我知道在基于角色的访问控制系统(RBAC)中,组织内的角色由角色表示。然后每个角色都包含不同的任务(访问权限),以便在应用程序中执行任务。然后根据他的工作职责,组织中的每个用户被分配一个或多个角色。基于角色的访问控制系统中是否存在组?
我不明白的是在RBAC中是否存在组。我目前正在设计一个系统,用户可以分配一个或多个角色。然后,用户可以被分成一组或多组(例如程序员,12楼的人,穿金属T恤的人,国际象棋俱乐部的成员等),但这些组不包含任何角色或访问权限。
RBAC中是否存在组?如果是这样,那么组是否应包含组成员继承的权限和角色?