דילוג לתוכן

בקרת גישה מבוססת תפקידים

Role-based access control

באבטחת מחשבים, בקרת גישה מבוססת תפקידים (Role-based access control) או RBAC היא גישה לניהול הרשאות משתמשים. גישה זו יכולה ליישם בקרת גישה מנדטורית (MAC) או בקרת גישה דיסקרטית (DAC).

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

בקרת גישה מבוססת תפקידים נותנת הרשאות לפי תפקיד ולא לפי אדם בודד בכל פעם. באוטומציה היא קובעת מי רשאי להפעיל תרחיש, לראות לוג או לאשר תשלום.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

מפעיל יכול להריץ תהליך בדיקה. רק תפקיד כספים יכול לאשר העברת תשלום ביעד. החלפת עובד נעשית בהסרת התפקיד, בלי לשכתב את כל התרחישים.

באילו כלים זה רלוונטי?

Supabase
אפשר להגדיר מדיניות לפי תפקיד בטבלאות; יש לבדוק גם את המפתחות שבהם האוטומציה עצמה משתמשת.

מה חשוב לבדוק לפני שמיישמים?

  • תפקיד רחב מדי בשם נוחות מחזיר את המערכת להרשאת־על בפועל.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה