外部实体 - 无控制元素
外部实体元素由正方形表示。 外部实体可以是过程、数据存储,甚至是直接控制之外的完整系统。
示例包括:
- 与服务交互的用户。
- 与第三方身份验证服务紧密集成。
- 组织内由其他团队创建的服务。
何时使用外部实体元素
- 表示无法直接修改的实体时。
- 数据存储和外部实体都可启动数据流,因此请验证这两者中的任意一个是否已就绪。
包括上下文
在每个外部实体元素中包含以下上下文:
上下文 | 问题 |
---|---|
源 | 实体是内部实体还是外部实体? |
类型 | 实体是用户、服务提供商还是 Web 服务? |
身份验证 | 该流程是否依赖于 Microsoft Entra ID 进行身份验证? 如果不是,那么此过程依赖于什么? |
授权 | 它是否依赖于访问控制列表 (ACL) 进行授权? 如果不是,那么此过程依赖于什么? |