Definition
Rollenbasierte Zugriffskontrolle (RBAC) ist ein Modell zur Vergabe von Berechtigungen, bei dem der Zugriff auf Ressourcen aus einer zugewiesenen Rolle und nicht direkt aus der Identität des Benutzers folgt.
Einfach erklärt
Statt jeder Person einzelne Rechte zuzuweisen, erstellt die Organisation Rollen wie Administrator, Buchhalter oder Operator und ordnet Benutzer passenden Rollen zu.
Warum es wichtig ist
RBAC vereinfacht die Zugriffsverwaltung, reduziert Verwaltungsfehler und unterstützt konsistente Berechtigungen.
Begriffliche Abgrenzung
RBAC berücksichtigt für sich genommen weder den aktuellen Kontext noch Benutzerattribute. Die Rechte ergeben sich aus der zugewiesenen Rolle.
Praktische Perspektive
Gut gestaltete Rollen sind wesentlich leichter zu pflegen als individuelle Berechtigungssätze für jeden Benutzer.