Role-Based Access Control
İzinleri rollere bağlayıp kullanıcı veya workload erişimini rol üyeliği üzerinden veren yetkilendirme modeli.
Teknik Bağlam
Organizasyon rolleri kararlıysa RBAC anlaşılması kolaydır; ancak ortam, kaynak attribute'u, zaman veya context karara katıldığında role explosion oluşabilir. Least privilege için permission tasarımı ve periyodik role review yine gereklidir.
İlgili Kavramlar
- ABAC
- least privilege
- authorization
- role explosion