Modulario by AMCEF
Demó
📖 Szótár · Biztonság és megfelelőség

RBAC

Role-Based Access Control

Hozzáférési modell, amelyben a jogosultságokat szerepeken keresztül rendelik hozzá, nem egyéni felhasználókhoz — egyszerűbb kezelés és auditálhatóság.

Mi az RBAC?

Az RBAC (Role-Based Access Control) egy hozzáférési modell (formálisan az ANSI INCITS 359-2004 szabványban leírva), amelyben a jogosultságokat nem egyéni felhasználókhoz, hanem meghatározott szerepekhez rendelik hozzá — majd a felhasználókhoz szerepeket rendelnek. Ennek köszönhetően egy alkalmazott pozícióváltásakor elegendő megváltoztatni a szerepét ahelyett, hogy egyenként kellene újrakonfigurálni tucatnyi jogosultságot.

A standard RBAC-modellnek négy szintje van:

  • Felhasználók — konkrét alkalmazottak
  • Szerepek — pl. „Könyvelő”, „Értékesítő”, „Gyártásvezető”
  • Jogosultságok (permissions) — atomi műveletek (számla olvasása, számla kiállítása, ügyfél törlése)
  • Kapcsolatok — melyik jogosultság melyik szerephez tartozik

Fejlettebb változatok:

  • Hierarchikus RBAC — a szerepek öröklik a jogosultságokat (Junior könyvelő ⊂ Senior könyvelő ⊂ Könyvelési vezető)
  • Constrained RBAC — kötelességek szétválasztása (Separation of Duties): pl. ugyanaz a személy nem állíthat ki számlát és nem is utalhatja ki
  • Dynamic RBAC — kontextustól függő (idő, hely, projekt) aktív szerepek

Mikor alkalmazható

Az RBAC az alapvető hozzáférési modell minden komoly B2B szoftverben. Korlátja: összetett forgatókönyvekben (pl. „ez a felhasználó csak az X régióban lévő saját ügyfeleinek láthatja az adatait”) szereprobbanás következik be — ekkor segít a ReBAC vagy az ABAC.

Kapcsolódó fogalmak

  • ReBAC — fejlettebb modell összetett forgatókönyvekhez. Lásd: /hu/szotar/rebac.
  • SSO — az SSO az azonosítást, az RBAC az engedélyezést kezeli. Lásd: /hu/szotar/sso.
  • GDPR — az RBAC korlátozza a személyes adatokhoz való hozzáférést. Lásd: /hu/szotar/gdpr.
  • ISO 27001 — az A.5.15 annex megköveteli a hozzáférések irányítását. Lásd: /hu/szotar/iso-27001.

A Modulario-ban

A Modulario hibrid modellt használ — RBAC az alapul és ReBAC az összetettebb forgatókönyvekhez (pl. „csak azoknak a projekteknek a dokumentumait látom, amelyekben a csapatomban vagyok”). A szerepek modulonként módosíthatók — a könyvelő teljes hozzáféréssel rendelkezhet a Számlázáshoz, de csak olvasási jogot kap a CRM-hez.

A Modulario az adminisztrációs konzolon jogosultságmátrixot jelenít meg — egy áttekinthető táblázatot, amely megmutatja, melyik szerepnek melyik modulhoz és milyen műveletekhez van hozzáférése. Az ISO 27001 audithoz az alkalmazottnak egyszerű alap áll rendelkezésére kódon vagy XML-konfigurációkon való böngészés helyett.

Kapcsolódó Modulario modulok

RBAC implementálása a cégénél?

A Modulario a legtöbb B2B folyamatot modulárisan lefedi — csak azt vezesse be, amire most szüksége van, és fokozatosan bővítse. Foglaljon ingyenes konzultációt.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Konzultáció foglalása