AM & Acceso

Control de Acceso Basado en Roles (RBAC)

Un modelo de acceso que asigna permisos a roles, y roles a usuarios, en lugar de gestionar concesiones individuales por persona — el modelo que en realidad hace funcionar a la mayoría de las empresas.

alias: RBAC

Todo el valor de RBAC está en la indirección: los administradores gestionan un número pequeño de roles en lugar de un permiso por persona por recurso, y la gobernanza — saber quién tiene qué rol y por qué — se vuelve manejable. Su falla característica es la explosión de roles, donde los equipos siguen creando roles cada vez más estrechos para expresar excepciones específicas de un recurso en lugar de agregar reglas basadas en atributos sobre un conjunto pequeño de roles.