বেসিক মোডের জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেসের উদাহরণ

এই নিবন্ধটি কনটেক্সট-অ্যাওয়ার অ্যাক্সেসের সাধারণ ব্যবহারের উদাহরণ বর্ণনা করে এবং বেসিক মোডে তৈরি নমুনা কনফিগারেশন অন্তর্ভুক্ত করে।

অ্যাডভান্সড মোডে (CEL এডিটর ব্যবহার করে) তৈরি করা অ্যাক্সেস লেভেলের উদাহরণের জন্য, অ্যাডভান্সড মোডের জন্য কনটেক্সট-অ্যাওয়ার অ্যাক্সেস উদাহরণগুলিতে যান।

শুধুমাত্র কর্পোরেট নেটওয়ার্কের মাধ্যমে ঠিকাদারদের অ্যাক্সেসের অনুমতি দিন

অনেক কোম্পানি ঠিকাদারদের কর্পোরেট রিসোর্সে প্রবেশাধিকার সীমিত করতে চায়। উদাহরণস্বরূপ, যেসব কোম্পানি সাধারণ সহায়তা কলের উত্তর দেওয়ার জন্য ঠিকাদারদের ব্যবহার করে অথবা সহায়তা কেন্দ্র এবং কল সেন্টারে কাজ করে। পূর্ণ-সময়ের কর্মচারীদের মতো, ঠিকাদারদের কনটেক্সট-অ্যাওয়ার অ্যাক্সেস নীতিমালার আওতায় আসার জন্য একটি সমর্থিত লাইসেন্স থাকতে হবে।

এই উদাহরণে, ঠিকাদাররা শুধুমাত্র একটি নির্দিষ্ট কর্পোরেট আইপি ঠিকানা পরিসর থেকে কর্পোরেট সংস্থানগুলিতে অ্যাক্সেস পান।

অ্যাক্সেস লেভেলের নাম ঠিকাদার_অ্যাক্সেস
একজন ঠিকাদার যদি অ্যাক্সেস পান তবে তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট আইপি সাবনেট (পাবলিক)
৭৪.১২৫.১৯২.০/১৮
অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট ঠিকাদারদের জন্য সাংগঠনিক ইউনিট
ঠিকাদাররা যে সকল অ্যাপ ব্যবহার করেন

পরিচিত হাইজ্যাকার আইপি ঠিকানা থেকে অ্যাক্সেস ব্লক করুন

কোম্পানির সম্পদের ক্ষতি থেকে রক্ষা করার জন্য, অনেক কোম্পানি পরিচিত উচ্চ-ঝুঁকিপূর্ণ উৎসগুলিতে অ্যাক্সেস ব্লক করে।

এই উদাহরণে, আইপি ঠিকানা ৭৪.১২৫.১৯৫.১০৫ ব্লক করা আছে। ব্যবহারকারীরা যদি তাদের সেশন অন্য কোনও আইপি ঠিকানা থেকে আসে তবে তারা কর্পোরেট রিসোর্সে অ্যাক্সেস পেতে পারে। আপনি একাধিক আইপি ঠিকানা এবং রেঞ্জ নির্দিষ্ট করতে পারেন।

অ্যাক্সেস লেভেলের নাম ব্লক_হাইরিস্ক
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা বৈশিষ্ট্য পূরণ করে না
শর্ত ১ অ্যাট্রিবিউট আইপি সাবনেট (পাবলিক)
৭৪.১২৫.১৯৫.১০৫
অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট শীর্ষ-স্তরের সাংগঠনিক ইউনিট
সকল অ্যাপ

গুগল ক্লাউডে একটি নির্দিষ্ট ব্যক্তিগত নেটওয়ার্ক থেকে অ্যাক্সেসের অনুমতি দিন

অনেক কোম্পানি ভার্চুয়াল প্রাইভেট ক্লাউড (VPC) এর মাধ্যমে ব্যবহারকারীর ট্র্যাফিক গুগলে পাঠায়। একটি VPC হল গুগল ক্লাউড পরিবেশের মধ্যে একটি নিরাপদ, বিচ্ছিন্ন নেটওয়ার্ক।

মনে রাখবেন যে আপনার VPC-এর মাধ্যমে আসা ট্র্যাফিক ব্যক্তিগত IP ঠিকানা ব্যবহার করতে পারে। এর ফলে পাবলিক IP বা অঞ্চল নীতিতে সমস্যা হতে পারে।

এই উদাহরণে, আপনি এই নির্দিষ্ট VPC গুলি থেকে ট্র্যাফিকের অনুমতি দিতে পারেন।

অ্যাক্সেস লেভেলের নাম ভিপিসি_অ্যাক্সেস
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা... মিট অ্যাট্রিবিউট
শর্ত ১ এর বৈশিষ্ট্য

আইপি সাবনেট (প্রাইভেট)

প্রাইভেট আইপি সাবনেটওয়ার্ক:

//compute.googleapis.com/projects/project-

নাম-পরীক্ষা/গ্লোবাল/নেটওয়ার্ক/নেটওয়ার্ক-নাম

ভিপিসি সাবনেট: ৭৪.১২৫.১৯২.০/১৮

অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট

সকল ব্যবহারকারীর জন্য সাংগঠনিক ইউনিট

ঠিকাদাররা যে সকল অ্যাপ ব্যবহার করেন

মনে রাখা গুরুত্বপূর্ণ বিষয়:

  • শুধুমাত্র সরাসরি ট্র্যাফিক : এই অ্যাক্সেস লেভেলটি কেবলমাত্র সেই ট্র্যাফিকের জন্য কাজ করে যা অনুমোদিত VPC থেকে সরাসরি Google এর সার্ভারে পৌঁছায়। যদি ট্র্যাফিকটি প্রথমে অন্য নেটওয়ার্ক বা টানেলের মধ্য দিয়ে যায়, তাহলে অ্যাক্সেস দেওয়া হয় না। Google শুধুমাত্র শেষ VPCটিকে চিনতে পারে যা তার সার্ভারে ট্র্যাফিক পাঠায়।
  • অ্যাডমিন অনুমতি : ভিপিসি দেখতে এবং এই অ্যাক্সেস লেভেল কনফিগার করতে, অ্যাডমিনদের অবশ্যই উপযুক্ত আইডেন্টিটি অ্যান্ড অ্যাক্সেস ম্যানেজমেন্ট (IAM) ভূমিকা থাকতে হবে (উদাহরণস্বরূপ, compute.networks.list , compute.subnetworks.list , ইত্যাদি)।
  • এক্সটার্নাল ভিপিসি : আপনার অনুমোদিত তালিকাভুক্ত ভিপিসি আপনার বর্তমান গুগল ক্লাউড ডোমেনের বাইরের হতে পারে। এক্সটার্নাল ভিপিসি যোগ করার জন্য একজন অ্যাডমিনের অবশ্যই দেখার অনুমতি থাকতে হবে।

নির্দিষ্ট স্থান থেকে অ্যাক্সেসের অনুমতি দিন বা বাতিল করুন

যদি আপনার এমন কর্মচারী থাকে যারা নিয়মিতভাবে দূরবর্তী কর্পোরেট বা অংশীদার অফিসে যাতায়াত করে, তাহলে আপনি ভৌগোলিক অবস্থানগুলি নির্দিষ্ট করতে পারেন যেখানে তারা কর্পোরেট সংস্থানগুলি অ্যাক্সেস করতে পারে।

উদাহরণস্বরূপ, যদি বিক্রয়কর্মীদের একটি দল নিয়মিত অস্ট্রেলিয়া এবং ভারতে গ্রাহকদের সাথে দেখা করে, তাহলে আপনি তাদের হোম অফিস এবং অস্ট্রেলিয়া এবং ভারতে তাদের অ্যাক্সেস সীমিত করতে পারেন। যদি তারা ব্যবসায়িক ভ্রমণের অংশ হিসেবে ব্যক্তিগত ছুটির জন্য অন্য দেশে ভ্রমণ করে, তাহলে তারা সেই অন্যান্য দেশ থেকে কর্পোরেট সংস্থানগুলি অ্যাক্সেস করতে পারবে না।

এই উদাহরণে, বিক্রয় গোষ্ঠী শুধুমাত্র মার্কিন যুক্তরাষ্ট্র (হোম অফিস), অস্ট্রেলিয়া এবং ভারত থেকে কর্পোরেট সংস্থানগুলি অ্যাক্সেস করতে পারে।

অ্যাক্সেস লেভেলের নাম বিক্রয়_অ্যাক্সেস
বিক্রয় অ্যাক্সেস পায় যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট ভৌগোলিক উৎপত্তি
মার্কিন যুক্তরাষ্ট্র, অস্ট্রেলিয়া, ভারত
অ্যাক্সেস লেভেল অ্যাসাইনমেন্ট বিক্রেতাদের দল
বিক্রেতারা যে সকল অ্যাপ ব্যবহার করেন

আপনি নির্দিষ্ট দেশ থেকে অ্যাক্সেস প্রত্যাখ্যান করার জন্য একটি নীতি তৈরি করতে পারেন, যাতে উল্লেখ করা হয় যে ব্যবহারকারীরা শর্ত পূরণ না করলে অ্যাক্সেস পাবেন। আপনি যে দেশগুলি থেকে অ্যাক্সেস ব্লক করতে চান তার তালিকা তৈরি করবেন।

অ্যাসাইনমেন্টের সময় একাধিক অ্যাক্সেস লেভেল নির্বাচন করার পরিবর্তে নেস্টেড অ্যাক্সেস লেভেল ব্যবহার করুন

কিছু ক্ষেত্রে যখন আপনি একটি নির্দিষ্ট সাংগঠনিক ইউনিট বা গোষ্ঠী এবং একটি অ্যাপ্লিকেশন (অথবা অ্যাপ্লিকেশনের একটি সেট) কে অ্যাক্সেস লেভেল বরাদ্দ করার চেষ্টা করেন, তখন আপনি একটি ত্রুটি বার্তা দেখতে পারেন যেখানে আপনাকে অ্যাপ্লিকেশন বা অ্যাক্সেস লেভেলের সংখ্যা কমাতে বলা হতে পারে।

এই ত্রুটি প্রতিরোধ করার জন্য, আপনি অ্যাসাইনমেন্টের সময় ব্যবহৃত অ্যাক্সেস লেভেলের সংখ্যা কমাতে পারেন, সেগুলিকে একটি একক অ্যাক্সেস লেভেলে নেস্ট করে। নেস্টেড অ্যাক্সেস লেভেল একাধিক শর্তকে একটি OR অপারেশনের সাথে যুক্ত করে, প্রতিটি শর্তে একটি পৃথক অ্যাক্সেস লেভেল থাকে।

এই উদাহরণে, USWest, USEast, এবং USCentral 3টি পৃথক অ্যাক্সেস লেভেলে রয়েছে। ধরুন আপনি চান যে ব্যবহারকারীরা USWest OR USEast OR USCentral অ্যাক্সেস লেভেলের যেকোনো একটি পূরণ করলে অ্যাপ্লিকেশন অ্যাক্সেস করতে সক্ষম হন। আপনি OR অপারেটর ব্যবহার করে একটি একক নেস্টেড অ্যাক্সেস লেভেল (যাকে USRegions বলা হয়) তৈরি করতে পারেন। অ্যাক্সেস লেভেল নির্ধারণের সময় এলে, সাংগঠনিক ইউনিট বা গোষ্ঠীর জন্য অ্যাপ্লিকেশনে USRegions অ্যাক্সেস লেভেল নির্ধারণ করুন।

অ্যাক্সেস লেভেলের নাম

মার্কিন অঞ্চলসমূহ

একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা

মিট অ্যাট্রিবিউট

শর্ত ১ অ্যাট্রিবিউট

(প্রতিটি শর্তে মাত্র ১টি অ্যাক্সেস লেভেল)

অ্যাক্সেস লেভেল

ইউএসওয়েস্ট

শর্ত ১ এবং শর্ত ২ এর সাথে যোগ দিন

অথবা

একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা

মিট অ্যাট্রিবিউট

শর্ত ২ বৈশিষ্ট্য

অ্যাক্সেস লেভেল

ইউএসইস্ট

শর্ত ২ এবং শর্ত ৩ এর সাথে যোগ দিন

অথবা

একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা

মিট অ্যাট্রিবিউট

শর্ত ৩ বৈশিষ্ট্য

অ্যাক্সেস লেভেল

ইউএসসেন্ট্রাল

কোম্পানির মালিকানাধীন ডেস্কটপে থাকা আবশ্যক কিন্তু মোবাইল ডিভাইসে নয়

একটি কোম্পানির একটি কোম্পানির মালিকানাধীন ডেস্কটপ ডিভাইসের প্রয়োজন হতে পারে, কিন্তু একটি কোম্পানির মালিকানাধীন মোবাইল ডিভাইসের প্রয়োজন হয় না।

প্রথমে, ডেস্কটপ ডিভাইসের জন্য একটি অ্যাক্সেস লেভেল তৈরি করুন:

অ্যাক্সেস লেভেলের নাম

aldesktop_access সম্পর্কে

ব্যবহারকারীরা অ্যাক্সেস পান যদি তারা

মিট অ্যাট্রিবিউট

শর্ত ১ অ্যাট্রিবিউট

ডিভাইস নীতি


কোম্পানির মালিকানাধীন ডিভাইসটি আবশ্যক

ডিভাইস এনক্রিপশন = সমর্থিত নয়

ডিভাইস ওএস

ম্যাকোস = ০.০.০

উইন্ডোজ = ০.০.০

লিনাক্স অপারেটিং সিস্টেম = ০.০.০

ক্রোম ওএস = ০.০.০

তারপর, মোবাইল ডিভাইসের জন্য একটি অ্যাক্সেস লেভেল তৈরি করুন:

অ্যাক্সেস লেভেলের নাম

অ্যালমোবাইল_অ্যাক্সেস

ব্যবহারকারীরা অ্যাক্সেস পান যদি তারা

মিট অ্যাট্রিবিউট

শর্ত ১ অ্যাট্রিবিউট

ডিভাইস ওএস

আইওএস = ০.০.০

অ্যান্ড্রয়েড = ০.০.০

ডিভাইসের মৌলিক নিরাপত্তা প্রয়োজন

বেশিরভাগ এন্টারপ্রাইজ কোম্পানি এখন কর্মীদের কর্পোরেট রিসোর্স অ্যাক্সেস করতে বাধ্য করে এমন ডিভাইসের মাধ্যমে যা এনক্রিপ্ট করা এবং ন্যূনতম অপারেটিং সিস্টেম সংস্করণ পূরণ করে। কিছু কোম্পানির মালিকানাধীন ডিভাইস ব্যবহার করারও দাবি করে।

আপনি আপনার সমস্ত সাংগঠনিক ইউনিটের জন্য অথবা শুধুমাত্র কোম্পানির নির্বাহী, অর্থ, বা মানব সম্পদের মতো সংবেদনশীল ডেটা নিয়ে কাজ করে এমন ইউনিটের জন্য এই নীতিগুলি কনফিগার করতে পারেন।

ডিভাইস এনক্রিপশন, ন্যূনতম অপারেটিং সিস্টেম সংস্করণ এবং কোম্পানির মালিকানাধীন ডিভাইসগুলি অন্তর্ভুক্ত করে এমন একটি নীতি কনফিগার করার বিভিন্ন উপায় রয়েছে। তাদের প্রতিটিরই সুবিধা এবং অসুবিধা রয়েছে।

১টি অ্যাক্সেস লেভেল যাতে সমস্ত নিরাপত্তা সংক্রান্ত প্রয়োজনীয়তা রয়েছে

এই উদাহরণে, ডিভাইস এনক্রিপশন, ন্যূনতম অপারেটিং সিস্টেম সংস্করণ এবং কোম্পানির মালিকানাধীন ডিভাইস বৈশিষ্ট্যগুলি একটি অ্যাক্সেস স্তরে অন্তর্ভুক্ত করা হয়েছে। অ্যাক্সেস পেতে ব্যবহারকারীদের অবশ্যই সমস্ত শর্ত পূরণ করতে হবে।

উদাহরণস্বরূপ, যদি কোনও ব্যবহারকারীর ডিভাইস এনক্রিপ্ট করা থাকে এবং কোম্পানির মালিকানাধীন হয় কিন্তু অপারেটিং সিস্টেমের একটি সঙ্গতিপূর্ণ সংস্করণ চালায় না, তাহলে তাদের অ্যাক্সেস অস্বীকার করা হবে।

সুবিধা : সেট আপ করা সহজ। যখন আপনি একটি অ্যাপে এই অ্যাক্সেস লেভেলটি বরাদ্দ করেন, তখন একজন ব্যবহারকারীকে সমস্ত প্রয়োজনীয়তা পূরণ করতে হয়।
অসুবিধা : বিভিন্ন সাংগঠনিক ইউনিটের জন্য আলাদাভাবে নিরাপত্তা প্রয়োজনীয়তা নির্ধারণ করতে, আপনাকে প্রতিটি নিরাপত্তা প্রয়োজনীয়তার জন্য একটি পৃথক অ্যাক্সেস স্তর তৈরি করতে হবে।

অ্যাক্সেস লেভেলের নাম ডিভাইস_নিরাপত্তা
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট
(আপনি একটি শর্তে সমস্ত বৈশিষ্ট্য যোগ করতে পারেন অথবা
৩টি শর্ত তৈরি করুন এবং সেগুলোকে AND এর সাথে যুক্ত করুন।)

ডিভাইস নীতি
ডিভাইস এনক্রিপশন = এনক্রিপ্ট করা
কোম্পানির মালিকানাধীন ডিভাইসটি প্রয়োজন

ডিভাইস ওএস
ম্যাকওএস
জানালা
Chrome সংস্করণ

৩টি পৃথক অ্যাক্সেস লেভেল

এই উদাহরণে, ডিভাইস এনক্রিপশন, ন্যূনতম অপারেটিং সিস্টেম সংস্করণ এবং কোম্পানির মালিকানাধীন ডিভাইস বৈশিষ্ট্যগুলি 3টি পৃথক অ্যাক্সেস স্তরে রয়েছে। অ্যাক্সেস পেতে ব্যবহারকারীদের শুধুমাত্র একটি অ্যাক্সেস স্তরে শর্ত পূরণ করতে হবে। এটি অ্যাক্সেস স্তরের একটি যৌক্তিক OR।

উদাহরণস্বরূপ, একজন ব্যবহারকারী যার একটি এনক্রিপ্ট করা ডিভাইস আছে এবং ব্যক্তিগত ডিভাইসে অপারেটিং সিস্টেমের একটি পুরানো সংস্করণ চালায়, তিনি অ্যাক্সেস পান।

সুবিধা : অ্যাক্সেস লেভেল নির্ধারণের একটি ক্ষুদ্র উপায়। আপনি বিভিন্ন সাংগঠনিক ইউনিটে আলাদাভাবে অ্যাক্সেস লেভেল নির্ধারণ করতে পারেন।
অসুবিধা : ব্যবহারকারীদের শুধুমাত্র একটি অ্যাক্সেস স্তরে শর্ত পূরণ করতে হবে।

অ্যাক্সেস লেভেলের নাম ডিভাইস_এনক্রিপশন
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট

ডিভাইস নীতি
ডিভাইস এনক্রিপশন = এনক্রিপ্ট করা

অ্যাক্সেস লেভেলের নাম কর্পোরেশন_ডিভাইস
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট

ডিভাইস নীতি
কোম্পানির মালিকানাধীন ডিভাইস = প্রয়োজনীয়

অ্যাক্সেস লেভেলের নাম ন্যূনতম_অবস্থান
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট

ডিভাইস নীতি
সর্বনিম্ন অপারেটিং সিস্টেম সংস্করণ =
উইন্ডোজ ম্যাক, ক্রোম সংস্করণ

নেস্টেড অ্যাক্সেস লেভেল সহ ১টি অ্যাক্সেস লেভেল

এই উদাহরণে, ডিভাইস এনক্রিপশন, ন্যূনতম অপারেটিং সিস্টেম সংস্করণ এবং কোম্পানির মালিকানাধীন ডিভাইস সুরক্ষার প্রয়োজনীয়তাগুলি 3টি পৃথক অ্যাক্সেস স্তরে রয়েছে। এই 3টি অ্যাক্সেস স্তর একটি চতুর্থ অ্যাক্সেস স্তরের ভিতরে নেস্ট করা হয়েছে।

যখন আপনি অ্যাপগুলিতে চতুর্থ অ্যাক্সেস লেভেল নির্ধারণ করেন, তখন ব্যবহারকারীদের অ্যাক্সেস পেতে 3টি নেস্টেড অ্যাক্সেস লেভেলের প্রতিটিতে শর্ত পূরণ করতে হবে। এটি অ্যাক্সেস লেভেলের একটি যৌক্তিক AND।

উদাহরণস্বরূপ, একজন ব্যবহারকারী যার একটি এনক্রিপ্ট করা ডিভাইস আছে এবং ব্যক্তিগত ডিভাইসে অপারেটিং সিস্টেমের একটি পুরানো সংস্করণ চালায় তাকে অ্যাক্সেস অস্বীকার করা হয়।

সুবিধা : আপনি অ্যাক্সেস লেভেল ১, ২ এবং ৩ জুড়ে সুরক্ষা প্রয়োজনীয়তা পৃথক করার নমনীয়তা বজায় রাখেন। অ্যাক্সেস লেভেল ৪ ব্যবহার করে, আপনি সমস্ত সুরক্ষা প্রয়োজনীয়তা সহ একটি নীতিও প্রয়োগ করতে পারেন।
অসুবিধা : অডিট লগ শুধুমাত্র লেভেল ৪-এ অ্যাক্সেস অস্বীকার করা অ্যাক্সেস ক্যাপচার করে (লেভেল ১, ২ এবং ৩-এ অ্যাক্সেস নয়), কারণ লেভেল ১, ২ এবং ৩ সরাসরি অ্যাপগুলিতে বরাদ্দ করা হয় না।

উপরে "৩টি পৃথক অ্যাক্সেস লেভেল"-এ বর্ণিত ৩টি অ্যাক্সেস লেভেল তৈরি করুন: "device_encryption," "corp_device," এবং "min_os"। তারপর "device_security" নামক একটি চতুর্থ অ্যাক্সেস লেভেল তৈরি করুন যার ৩টি শর্ত রয়েছে। প্রতিটি শর্তের একটি অ্যাট্রিবিউট হিসেবে একটি অ্যাক্সেস লেভেল থাকে। (আপনি প্রতিটি শর্তের জন্য শুধুমাত্র ১টি অ্যাক্সেস লেভেল অ্যাট্রিবিউট যোগ করতে পারেন।)

অ্যাক্সেস লেভেলের নাম ডিভাইস_নিরাপত্তা
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট
(প্রতিটি শর্তে মাত্র ১টি অ্যাক্সেস লেভেল)
অ্যাক্সেস লেভেল
ডিভাইস_এনক্রিপশন
শর্ত ১ এবং শর্ত ২ এর সাথে যোগ দিন এবং
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট অ্যাক্সেস লেভেল
কর্পোরেশন_ডিভাইস
শর্ত ২ এবং শর্ত ৩ এর সাথে যোগ দিন এবং
একজন ব্যবহারকারী অ্যাক্সেস পান যদি তারা মিট অ্যাট্রিবিউট
শর্ত ১ অ্যাট্রিবিউট অ্যাক্সেস লেভেল
ন্যূনতম_অবস্থান