<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mike Wiesner - IT-Security, Spring, Acegi &#187; Rollen</title>
	<atom:link href="http://www.mwiesner.com/index.php/tag/rollen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mwiesner.com</link>
	<description>Blog über IT-Security, Spring, Acegi und Kerberos</description>
	<lastBuildDate>Sat, 31 Oct 2009 13:15:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rollen sind keine Gruppen</title>
		<link>http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/</link>
		<comments>http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/#comments</comments>
		<pubDate>Fri, 28 Mar 2008 15:02:36 +0000</pubDate>
		<dc:creator>Mike</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Gruppen]]></category>
		<category><![CDATA[Patterns]]></category>
		<category><![CDATA[RBAC]]></category>
		<category><![CDATA[Rollen]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/</guid>
		<description><![CDATA[Wenn man sich heutzutage mit Security beschäftigt, im speziellen mit Rechteprüfung, Identity Management (IDM), etc. wird man sehr schnell auf den Begriff Rollen stoßen. Sei es dass man bei Spring Security (Acegi) eine Methode nur mit einer bestimmten Rollen ausführen darf oder auch dass man Benutzern im IDM Rollen zuweisen kann.
Auf den ersten Blick sieht [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn man sich heutzutage mit Security beschäftigt, im speziellen mit Rechteprüfung, Identity Management (IDM), etc. wird man sehr schnell auf den Begriff Rollen stoßen. Sei es dass man bei Spring Security (Acegi) eine Methode nur mit einer bestimmten Rollen ausführen darf oder auch dass man Benutzern im IDM Rollen zuweisen kann.</p>
<p>Auf den ersten Blick sieht das ganze sehr ähnlich wie Benutzergruppen aus, und hat einfach nur einen neuen Namen bekommen. In vielen System wird es auch genau so gehandhabt, die eigentliche Idee hinter einer Rollenbasierten Zugriffssteuerung ist jedoch grundlegend anders als das Konzept der Benutzergruppen. Was ist also der Unterscheid zwischen einer Gruppe und einer Rolle?</p>
<p>Wenn Benutzergruppen verwendet werden, gehört ein Benutzer einer oder mehreren Gruppen an und diesen Gruppen werden wiederum Rechte zugeordnet. Der Benutzer selbst kann dabei auch Rechte zugeordnet bekommen. Bei der Rechteprüfung spielt es dann keine Rolle mehr ob das Recht dem Benutzer zugeordnet wurde oder ob es über die Gruppe kam. Wenn eine Gruppe die Datei wichtig.txt lesen und ändern darf, kann der Benutzer entweder dieser Gruppe angehören um das Recht zu bekommen, oder das Recht wird dem Benutzer direkt zugewiesen. Das Ergebnis ist identisch, sodass Gruppen lediglich ein Hilfsmittel bei der Systemadministration sind. In dem Diagramm wird nochmal der Zusammehang zwischen Benutzern, Gruppen und Rechten verdeutlicht:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/gruppen.png" title="gruppen.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/gruppen.png" alt="gruppen.png" border="0" /></a><br />
Soviel zu den Gruppen, aber was sind jetzt Rollen? Der Begriff stammt aus einem <a href="http://csrc.nist.gov/rbac/ferraiolo-kuhn-92.pdf" target="_blank">Paper</a> von David Ferraiolo und Richard Kuhn zu der Computer Security Conference 1992. Mittlerweile ist daraus sogar der NIST-Standard &#8220;Role-Based Access Control&#8221; (RBAC) geworden. Das <a href="http://csrc.nist.gov/rbac/sandhu-ferraiolo-kuhn-00.pdf" target="_blank">Proposal</a> dafür &#8220;The NIST Model for Role-Based Access Control&#8221; stammt von Ravi Sandhu, David Ferraiolo und Richard Kuhn. Einige Dinge werden dadurch schon klarer</p>
<ol>
<li>Rollenbasierten Zugriff gibt es nicht erst seit gestern</li>
<li>Was es bedeutet ist sogar standardisiert</li>
</ol>
<p>Der Begriff Rolle wird in der Informatik und in vielen Produkten jedoch sehr inflationär verwendet, sodass in vielen Projekte eine Rolle tatsächlich nur einer Gruppe entspricht. Man hat sich einfach angewöhnt zu Gruppen jetzt Rollen zu sagen, aber was besagt denn jetzt die aufgeführte Literatur?</p>
