# Čo je riadenie prístupu?

> Riadenie prístupu (access control) je proces povolenia alebo zamietnutia žiadosti subjektu použiť prostriedok, vykonať akciu alebo vstúpiť do chráneného prostredia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/access-control/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V digitálnych systémoch môže byť subjektom osoba, služba, zariadenie alebo proces, zatiaľ čo prostriedkom môžu byť údaje, aplikácia, rozhranie, sieť alebo administratívna funkcia.

Návrh riadenia prístupu prekladá politiku do vymáhateľných rozhodnutí. Zvyčajne závisí od identifikácie a autentifikácie subjektu, určenia toho, čo je subjekt oprávnený robiť, vymáhania výsledku v bode vymáhania politiky a zaznamenania dostatočného kontextu na preskúmanie dôležitých rozhodnutí. Kontroly môžu používať roly, atribúty, vzťahy, pravidlá alebo kombinácie týchto modelov.

### Kľúčové body

- **Vstupy politiky:** Identita, skupina alebo rola, prostriedok, požadovaná operácia, stav zariadenia, poloha, čas, riziko a ďalšie relevantné atribúty.
- **Rozhodnutie a vymáhanie:** Policy engine môže rozhodnúť, či je žiadosť povolená, ale aplikácie, brány, operačné systémy, databázy a iné body vymáhania musia tento výsledok správne uplatniť.
- **Požiadavka životného cyklu:** Oprávnenia a vstupy politiky treba prehodnocovať, keď sa menia zodpovednosti, prostriedky, vzťahy dôvery alebo riziká.
- **Dôležité obmedzenie:** Riadenie prístupu nemôže kompenzovať nesprávne autentifikovanú identitu, chybnú politiku, obídenie vymáhania ani oprávnenia širšie, než zamýšľaná úloha vyžaduje.

### Súvisiace pojmy

[Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Riadenie prístupu na základe rolí (role-based access control, RBAC)](<https://yellowcube.eu/sk/glossary/role-based-access-control/>)

### Zdroje

[NIST glossary: Access Control](https://csrc.nist.gov/glossary/term/access_control) · [NIST SP 800-53 Rev. 5: Access Control family](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

