2011-10-10 145 views

回答

8

ACL是为特定实体定义的特权。基于角色的授权是全局特权。

例如,使用ACL可以定义特定用户可以修改实体X(例如文件),但不能修改其他实体。

如果没有ACL,只能定义用户可以修改全部或全部实体(特定类型)。

所以ACL支持实体相关的细粒度权限。