<p>Die Autoren sind der Meinung das eine Rolle einer tatsächlich Funktion entspricht, das heißt z.B. Kassierer, Revisor, Kunde. Die Rolle entspricht also im Idealfall der tatsächlichen Rolle des Benutzers (im echten Leben). Das ist hauptsächlich ideologisch zu betrachten, da eine Gruppe genauso dazu benutzt werden könnte und oft auch so benutzt wird.</p>
<p>Ein großer Unterschied zu Gruppen ist jedoch, dass jetzt nur noch der Rolle Rechte zugewiesen werden, und dem Benutzer nur noch Rollen. Eine Zuweisung von Rechten an der Rolle vorbei ist nicht möglich. Das Diagramm dazu würde so aussehen:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_1.png" title="rollen_1.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_1.png" alt="rollen_1.png" border="0" /></a></p>
<p>Zu der Rechtezuweisung werde ich in Teil 2 noch detaillierter kommen, aber vorher stellt sich noch die Frage ob dieses Modell tatsächlich ausreicht. In vielen Fällen ist es nicht der Fall, da es Rollen gibt, welche eine Person nicht gemeinsam haben darf. Beispielsweise darf ein Kassierer nicht gleichzeitig Revisor und Kunde sein. Dieses Problems nimmt sich RBAC ebenfalls an, indem es Möglichkeiten für die &#8220;Seperation of Duty&#8221; schafft. Die einfachste und strikteste Form davon ist, dass ein Benutzer nur eine Rolle haben darf, welches ein spezieller Fall der &#8220;Static Separation of Duty&#8221; (SSD) ist. Bei SSD können aber auch Beschränkungen definiert werden, welche Rollen nicht gemeinsam zugewiesen werden dürfen, und welche schon, was oft praxistauglicher ist. Wer an dem Konzept von einer Rolle pro Benutzer festhalten will kann aber auch für den Fall dass ein Benutzer tatsächlich zwei Rollen haben muss, z.B. Kassierer und Lagerarbeiter eine eigene Rolle dafür definieren, welche die anderen beiden enthält:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_2.png" title="rollen_2.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_2.png" alt="rollen_2.png" border="0" /></a><br />
Im Gegensatz zum Static Separation of Duty, bei dem schon bei der Zuweisung entschieden wird welche Rollenkombination zulässig ist, gibt es das Dynamic Separation of Duty. Hier können beliebige (statische) Rollenzuweisungen vorgenommen werden, bei der Ausführung wird dann eine Sitzung erzeugt, welche nur eine Untermenge der zugeordneten Rollen enthält. Der Benutzer muss sich also für die derzeitig ausgeübte Rolle entscheiden. Er kann nicht Kassierer und Kunde gleichzeitig sein, sondern muss sich für eine von beiden entscheiden. Dadurch ist es möglich dass er unter Tags Kassierer ist und Abends als Kunde bei seinem Arbeitgeber einkauft. Es wurde also noch eine weitere Komponente eingefügt: Die Sitzung (Session).</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_3.png" title="rollen_3.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_3.png" alt="rollen_3.png" border="0" /></a>ï¿¼<br />
Jetzt sollte deutlich geworden sein, dass ein RBAC deutlich mehr ist als nur reine Benutzergruppen. Trotzdem gibt es auch bei RBAC-System durchaus Benutzergruppen, und zwar dann wenn mehrere Benutzer immer die gleichen Rollen haben, aber dafür aus bestimmten Gründe keine eigene Rolle definiert werden soll/darf. Hier wäre dann die Vollausbaustufe:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_4.png" title="rollen_4.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_4.png" alt="rollen_4.png" border="0" /></a></p>
<p>Zu diesem Modell gibt es auch ein Software Design Pattern mit dem Namen &#8220;Role-Based Access Control&#8221; aus dem Buch Security Patterns von M. Schumacher, E. Fernandez-Buglioni, D. Hybertson, F. Buschmann, P. Sommerlad.<br />
Was sind jetzt also die großen Unterschiede zwischen Rollen und Gruppen:</p>
<ol>
<li>Gruppen sind ein admistratives Hilfsmitteln, Rollen orientieren sich dagegen an fachlichen Funktionen</li>
<li>Rollen befassen sich mit Interessenkonflikten (Separation of Duty). Entweder statisch oder dynamisch mit Hilfe einer Sitzung.</li>
<li>Benutzer bekommen nur Rechte über die Rolle und keine direkten Rechte mehr.</li>
</ol>
<p>Role-Based Access Control ist jedoch nur ein Teil wenn von Rollen spricht, ein wichtiger weiterer Teil ist die Role Rights Definition, also um die Zuweisung der Rechte zur Rolle, um die es im zweiten Teil geht.</p>


