Przejdź do zawartości

Role-based access control

Z Wikipedii, wolnej encyklopedii
To jest stara wersja tej strony, edytowana przez Makawity (dyskusja | edycje) o 08:42, 20 kwi 2007. Może się ona znacząco różnić od aktualnej wersji.

RBAC (ang. Role-based access control). Dla podkreślenia różnicy w stosunku do DAC nazywany również non-discretionary access control

Sposób kontroli dostępu do systemu informatycznego bazujący na przynależności do grupy lub posiadaniu odpowiedniej roli. Reguły dostępu są ustalane centralnie.

W organizacji role tworzone są dla różnych funkcji z którymi wiąże się określony zakres obowiązków. Pracownicy - użytkownicy systemu informatycznego przez przypisanie do tych ról nabywają uprawnienia do wykonywania określonych rolą czynności. Upraszcza to operacje administratora systemu informatycznego takie jak dodawania użytkownika, zmieniania przydziału użytkownika, czy zmiana uprawnień całej grupy.


zobacz także:


linki zewnętrzne

Role-based access control NIST