Definition der rollenbasierten Zugriffskontrolle
Rollenbasierte Zugriffskontrolle (RBAC) ist eine Methode zur Verwaltung von Berechtigungen in einem System, bei der Zugriffsrechte Rollen wie „Redakteur" oder „Administrator" zugewiesen werden, anstatt einzelnen Personen. Benutzer erhalten dann eine oder mehrere Rollen und erhalten automatisch die damit verbundenen Berechtigungen.
Wie funktioniert rollenbasierte Zugriffskontrolle?
RBAC besteht aus drei zusammenhängenden Komponenten:
- Berechtigungen — spezifische Aktionen, die ein Benutzer ausführen darf, wie das Anzeigen, Bearbeiten, Genehmigen oder Löschen bestimmter Daten
- Rollen — benannte Gruppen von Berechtigungen, die einer Jobfunktion entsprechen, wie „Content-Redakteur", „Übersetzer" oder „Manager"
- Benutzer — die Personen, denen eine oder mehrere Rollen zugewiesen sind
Wenn jemand ein Team beitritt, die Position wechselt oder das Unternehmen verlässt, muss ein Administrator nur die Rolle aktualisieren, nicht jede einzelne Berechtigung. Wenn sich die Berechtigungen einer Rolle ändern, wird diese Änderung sofort auf alle Personen angewendet, die diese Rolle haben.
Warum ist rollenbasierte Zugriffskontrolle wichtig?
Wenn alle Benutzer uneingeschränkten Zugriff auf ein System haben, erhöht sich das Risiko von versehentlichen Änderungen, Datenfehlern und Sicherheitsverletzungen. RBAC folgt dem Prinzip der geringsten Berechtigung, wonach jede Person nur den Zugriff erhält, den sie für ihre Arbeit benötigt. Dies schützt sensible Informationen, reduziert Fehler und macht es einfacher, Prüfern und Regulatoren nachzuweisen, wer Zugriff auf welche Daten hat. Es spart auch Administrationszeit, da der Zugriff für Gruppen statt für einzelne Personen verwaltet wird.
Wo wird rollenbasierte Zugriffskontrolle eingesetzt?
RBAC ist in jedem System verbreitet, in dem viele Personen mit gemeinsamen Daten arbeiten, einschließlich Business-Software, Datenbanken, Cloud-Services und unternehmensinternen Tools. In einem Product Information Management (PIM) System, das Produktdaten zentral speichert und verwaltet, wird RBAC typischerweise verwendet, um zu kontrollieren, welche Teams bestimmte Produkte, Attribute, Sprachen oder Vertriebskanäle bearbeiten können. Ein Übersetzer könnte beispielsweise nur Beschreibungen in seiner Sprache bearbeiten, während ein Produktmanager Änderungen vor der Veröffentlichung genehmigt.