<!-- Begin SexyBookmarks Menu Code -->
<div class="sexy-bookmarks sexy-bookmarks-expand sexy-bookmarks-bg-enjoy">
<ul class="socials">
		<li class="sexy-scriptstyle">
			<a href="http://scriptandstyle.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Submit this to Script &amp; Style">Submit this to Script &amp; Style</a>
		</li>
		<li class="sexy-blinklist">
			<a href="http://www.blinklist.com/index.php?Action=Blink/addblink.php&amp;Url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;Title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Blinklist">Share this on Blinklist</a>
		</li>
		<li class="sexy-delicious">
			<a href="http://del.icio.us/post?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="sexy-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
		<li class="sexy-diigo">
			<a href="http://www.diigo.com/post?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;desc=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Post this on Diigo">Post this on Diigo</a>
		</li>
		<li class="sexy-reddit">
			<a href="http://reddit.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Reddit">Share this on Reddit</a>
		</li>
		<li class="sexy-yahoobuzz">
			<a href="http://buzz.yahoo.com/submit/?submitUrl=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;submitHeadline=Rollen+sind+keine+Gruppen&amp;submitSummary=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu&amp;submitCategory=science&amp;submitAssetType=text" rel="nofollow" class="external" title="Buzz up!">Buzz up!</a>
		</li>
		<li class="sexy-stumbleupon">
			<a href="http://www.stumbleupon.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Stumble upon something good? Share it on StumbleUpon">Stumble upon something good? Share it on StumbleUpon</a>
		</li>
		<li class="sexy-technorati">
			<a href="http://technorati.com/faves?add=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Share this on Technorati">Share this on Technorati</a>
		</li>
		<li class="sexy-mixx">
			<a href="http://www.mixx.com/submit?page_url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Mixx">Share this on Mixx</a>
		</li>
		<li class="sexy-myspace">
			<a href="http://www.myspace.com/Modules/PostTo/Pages/?u=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;t=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Post this to MySpace">Post this to MySpace</a>
		</li>
		<li class="sexy-designfloat">
			<a href="http://www.designfloat.com/submit.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Submit this to DesignFloat">Submit this to DesignFloat</a>
		</li>
		<li class="sexy-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;t=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="sexy-twitter">
			<a href="http://twitter.com/home?status=Rollen+sind+keine+Gruppen+-+http://b2l.me/ezb4+(via+@mikewiesner)" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="sexy-mail">
			<a href="mailto:?subject=%22Rollen%20sind%20keine%20Gruppen%22&amp;body=I%20thought%20this%20article%20might%20interest%20you.%0A%0A%22Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu%22%0A%0AYou%20can%20read%20the%20full%20article%20here%3A%20http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
		<li class="sexy-tomuse">
			<a href="mailto:tips@tomuse.com?subject=New%20tip%20submitted%20via%20the%20SexyBookmarks%20Plugin!&amp;body=I%20would%20like%20to%20submit%20this%20article%3A%20%22Rollen%20sind%20keine%20Gruppen%22%20for%20possible%20inclusion%20on%20ToMuse.%0A%0A%22Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu%22%0A%0AYou%20can%20read%20the%20full%20article%20here%3A%20http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Suggest this article to ToMuse">Suggest this article to ToMuse</a>
		</li>
		<li class="sexy-comfeed">
			<a href="http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="sexy-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;summary=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu&amp;source=Mike Wiesner - IT-Security, Spring, Acegi" rel="nofollow" class="external" title="Share this on Linkedin">Share this on Linkedin</a>
		</li>
		<li class="sexy-newsvine">
			<a href="http://www.newsvine.com/_tools/seed&amp;save?u=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;h=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Seed this on Newsvine">Seed this on Newsvine</a>
		</li>
		<li class="sexy-devmarks">
			<a href="http://devmarks.com/index.php?posttext=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu&amp;posturl=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;posttitle=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Devmarks">Share this on Devmarks</a>
		</li>
		<li class="sexy-google">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="sexy-misterwong">
			<a href="http://www.mister-wong.com/addurl/?bm_url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;bm_description=Rollen+sind+keine+Gruppen&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="sexy-izeby">
			<a href="http://izeby.com/submit.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Add this to Izeby">Add this to Izeby</a>
		</li>
		<li class="sexy-tipd">
			<a href="http://tipd.com/submit.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Share this on Tipd">Share this on Tipd</a>
		</li>
		<li class="sexy-pfbuzz">
			<a href="http://pfbuzz.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on PFBuzz">Share this on PFBuzz</a>
		</li>
		<li class="sexy-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Rollen+sind+keine+Gruppen&amp;link=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="sexy-blogmarks">
			<a href="http://blogmarks.net/my/new.php?mini=1&amp;simple=1&amp;url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Mark this on BlogMarks">Mark this on BlogMarks</a>
		</li>
		<li class="sexy-twittley">
			<a href="http://twittley.com/submit/?title=Rollen+sind+keine+Gruppen&amp;url=http%3A%2F%2Fwww.mwiesner.com%2Findex.php%2F2008%2F03%2F28%2Frollen-sind-keine-gruppen%2F&amp;desc=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu&amp;pcat=Technology&amp;tags=" rel="nofollow" class="external" title="Submit this to Twittley">Submit this to Twittley</a>
		</li>
		<li class="sexy-fwisp">
			<a href="http://fwisp.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Share this on Fwisp">Share this on Fwisp</a>
		</li>
		<li class="sexy-designmoo">
			<a href="http://designmoo.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;body=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Moo this on DesignMoo!">Moo this on DesignMoo!</a>
		</li>
		<li class="sexy-bobrdobr">
			<a href="http://bobrdobr.ru/addext.html?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on BobrDobr">Share this on BobrDobr</a>
		</li>
		<li class="sexy-yandex">
			<a href="http://zakladki.yandex.ru/userarea/links/addfromfav.asp?bAddLink_x=1&amp;lurl=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;lname=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to Yandex.Bookmarks">Add this to Yandex.Bookmarks</a>
		</li>
		<li class="sexy-memoryru">
			<a href="http://memori.ru/link/?sm=1&amp;u_data[url]=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;u_data[name]=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to Memory.ru">Add this to Memory.ru</a>
		</li>
		<li class="sexy-100zakladok">
			<a href="http://www.100zakladok.ru/save/?bmurl=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;bmtitle=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to 100 bookmarks">Add this to 100 bookmarks</a>
		</li>
		<li class="sexy-moemesto">
			<a href="http://moemesto.ru/post.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to MyPlace">Add this to MyPlace</a>
		</li>
		<li class="sexy-hackernews">
			<a href="http://news.ycombinator.com/submitlink?u=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;t=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Submit this to Hacker News">Submit this to Hacker News</a>
		</li>
		<li class="sexy-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="sexy-designbump">
			<a href="http://designbump.com/submit?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;body=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Bump this on DesignBump">Bump this on DesignBump</a>
