Definicja
Kontrola dostępu oparta na rolach (RBAC) jest modelem nadawania uprawnień, w którym dostęp do zasobów wynika z przypisanej roli, a nie bezpośrednio z tożsamości użytkownika.
Proste wyjaśnienie
Zamiast przydzielać uprawnienia każdej osobie osobno, organizacja tworzy role, takie jak administrator, księgowy czy operator, a następnie przypisuje użytkowników do odpowiednich ról.
Dlaczego to ważne
RBAC upraszcza zarządzanie dostępem, ogranicza liczbę błędów administracyjnych oraz ułatwia utrzymanie spójnych uprawnień.
Granice pojęcia
RBAC sam w sobie nie uwzględnia bieżącego kontekstu ani cech użytkownika. Uprawnienia wynikają z przypisanej roli.
Perspektywa praktyczna
Dobrze zaprojektowane role są znacznie łatwiejsze do utrzymania niż indywidualne zestawy uprawnień dla każdego użytkownika.