Role-based access control
Wygląd
RBAC (ang. Role-based access control), dla podkreślenia różnicy w stosunku do DAC nazywany również non-discretionary access control
Sposób kontroli dostępu do systemu informatycznego bazujący na przynależności do grupy lub posiadaniu odpowiedniej roli. Reguły dostępu są w tym systemie ustalane centralnie.
W organizacji role tworzone są dla różnych funkcji, z którymi wiąże się określony zakres obowiązków. Pracownicy - użytkownicy systemu informatycznego przez przypisanie do tych ról nabywają uprawnienia do wykonywania określonych dla tych ról czynności.
Zobacz też
- TBAC – Task-Based Access Control
- MAC – Mandatory Access Control
- DAC – Discretionary Access Control
- RSBAC – Rule Set-Based Access Control
- RuBAC – Rule-Based Access Control
- TE – Type Enforcement
Linki zewnętrzne
- Role-based access control (ang.) NIST