RBAC (Rollenbasierte Zugriffskontrolle)
Berechtigungsmodell, bei dem Zugriffsrechte über definierte Rollen statt über Einzelberechtigungen vergeben werden.
Definition
Berechtigungsmodell, bei dem Zugriffsrechte über definierte Rollen statt über Einzelberechtigungen vergeben werden.
Beschreibung
RBAC bündelt Rechte in Rollen mit klaren Zuständigkeiten. Das vereinfacht Administration und Audit und setzt das Least-Privilege-Prinzip systematisch um.
Zusammenhang in der MVS
Die MVS nutzt ein festes Rollenkonzept – von Agent, Operator und Mandanten-Admin bis zu Plattform-Admin und der rein lesenden Rolle Platform Security Audit. Authentifizierung (z. B. via LDAP/SSO) und Berechtigungssteuerung sind dabei getrennt.
Verwandte Begriffe
Least-Privilege-Prinzip · Organisationseinheit (OE) · Single Sign-On (SSO) · Multi-Faktor-Authentifizierung (MFA)