Security 使安全规则复杂化

Security 使安全规则复杂化,security,permissions,acl,portal,branding,Security,Permissions,Acl,Portal,Branding,我的任务似乎是安全领域的挑战。问题在于建立一个具有以下功能的网站: 复杂的ACL和查看权限。客户的交易历史记录只应显示在客户支持代理的门户中。 多品牌。如果客户支持代理是微软,那么他们应该只能访问该用户子集,并让网站的外观与他们的品牌相匹配。如果代理是苹果,那么对他们的客户和品牌也是如此。 第1项是标准安全性。第2项多品牌似乎使事情过于复杂 为了满足上述要求,似乎每个门户和访问请求都需要考虑以下因素:查看的品牌、用户角色、对象及其对给定品牌的成员资格 我如何着手解决上述问题?有没有关于如何建立一

我的任务似乎是安全领域的挑战。问题在于建立一个具有以下功能的网站:

复杂的ACL和查看权限。客户的交易历史记录只应显示在客户支持代理的门户中。 多品牌。如果客户支持代理是微软,那么他们应该只能访问该用户子集,并让网站的外观与他们的品牌相匹配。如果代理是苹果,那么对他们的客户和品牌也是如此。 第1项是标准安全性。第2项多品牌似乎使事情过于复杂

为了满足上述要求,似乎每个门户和访问请求都需要考虑以下因素:查看的品牌、用户角色、对象及其对给定品牌的成员资格

我如何着手解决上述问题?有没有关于如何建立一个安全的多品牌网站的文献