Egy személy több szerepkört is viselhet, a szerepkörök pedig hierarchián keresztül örökölhetnek jogosultságokat, olyan korlátok mellett, mint a feladatkörök szétválasztása.
Az RBAC csökkenti annak szükségességét, hogy minden személy jogosultságait külön kezeljék. A szerepkör-tervezés az ismételhető funkciók azonosításával kezdődik, feltérképezi az egyes funkciókhoz szükséges minimális jogosultságokat, elszámoltatható tulajdonosokat jelöl ki, és definiálja az összeférhetetlen kombinációkat. A belépő, mozgó és kilépő folyamatok ezután a feladatkörök változásával frissítik a szerepkör-tagságot.
Legfontosabb pontok
CélA jogosultságokat meghatározott szervezeti funkciókhoz kötve konzisztensebbé és felülvizsgálhatóbbá tenni a jogosítást.
Alapvető kapcsolatokAz adminisztrátorok identitásokat rendelnek a szerepkörökhöz és jogosultságokat a szerepkörökhöz; egy munkamenet egy vagy több olyan szerepkört aktiválhat, amelyre az identitás jogosult.
Irányítási igényA szerepkör-definíciókat, a tagságot, az öröklődést, a nem használt jogosultságokat és a feladatkör-szétválasztási ütközéseket kell felülvizsgálni, nem pedig egy szerepkört egyszer jóváhagyni.
Fontos korlátRosszul megtervezett szerepkörök túlzott hozzáférést halmozhatnak fel, vagy több száz szűk szerepkört eredményezhetnek. Az RBAC nem értékel minden kontextuális tényezőt, ezért egyes döntésekhez attribútumok vagy szabályzati szabályok is kellhetnek.