ロールベースアクセス制御
ろーるべーすあくせすせいぎょ
意味
ロールベースアクセス制御とは、組織内における利用者個人の役割に応じて、情報システムへのアクセス権限を割り当てるセキュリティ管理手法のことです。英語表記の頭文字をとってRBACとも呼ばれます。従来のユーザー個別のアクセス権限管理とは異なり、職務や役職単位で定義された役割に対して権限を付与する点が大きな特徴です。組織変更や人事異動が発生した際にも、個人のアカウント権限を直接変更するのではなく、割り当てる役割を変更・追加するだけで済むため、運用の効率化と人的ミスの防止に寄与します。特に多くの従業員や部署が存在する大規模なシステムや企業において、セキュリティポリシーを統一しつつ効率的な管理を実現するための標準的なアプローチとして広く採用されています。
類義語
役割ベースアクセス制御、RBAC