Данная статья является переводом 9-ой главы openSUSE Security Guide. Данное руководство можно скачать или просмотреть здесь. По сравнению с оригиналом статья немного сокращена (убрана настройка прав с помощью графических утилит).
PolicyKit является специальной инфраструктурой для приложений (application framework), выступающей в качестве посредника между непривилегированными пользователями и привилегированным системным контекстом (т. е. теми операциями, которые требуют администраторских полномочий - прим. перев.). Всякий раз, когда процесс из пользовательской сессии пытается выполнить действия в системном контексте, опрашивается PolicyKit. В зависимости от конфигурации, указанной в так называемой политике, ответ может быть "yes"/"да", "no"/"нет" или "needs authentication"/“требует аутентификации". В отличие от классических программ для повышения привилегий, таких как, например, sudo, PolicyKit не предоставляет администраторских полномочий на весь процесс, следуя принципу минимальных разрешений.