# Čo je riadenie prístupu na základe rolí (RBAC)?

> Riadenie prístupu na základe rolí (role-based access control, RBAC) je model riadenia prístupu, v ktorom sa oprávnenia prideľujú rolám reprezentujúcim pracovné funkcie alebo zodpovednosti a identity získavajú oprávnenia priradením k týmto rolám.

- Kanonická URL: https://yellowcube.eu/sk/glossary/role-based-access-control/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Osoba môže držať viac rolí a roly môžu dediť oprávnenia cez hierarchiu, s výhradou obmedzení ako je oddelenie povinností.

RBAC znižuje potrebu spravovať oprávnenia každého človeka samostatne. Návrh rolí začína identifikáciou opakovateľných funkcií, mapovaním minimálnych oprávnení potrebných pre každú funkciu, priradením zodpovedných vlastníkov a definovaním nekompatibilných kombinácií. Procesy joiner, mover a leaver potom aktualizujú členstvo v rolách, keď sa zodpovednosti menia.

### Kľúčové body

- **Účel:** Spraviť autorizáciu konzistentnejšou a kontrolovateľnejšou prepojením oprávnení s definovanými organizačnými funkciami.
- **Základné vzťahy:** Administrátori priraďujú identity k rolám a oprávnenia k rolám; relácia môže aktivovať jednu alebo viac rolí, ktoré je identita oprávnená používať.
- **Potreba riadenia:** Kontrolovať definície rolí, členstvo, dedičnosť, nepoužívané oprávnenia a konflikty oddelenia povinností, nielen jednorazové schválenie roly.
- **Dôležité obmedzenie:** Zle navrhnuté roly môžu akumulovať nadmerný prístup alebo produkovať stovky úzkych rolí. RBAC nehodnotí každý kontextuálny faktor, takže niektoré rozhodnutia môžu potrebovať aj atribúty alebo pravidlá politiky.

### Súvisiace pojmy

[Riadenie prístupu](<https://yellowcube.eu/sk/glossary/access-control/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Správa privilegovaných identít (privileged identity management, PIM)](<https://yellowcube.eu/sk/glossary/privileged-identity-management/>)

### Zdroje

[NIST glossary: Role-Based Access Control](https://csrc.nist.gov/glossary/term/role_based_access_control) · [NIST SP 800-53 Rev. 5, controls AC-2, AC-3, and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

