Fundamentos IAM

Derecho de Acceso

Lo que una identidad puede hacer una vez autenticada —expresado como roles, permisos, scopes o membresía de grupo según el sistema.

alias: permiso

Los derechos de acceso se evalúan en cada acción, no solo al iniciar sesión, y el mismo concepto subyacente aparece bajo distintos nombres según la plataforma — un permiso de archivo en Linux, una política de AWS IAM, un grupo de Active Directory, un scope de OAuth. Dejar que los derechos de acceso se acumulen sin retirar los antiguos es como ocurre la acumulación de privilegios.