Role-Based Access Control (RBAC)
Role-Based Access Control, kurz RBAC, ist ein Verfahren zur Verwaltung von Zugriffsrechten innerhalb von IT-Systemen und Netzwerken. Berechtigungen werden dabei nicht primär einzelnen Benutzern zugewiesen, sondern definierten Rollen, die bestimmte Aufgaben oder Verantwortungsbereiche abbilden. Benutzer erhalten anschließend eine oder mehrere dieser Rollen und damit die zugehörigen Zugriffsrechte. Beispielsweise können für Administratoren, Support-Mitarbeiter und reguläre Benutzer unterschiedliche Berechtigungen festgelegt werden. RBAC vereinfacht insbesondere in größeren Unternehmen die zentrale Verwaltung von Benutzerrechten und unterstützt die Umsetzung des Least-Privilege-Prinzips, bei dem nur die für eine Aufgabe erforderlichen Zugriffe vergeben werden. Das Berechtigungsmodell wird unter anderem in Identity and Access Management, Cloud-Plattformen, Netzwerkmanagement-Systemen, Datenbanken und Unternehmensanwendungen eingesetzt.