Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Непривилегированная программа пользователя обращается к привилегированной программе для выполнения какого-либо действия, требующего повышенных привилегий ( прав администратора).
  2. Привилегированная программа обращается к системной службе polkitd, чтобы проверить право пользователя на выполнение действия.
  3. Системная служба polkitd исходя из хранящихся описаний действий и правил и действийавторизации:
    - если а. Если требуется, то с помощью агента аутентификации запрашивает у пользователя его пароль или пароль привилегированного пользователя;
    - разрешает или запрещает пользователю выполнить запрашиваемое действие.Системная служба polkitd отвечает привилегированной программе: разрешено или запрещено выполнить запрошенное действиеобращается к агенту аутентификации, чтобы он аутентифицировал пользователя (через ввод пароля пользователя или администратора).
    б. Разрешает или запрещает привилегированной программе выполнить действие, запрошенное пользователем.
  4. Если от polkitd получено разрешение, то привилегированная программа выполняет действие, запрошенное действиепользователем.


Рисунок 1. Схема работы системы авторизации polkit

...