Zurück zum Glossary

Zugriffskontrollmodell

Rollenbasierte Zugriffskontrolle (RBAC)

Ein Modell, bei dem Zugriffsrechte aus zugewiesenen Rollen statt direkt aus der Benutzeridentität folgen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-rbac

Definition

Rollenbasierte Zugriffskontrolle (RBAC) ist ein Modell zur Vergabe von Berechtigungen, bei dem der Zugriff auf Ressourcen aus einer zugewiesenen Rolle und nicht direkt aus der Identität des Benutzers folgt.

Einfach erklärt

Statt jeder Person einzelne Rechte zuzuweisen, erstellt die Organisation Rollen wie Administrator, Buchhalter oder Operator und ordnet Benutzer passenden Rollen zu.

Warum es wichtig ist

RBAC vereinfacht die Zugriffsverwaltung, reduziert Verwaltungsfehler und unterstützt konsistente Berechtigungen.

Begriffliche Abgrenzung

RBAC berücksichtigt für sich genommen weder den aktuellen Kontext noch Benutzerattribute. Die Rechte ergeben sich aus der zugewiesenen Rolle.

Praktische Perspektive

Gut gestaltete Rollen sind wesentlich leichter zu pflegen als individuelle Berechtigungssätze für jeden Benutzer.

Verwandte Begriffe