Identity Access Management

ACCESS CONTROL – ROLE BASED & ATTRIBUTE BASED Fr

L’APPROCHE BASÉE SUR LES RÔLES ET LES ATTRIBUTS (ROLE BASED & ATTRIBUTE BASED) POUR TOUTES LES AUTORISATIONS NÉCESSAIRES À VOTRE TRAVAIL QUOTIDIEN

RBAC est l’acronyme de Role Based Access Control (Contrôle d’accès basé sur les rôles) et ABAC est l’acronyme de Attribute Based Access Control (Contrôle d’accès basé sur les attributs). Les deux servent à accorder à vos employés exactement les autorisations dont ils ont besoin pour leur travail quotidien, ni plus ni moins. Avec l’approche basée sur les rôles, les rôles professionnels correspondants sont définis suivant les fonctions que les employés ont dans leur entreprise. Ces rôles récapitulent les autorisations requises pour exercer la fonction respective. Un exemple ici serait la fonction de conseiller clientèle dans une banque. Il peut accéder aux différents produits de la banque et les attribuer à l’un de ses clients. Cependant, il ne pourra ni demander un prêt ni l’approuver, car l’autorisation d’approuver un prêt doit être confiée à une autre personne

Avec l’approche basée sur les attributs, des rôles sont créés et adaptés aux attributs spécifiques des employés. Si nous reprenons l’exemple du la conseiller clientèle de la banque, nous restreindrions, par exemple, l’accès aux données de ses clients (et uniquement les siens). Les attributs d’une telle restriction seraient, par exemple, la succursale dans laquelle travaille l’employé et le numéro du la client qui est affecté au la conseiller clientèle. Si vous disposez déjà d’un système IAM, vous utiliserez probablement l’approche RBAC directement dans le processus du cycle de vie des employés. Dans l’exemple du la conseiller clientèle, l’approche ABAC serait vraisemblablement appliquée à la commande du la supérieur.

Voyez-vous des parallèles avec les exemples cités dans votre entreprise ? Pensez-vous que cela augmenterait votre charge de travail administrative et votre sécurité lors de l’attribution des autorisations?


Nous serions ravis de travailler avec vous afin de trouver une solution adaptée à votre entreprise.

Contactez nous aujourd’hui!


Partenaires logiciels