		</li>
		<li class="sexy-ning">
			<a href="http://bookmarks.ning.com/addItem.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;T=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Add this to Ning">Add this to Ning</a>
		</li>
		<li class="sexy-identica">
			<a href="http://identi.ca//index.php?action=newnotice&amp;status_textarea=Reading:+&quot;Rollen+sind+keine+Gruppen&quot;+-+from+http://b2l.me/ezb4" rel="nofollow" class="external" title="Post this to Identica">Post this to Identica</a>
		</li>
		<li class="sexy-xerpi">
			<a href="http://www.xerpi.com/block/add_link_from_extension?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Save this to Xerpi">Save this to Xerpi</a>
		</li>
		<li class="sexy-wikio">
			<a href="http://www.wikio.com/sharethis?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Wikio">Share this on Wikio</a>
		</li>
		<li class="sexy-techmeme">
			<a href="http://twitter.com/home/?status=Tip+@Techmeme+http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/+&quot;Rollen+sind+keine+Gruppen&quot;" rel="nofollow" class="external" title="Tip this to TechMeme">Tip this to TechMeme</a>
		</li>
		<li class="sexy-sphinn">
			<a href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Sphinn this on Sphinn">Sphinn this on Sphinn</a>
		</li>
		<li class="sexy-posterous">
			<a href="http://posterous.com/share?linkto=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;selection=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Post this to Posterous">Post this to Posterous</a>
		</li>
		<li class="sexy-globalgrind">
			<a href="http://globalgrind.com/submission/submit.aspx?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;type=Article&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Grind this! on Global Grind">Grind this! on Global Grind</a>
		</li>
		<li class="sexy-pingfm">
			<a href="http://ping.fm/ref/?link=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;body=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Ping this on Ping.fm">Ping this on Ping.fm</a>
		</li>
		<li class="sexy-nujij">
			<a href="http://nujij.nl/jij.lynkx?t=Rollen+sind+keine+Gruppen&amp;u=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;b=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Submit this to NUjij">Submit this to NUjij</a>
		</li>
		<li class="sexy-ekudos">
			<a href="http://www.ekudos.nl/artikel/nieuw?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;desc=Wenn%20man%20sich%20heutzutage%20mit%20Security%20besch%C3%A4ftigt%2C%20im%20speziellen%20mit%20Rechtepr%C3%BCfung%2C%20Identity%20Management%20%28IDM%29%2C%20etc.%20wird%20man%20sehr%20schnell%20auf%20den%20Begriff%20Rollen%20sto%C3%9Fen.%20Sei%20es%20dass%20man%20bei%20Spring%20Security%20%28Acegi%29%20eine%20Methode%20nur%20mit%20einer%20bestimmten%20Rollen%20ausf%C3%BChren%20darf%20oder%20auch%20dass%20man%20Benu" rel="nofollow" class="external" title="Submit this to eKudos">Submit this to eKudos</a>
		</li>
		<li class="sexy-netvouz">
			<a href="http://www.netvouz.com/action/submitBookmark?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen&amp;popup=no" rel="nofollow" class="external" title="Submit this to Netvouz">Submit this to Netvouz</a>
		</li>
		<li class="sexy-netvibes">
			<a href="http://www.netvibes.com/share?title=Rollen+sind+keine+Gruppen&amp;url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/" rel="nofollow" class="external" title="Submit this to Netvibes">Submit this to Netvibes</a>
		</li>
		<li class="sexy-fleck">
			<a href="http://beta3.fleck.com/bookmarklet.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Fleck">Share this on Fleck</a>
		</li>
		<li class="sexy-blogospherenews">
			<a href="http://www.blogospherenews.com/submit.php?url=http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/&amp;title=Rollen+sind+keine+Gruppen" rel="nofollow" class="external" title="Share this on Blogosphere News">Share this on Blogosphere News</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>
<!-- End SexyBookmarks Menu Code -->

]]></content:encoded>
			<wfw:commentRss>http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
	</channel>
</rss>
