GI LogoGI Logo
  • Login
Digital Library
    • All of DSpace

      • Communities & Collections
      • Titles
      • Authors
      • By Issue Date
      • Subjects
    • This Collection

      • Titles
      • Authors
      • By Issue Date
      • Subjects
Digital Library Gesellschaft für Informatik e.V.
GI-DL
    • English
    • Deutsch
  • English 
    • English
    • Deutsch
View Item 
  •   DSpace Home
  • Fachbereiche
  • Wirtschaftsinformatik (WI)
  • Wirtschaftsinformatik
  • Wirtschaftsinformatik 56(4) - August 2014
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.
  •   DSpace Home
  • Fachbereiche
  • Wirtschaftsinformatik (WI)
  • Wirtschaftsinformatik
  • Wirtschaftsinformatik 56(4) - August 2014
  • View Item

Modellierungsunterstützung für die rollenbasierte Delegation in prozessgestützten Informationssystemen

Author:
Schefer-Wenzl, Sigrid [DBLP] ;
Strembeck, Mark [DBLP]
Abstract
Der Beitrag stellt einen integrierten Ansatz für die Modellierung und Durchsetzung von Delegationsrichtlinien in prozessbasierten Informationssystemen vor. In diesem Kontext wird eine entsprechende Erweiterung für rollenbasierte Zugriffskontrollmodelle (RBAC) beschrieben. Diese Erweiterung ist insofern generisch, als sie prinzipiell verwendet werden kann, um beliebige prozessbasierte Informationssysteme oder Prozessmodellierungssprachen mit Konstrukten für RBAC-Delegationsmodelle zu erweitern. Des weiteren befasst sich der Beitrag mit der Identifikation delegationsbezogener Konflikte sowie den zugehörigen Lösungsstrategien. Insbesondere ist der Ansatz darauf ausgelegt, die Konsistenz der RBAC-Modelle sowohl zur Entwurfszeit als auch zur Laufzeit sicherzustellen. Basierend auf einem formalen Metamodell wird zudem eine UML-Erweiterung für die Delegation von Rollen, Aufgaben und Pflichten vorgestellt. Diese UML-Erweiterung kann einerseits gemeinsam mit bereits bestehenden UML-Erweiterungen verwendet werden und demonstriert andererseits das prinzipielle Vorgehen zur Integration der neuen Modellkonstrukte in eine standardisierte Modellierungssprache. Zur Evaluierung der praktischen Anwendbarkeit des Ansatzes wurde eine Fallstudie an einem Realweltbeispiel durchgeführt. Weiterhin wurden alle vorgestellten Modellkonstrukte als Erweiterung der „BusinessActivity Library and Runtime Engine“ implementiert.AbstractIn the paper, an integrated approach for the modeling and enforcement of delegation policies in process-aware information systems is presented. In particular, a delegation extension for process-related role-based access control (RBAC) models is specified. The extension is generic in the sense that it can be used to extend process-aware information systems or process modeling languages with support for process-related RBAC delegation models. Moreover, the detection of delegation-related conflicts is discussed and a set of pre-defined resolution strategies for each potential conflict is provided. Thereby, the design-time and runtime consistency of corresponding RBAC delegation models can be ensured. Based on a formal metamodel, UML2 modeling support for the delegation of roles, tasks, and duties is provided. A corresponding case study evaluates the practical applicability of the approach with real-world business processes. Moreover, the approach is implemented as an extension to the BusinessActivity library and runtime engine.
  • Citation
  • BibTeX
Schefer-Wenzl, S. & Strembeck, M., (2014). Modellierungsunterstützung für die rollenbasierte Delegation in prozessgestützten Informationssystemen.   Wirtschaftsinformatik: Vol. 56, No. 4. Springer. (S. 237-260). DOI: 10.1007/s11576-014-0433-3
@article{mci/Schefer-Wenzl2014,
author = {Schefer-Wenzl, Sigrid AND Strembeck, Mark},
title = {Modellierungsunterstützung für die rollenbasierte Delegation in prozessgestützten Informationssystemen},
journal = {Wirtschaftsinformatik},
volume = {56},
number = {4},
year = {2014},
,
pages = { 237-260 } ,
doi = { 10.1007/s11576-014-0433-3 }
}

Sollte hier kein Volltext (PDF) verlinkt sein, dann kann es sein, dass dieser aus verschiedenen Gruenden (z.B. Lizenzen oder Copyright) nur in einer anderen Digital Library verfuegbar ist. Versuchen Sie in diesem Fall einen Zugriff ueber die verlinkte DOI: 10.1007/s11576-014-0433-3

Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Send Feedback

More Info

DOI: 10.1007/s11576-014-0433-3
ISSN: 1861-8936
xmlui.MetaDataDisplay.field.date: 2014
Content Type: Text/Journal Article

Keywords

  • Access control
  • Business processes
  • Delegation
  • Duties
  • Geschäftsprozesse
  • Pflichten
  • RBAC
  • Security
  • Sicherheit
  • Zugriffskontrolle
Collections
  • Wirtschaftsinformatik 56(4) - August 2014 [7]

Show full item record


About uns | FAQ | Help | Imprint | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.

 

 


About uns | FAQ | Help | Imprint | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.