# Qu'est-ce que le contrôle d'accès basé sur les rôles (RBAC) ?

> Le contrôle d'accès basé sur les rôles (role-based access control, RBAC) est un modèle de contrôle d'accès dans lequel les permissions sont attribuées à des rôles représentant des fonctions ou responsabilités professionnelles, et où les identités obtiennent leurs permissions en étant affectées à ces rôles.

- URL canonique: https://yellowcube.eu/fr/glossary/role-based-access-control/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une personne peut détenir plusieurs rôles, et les rôles peuvent hériter de permissions via une hiérarchie, sous réserve de contraintes telles que la séparation des tâches.

Le RBAC réduit le besoin de gérer les habilitations de chaque personne séparément. La conception des rôles commence par identifier les fonctions répétables, cartographier les permissions minimales nécessaires à chacune, désigner des responsables identifiables et définir les combinaisons incompatibles. Les processus d'arrivée, de mobilité et de départ mettent ensuite à jour l'appartenance aux rôles au fil des changements de responsabilités.

### Points clés

- **Objectif:** Rendre l'autorisation plus cohérente et plus facile à revoir en reliant les permissions à des fonctions organisationnelles définies.
- **Relations fondamentales:** Les administrateurs affectent des identités à des rôles et des permissions à des rôles ; une session peut activer un ou plusieurs rôles que l'identité est autorisée à utiliser.
- **Besoin de gouvernance:** Revoir les définitions de rôles, l'appartenance, l'héritage, les permissions inutilisées et les conflits de séparation des tâches plutôt que d'approuver un rôle une seule fois.
- **Limite importante:** Des rôles mal conçus peuvent accumuler un accès excessif ou produire des centaines de rôles étroits. Le RBAC n'évalue pas tous les facteurs contextuels, de sorte que certaines décisions peuvent aussi requérir des attributs ou des règles de politique.

### Termes associés

[Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Autorisation](<https://yellowcube.eu/fr/glossary/authorization/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Gestion des identités privilégiées (PIM)](<https://yellowcube.eu/fr/glossary/privileged-identity-management/>)

### Sources

[Glossaire NIST : Role-Based Access Control](https://csrc.nist.gov/glossary/term/role_based_access_control) · [NIST SP 800-53 Rev. 5, contrôles AC-2, AC-3 et AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

