2011-10-10 174 views

回答

8

ACL是爲特定實體定義的特權。基於角色的授權是全局特權。

例如,使用ACL可以定義特定用戶可以修改實體X(例如文件),但不能修改其他實體。

如果沒有ACL,只能定義用戶可以修改全部或全部實體(特定類型)。

所以ACL支持實體相關的細粒度權限。