Logika Evaluasi Akses Policy

Saat ada permintaan akses, sistem mengevaluasi policy secara terstruktur. Pelajari 3 aturan intinya di bawah ini:

1. Default: DENY
Tanpa policy yang cocok, akses otomatis ditolak.
2. Deny Menang
Jika ada 1 saja policy DENY yang cocok, hasil mutlak DENY.
3. Allow Cocok
Jika ada policy ALLOW dan tidak ada DENY, hasil ALLOW.
Tugas Praktik

Hakim Akses: 3 Skenario Evaluasi

Pilih Keputusan (ALLOW / DENY) dan Alasan Evaluasi untuk setiap skenario di bawah.

Skenario 1: Kasir Mengakses Rekam Medis

Permintaan: siti.kasir meminta patient.read pada records/igd/101

policy: kasir-billing
effect: ALLOW
principal: group:kasir
action: billing.read, billing.write
resource: billing/*
Keputusan:
Alasan:
Skenario 2: Dokter IGD Memperbarui Rekam Medis

Permintaan: dr.andi meminta patient.write pada records/igd/101

policy: dokter-rekam
effect: ALLOW
principal: group:dokter
action: patient.read, patient.write
resource: records/*
Keputusan:
Alasan:
Skenario 3: Dokter Membaca Rekam Medis VIP

Permintaan: dr.andi meminta patient.read pada records/vip/007

policy: dokter-rekam
effect: ALLOW
principal: group:dokter
action: patient.read
resource: records/*

policy: vip-lock
effect: DENY
principal: * (kecuali direksi)
action: patient.read
resource: records/vip/*
Keputusan:
Alasan: