DAC (Discretionary Access Control): ঐচ্ছিক অ্যাক্সেস নিয়ন্ত্রণ। রিসোর্সের মালিক নিজেই ঠিক করে কাকে অ্যাক্সেস দেবে।
  • MAC (Mandatory Access Control): বাধ্যতামূলক অ্যাক্সেস নিয়ন্ত্রণ। অধিকার কেন্দ্রীয়ভাবে নির্ধারিত হয় (সাধারণত সরকারি সিস্টেমে)।

প্রবেশাধিকার কনফিগার করা সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।

অথরাইজেশন কোথায় ব্যবহৃত হয়

  • ওয়েবসাইট ও অ্যাপ্লিকেশন: ব্যবহারকারী কোন কনটেন্ট দেখবে তা নির্ধারণ। সাধারণ ব্যবহারকারী নিজের পেজ দেখেন, অ্যাডমিন—কন্ট্রোল প্যানেল।
  • কর্পোরেট সিস্টেম: ডকুমেন্ট, ফোল্ডার ও প্রোগ্রামে অ্যাক্সেস। হিসাবরক্ষক ফাইন্যান্স দেখেন, ডেভেলপার—কোড।
  • ক্লাউড সার্ভিস: ক্লাউড স্টোরেজ, প্রজেক্ট ও ডেটাবেজে অ্যাক্সেসের বিভাজন।
  • API: এন্ডপয়েন্টে প্রবেশাধিকার যাচাই (যেমন পাবলিক API সবার জন্য, প্রাইভেট API শুধু অথরাইজড ব্যবহারকারীদের জন্য)।
  • অপারেটিং সিস্টেম: ফাইল পড়া, লেখা ও চালানোর অধিকার।

বাস্তব জীবনে অথরাইজেশনের উদাহরণ

আপনি কর্পোরেট পোর্টালে ঢুকলেন:

  1. শনাক্তকরণ: আপনি নিজের লগইন লিখলেন (যেমন ivanov)।
  2. প্রমাণীকরণ: আপনি পাসওয়ার্ড লিখলেন—সিস্টেম যাচাই করে যে এটি সত্যিই আপনি।
  3. অথরাইজেশন: সিস্টেম Active Directory-তে আপনার ভূমিকা যাচাই করে। “অ্যাডমিন” হলে আপনি সব সেকশন দেখেন। “কর্মী” হলে—শুধু নিজের পার্সোনাল ক্যাবিনেট ও শেয়ারড ডকুমেন্ট।

কর্পোরেট সিস্টেম সম্পর্কে জানতে ADIS নিবন্ধটি পড়ুন।

Frequently asked questions

অথরাইজেশন কী—সহজ ভাষায়?

অথরাইজেশন হলো সিস্টেমে লগইনের পর ব্যবহারকারীর অধিকার যাচাই। এটি “তুমি কী করতে পারবে?” — এই প্রশ্নের উত্তর দেয়। যেমন, ইমেইলে লগইনের পর আপনি নিজের চিঠি পড়তে পারেন, কিন্তু অন্যের চিঠি পড়তে পারেন না। লগইন কীভাবে ঘটে জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।

প্রমাণীকরণ ও অথরাইজেশনের মধ্যে পার্থক্য কী?

প্রমাণীকরণ—“তুমি কে?” (পরিচয় যাচাই, পাসওয়ার্ড দিয়ে লগইন)। অথরাইজেশন—“তোমাকে কী করার অনুমতি আছে?” (অধিকার যাচাই, ফাইল ও ফাংশনে অ্যাক্সেস)। প্রমাণীকরণ সবসময় আগে হয়, অথরাইজেশন তার পরে। বিস্তারিত জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।

সবচেয়ে জনপ্রিয় অথরাইজেশন মডেল কোনটি?

RBAC (Role-Based Access Control)—ভূমিকাভিত্তিক প্রবেশাধিকার। অধিকার প্রতিটি ব্যবহারকারীকে আলাদাভাবে নয়, ভূমিকায় (অ্যাডমিন, ম্যানেজার, কর্মী) দেওয়া হয়। পরিচালনার জন্য এটি সহজ ও সুবিধাজনক। অধিকার কনফিগারেশন সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।

কোনটি আগে হয়: অথরাইজেশন নাকি প্রমাণীকরণ?

সবসময় প্রথমে প্রমাণীকরণ হয়—আপনি প্রমাণ করেন আপনি আসলেই আপনি (পাসওয়ার্ড লেখেন)। এরপরই সিস্টেম আপনার অধিকার যাচাই করে (অথরাইজেশন)। প্রমাণীকরণ ছাড়া অথরাইজেশন অসম্ভব। প্রক্রিয়াগুলো জানতে প্রমাণীকরণ নিবন্ধটি পড়ুন।

RBAC কী—সহজ ভাষায়?

RBAC (Role-Based Access Control) হলো এমন একটি অথরাইজেশন মডেল, যেখানে অ্যাক্সেস অধিকার মানুষকে নয়, ভূমিকাকে দেওয়া হয়। যেমন, সব “অ্যাডমিন” ফাইল মুছতে পারেন, আর সব “কর্মী” শুধু পড়তে পারেন। কর্মীকে অ্যাডমিন পদে উন্নীত করলে তিনি স্বয়ংক্রিয়ভাবে নতুন অধিকার পান। প্রবেশাধিকার সম্পর্কে জানতে অ্যাক্সেস কন্ট্রোল নিবন্ধটি পড়ুন।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

অথরাইজেশন

অথরাইজেশন হলো সফল প্রমাণীকরণের পর ব্যবহারকারীকে রিসোর্স (ফাইল, ডেটা, ফাংশন) ব্যবহারের জন্য নির্দিষ্ট অধিকার ও অনুমতি প্রদানের প্রক্রিয়া। এটি নির্ধারণ করে আপনি সিস্টেমে ঠিক কী করতে পারবেন: পড়া, সম্পাদনা, মুছে ফেলা নাকি শুধু দেখা।

Terms in category 41
Related terms 4

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate অথরাইজেশন into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm