6.2. Domínios de Acesso

Um item em aprticular da AID pode ser referenciado por vários ICAs. É responsabilidade da Função de Decisão de Controle de Acesso decidir como estes serão combinados para tomar uma decisão sobre permitir o acesso para uma operação ou não.

Uma Área Específica de Controle de Acesso (AECA) é uma seção da AID que é agrupada para propósitos de controle de acesso. Isto pode ou não coincidir com uma Área Administrativa Autônoma (uma AAA é uma área da AID cujo esquema é administrado por uma organização). Por exemplo, uma grande multinacional pode constituir uma AAA que deseja construi um esquema rígido e uma convenção de nomeação para as informações na sua sub-árvore. Entretanto, dividindo-a em vários AECAs ela pode delagar a administração do controle de acesso para suas divisões individualmente.

A figura a seguir mostra um exemplo de como esta divisão poderia ser feita.

Os AECA podem ser ainda divididos em Aréas de Administração Internas de Controle de Acesso. Controle de acesso para qualque entrada dentro de um AICA é especificado pelo ACIA e pelo AECA. Se o AECA define permissões para algum valor default com baixa precedência, ele pode permitir que o ACIA especifique permissões diferentes com valor de precedência maior. Este esquema de dividir os domínios de controle de acesso segue a linha de distribuição e descentralizaçao administrativa que é a base de toda a Recomendação X.500.