Powrót do Glossary

Model kontroli dostępu

Kontrola dostępu oparta na rolach (RBAC)

Model, w którym dostęp do zasobów wynika z przypisanej roli, a nie bezpośrednio z tożsamości użytkownika.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-rbac

Definicja

Kontrola dostępu oparta na rolach (RBAC) jest modelem nadawania uprawnień, w którym dostęp do zasobów wynika z przypisanej roli, a nie bezpośrednio z tożsamości użytkownika.

Proste wyjaśnienie

Zamiast przydzielać uprawnienia każdej osobie osobno, organizacja tworzy role, takie jak administrator, księgowy czy operator, a następnie przypisuje użytkowników do odpowiednich ról.

Dlaczego to ważne

RBAC upraszcza zarządzanie dostępem, ogranicza liczbę błędów administracyjnych oraz ułatwia utrzymanie spójnych uprawnień.

Granice pojęcia

RBAC sam w sobie nie uwzględnia bieżącego kontekstu ani cech użytkownika. Uprawnienia wynikają z przypisanej roli.

Perspektywa praktyczna

Dobrze zaprojektowane role są znacznie łatwiejsze do utrzymania niż indywidualne zestawy uprawnień dla każdego użytkownika.

Powiązane pojęcia