# Mi a szerepalapú hozzáférés-vezérlés (RBAC)?

> A szerepalapú hozzáférés-vezérlés (role-based access control, RBAC) olyan hozzáférés-vezérlési modell, amelyben a jogosultságokat a munkafunkciókat vagy felelősségeket képviselő szerepkörökhöz rendelik, és az identitások a szerepkörökhöz való hozzárendelés útján kapják meg a jogosultságokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/role-based-access-control/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy személy több szerepkört is viselhet, a szerepkörök pedig hierarchián keresztül örökölhetnek jogosultságokat, olyan korlátok mellett, mint a feladatkörök szétválasztása.

Az RBAC csökkenti annak szükségességét, hogy minden személy jogosultságait külön kezeljék. A szerepkör-tervezés az ismételhető funkciók azonosításával kezdődik, feltérképezi az egyes funkciókhoz szükséges minimális jogosultságokat, elszámoltatható tulajdonosokat jelöl ki, és definiálja az összeférhetetlen kombinációkat. A belépő, mozgó és kilépő folyamatok ezután a feladatkörök változásával frissítik a szerepkör-tagságot.

### Legfontosabb pontok

- **Cél:** A jogosultságokat meghatározott szervezeti funkciókhoz kötve konzisztensebbé és felülvizsgálhatóbbá tenni a jogosítást.
- **Alapvető kapcsolatok:** Az adminisztrátorok identitásokat rendelnek a szerepkörökhöz és jogosultságokat a szerepkörökhöz; egy munkamenet egy vagy több olyan szerepkört aktiválhat, amelyre az identitás jogosult.
- **Irányítási igény:** A szerepkör-definíciókat, a tagságot, az öröklődést, a nem használt jogosultságokat és a feladatkör-szétválasztási ütközéseket kell felülvizsgálni, nem pedig egy szerepkört egyszer jóváhagyni.
- **Fontos korlát:** Rosszul megtervezett szerepkörök túlzott hozzáférést halmozhatnak fel, vagy több száz szűk szerepkört eredményezhetnek. Az RBAC nem értékel minden kontextuális tényezőt, ezért egyes döntésekhez attribútumok vagy szabályzati szabályok is kellhetnek.

### Kapcsolódó kifejezések

[Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Kiemelt jogosultságú identitáskezelés (PIM)](<https://yellowcube.eu/hu/glossary/privileged-identity-management/>)

### Források

[NIST szószedet: Role-Based Access Control](https://csrc.nist.gov/glossary/term/role_based_access_control) · [NIST SP 800-53 Rev. 5, controls AC-2, AC-3, and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

