Usuários x Roles x Grupos = ACLs
Sobre Access Control List Recentemente encontrei um post no Linkedin de uma candidata ao exame CSA e, como maneira de auxiliar nos estudos, ela usou IA para gerar uma imagem semelhante à ilustração acima. É uma analogia muito boa pois demonstra que: 1) Dados de usuários ficam armazenados na tabela sys_user; 2) Usuários que residem no Apartamento 07G estão todos dentro de um Grupo de Usuários chamado "Família do apto 07G"; 3) Uma role chamada "apto 07G" é atribuída ao Grupo "Família do apto 07G". Dessa forma, sempre que um usuário é incluído nesse grupo ele herdará a role e, consequentemente, terá acesso ao Apartamento 07G. 4) Se um usuário por algum motivo for removido do Grupo "Família do apto 07G", ele não terá mais a role "apto 07G" e portanto não terá acesso ao apartamento. A figura também demonstra usuários que por fazerem parte de um Grupo chamado "Condomínio X", herdam a role "Condomínio X Gate" e essa é a p...