# Was ist Role-Based Access Control (RBAC)?

> Role-Based Access Control (RBAC) ist ein Zugriffskontrollmodell, bei dem Berechtigungen Rollen zugewiesen werden, die Aufgabenfunktionen oder Verantwortlichkeiten abbilden, und Identitäten Berechtigungen durch Zuweisung zu diesen Rollen erhalten.

- Kanonische URL: https://yellowcube.eu/de/glossary/role-based-access-control/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine Person kann mehrere Rollen innehaben, und Rollen können Berechtigungen über eine Hierarchie erben — vorbehaltlich Einschränkungen wie Funktionstrennung.

RBAC reduziert den Bedarf, die Berechtigungen jeder Person einzeln zu verwalten. Rollendesign beginnt mit der Identifikation wiederholbarer Funktionen, der Abbildung der Mindestberechtigungen je Funktion, der Benennung verantwortlicher Eigentümer und der Definition inkompatibler Kombinationen. Joiner-, Mover- und Leaver-Prozesse aktualisieren dann die Rollenmitgliedschaft, wenn sich Verantwortlichkeiten ändern.

### Wichtigste Punkte

- **Zweck:** Autorisierung konsistenter und überprüfbarer machen, indem Berechtigungen an definierte organisationale Funktionen gebunden werden.
- **Kernbeziehungen:** Administratoren weisen Identitäten Rollen und Berechtigungen Rollen zu; eine Sitzung kann eine oder mehrere Rollen aktivieren, zu deren Nutzung die Identität berechtigt ist.
- **Governance-Bedarf:** Rollendefinitionen, Mitgliedschaft, Vererbung, ungenutzte Berechtigungen und Funktionstrennungskonflikte überprüfen, statt eine Rolle nur einmal zu genehmigen.
- **Wichtige Einschränkung:** Schlecht gestaltete Rollen können übermäßigen Zugriff ansammeln oder Hunderte enger Rollen erzeugen. RBAC bewertet nicht jeden Kontextfaktor, sodass manche Entscheidungen zusätzlich Attribute oder Richtlinienregeln brauchen.

### Verwandte Begriffe

[Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Privileged Identity Management (PIM)](<https://yellowcube.eu/de/glossary/privileged-identity-management/>)

### Quellen

[NIST glossary: Role-Based Access Control](https://csrc.nist.gov/glossary/term/role_based_access_control) · [NIST SP 800-53 Rev. 5, controls AC-2, AC-3, and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

