Zurück zum Glossary

Zugriffskontrollmodell

Attributbasierte Zugriffskontrolle (ABAC)

Ein Modell, bei dem Zugriffsentscheidungen Attribute der Entität, Ressource, Aktion und des Kontexts verwenden.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-abac

Definition

Attributbasierte Zugriffskontrolle (ABAC) ist ein Autorisierungsmodell, bei dem eine Zugriffsentscheidung von Attributen des Benutzers, der Ressource, der ausgeführten Aktion und des Kontexts abhängt.

Einfach erklärt

Das System kann neben der Benutzerrolle auch Standort, Zeit, Gerät, Sicherheitsniveau oder andere festgelegte Bedingungen berücksichtigen.

Warum es wichtig ist

ABAC ermöglicht eine flexiblere und präzisere Zugriffsverwaltung in komplexen Umgebungen.

Begriffliche Abgrenzung

ABAC muss RBAC nicht ersetzen. In vielen Organisationen ergänzen sich beide Modelle.

Praktische Perspektive

Mehr Attribute ermöglichen eine feinere Kontrolle, erhöhen aber auch die Komplexität von Verwaltung und Tests.

Verwandte Begriffe