정의

RBAC 란?

Role-Based Access Control 역할 기반 액세스 제어 사용자에게 리소스에 대한 액세스 권한 부여 여부를 결정하기 위해 역할과 권한을 정의하는 액세스 제어 매커니즘

RBAC에서의 역할

  • 부서
  • 위치
  • 연공서열
  • 담당 업무

RBAC에서의 권한

  • 액세스 : 무엇에 접근할지
  • 운영 : 무엇을 읽고, 무엇을 작성할지. 파일을 생성 또는 삭제할 수 있을지
  • 세션 : 시스템에 얼마나 오래 머무를 수 있을지, 로그인은 어느시점에 하고 언제 만료되는지

기본 규칙

  • 역할 할당 : 사용자는 역할이 할당된 경우에만 권한 행사
  • 역할 기반 권한 부여 : 사용자의 역할에 권한이 부여되어 사용자는 권한이 부여된 역할만 수행
  • 권한 승인 : 사용자는 역할 할당 및 권한 부여에 따라 권한이 부여된 경우 특정 권한을 행사

연결문서

댓글남기기