Méthode de restriction de l'accès aux données basée sur le rôle d'un utilisateur au sein d'une organisation, plutôt que d'attribuer des permissions à des utilisateurs individuels.

Dans le contrôle d'accès basé sur les rôles (RBAC), les permissions sont attribuées aux rôles (comme « analyste », « éditeur », « administrateur »), et les utilisateurs sont affectés à des rôles. Lorsque le rôle d'un utilisateur change, son accès change automatiquement. C'est plus gérable que les permissions individuelles, surtout dans les grandes organisations avec de nombreux utilisateurs et jeux de données.

Le RBAC met en œuvre le principe du moindre privilège : chaque rôle n'a que les permissions nécessaires à ses responsabilités. Un rôle d'analyste peut avoir un accès en lecture seule aux jeux de données; un rôle d'éditeur peut avoir un accès en lecture et en écriture; un rôle d'administrateur peut avoir un contrôle total.

Exemple : Un portail de données utilise le RBAC avec trois rôles : Visiteur (peut rechercher et télécharger des jeux de données publics), Éditeur (peut téléverser et gérer ses propres jeux de données) et Administrateur (peut gérer tous les jeux de données et les utilisateurs). Lorsqu'un nouveau membre du personnel rejoint l'équipe de données, il se voit attribuer le rôle d'Éditeur — il dispose immédiatement des bonnes permissions sans aucune configuration individuelle.

Termes connexes

En savoir plus

← Retour au glossaire English →