Полегшений прототип системи контекстно-залежного керування доступом (Context-Aware Access Control), побудований для шкільної IT-інфраструктури ліцею. Кожен запит динамічно перевіряється за роллю, автентичністю пристрою та контекстом мережі — без жодної неявної довіри.
Жоден користувач, пристрій чи сесія не володіють неявною або постійною довірою, навіть у внутрішній мережі ліцею.
Автентичність користувача, тип девайсу (BYOD/Corporate) та контекст мережі суворо перевіряються при кожному запиті.
Доступ обмежується мінімально необхідним рівнем (Least Privilege) для захисту критичних персональних даних.
Спробуйте різні ролі користувачів, комбінуйте безпечні та небезпечні типи пристроїв та мережеві контексти для перевірки реакції PDP.