ما هو التحكم في الوصول القائم على الأدوار
إدارة الوصول بناءً على الأدوار
RBAC (التحكم في الوصول القائم على الأدوار) هو نموذج لإدارة الوصول حيث يتم تعيين الأذونات للأدوار بدلاً من المستخدمين الفرديين، ويتم تعيين الأدوار للمستخدمين.
المفاهيم الأساسية
- المستخدم (User) — موظف أو نظام
- الدور (Role) — مجموعة من الأذونات (مسؤول، محرر، مشاهد)
- الإذن (Permission) — حق تنفيذ إجراء (قراءة، كتابة، حذف)
- المورد (Resource) — هدف الوصول (ملف، سجل، API)
فوائد RBAC
- تبسيط إدارة حقوق الوصول
- الامتثال لمبدأ الحد الأدنى من الامتيازات
- تعيين سريع للأذونات للموظفين الجدد
- تدقيق الوصول القائم على الأدوار
- تقليل مخاطر الأخطاء البشرية
الأدوار النموذجية
- المسؤول الأعلى — وصول كامل لكل شيء
- المسؤول — إدارة المستخدمين والإعدادات
- المدير — عرض التقارير وإدارة الفريق
- المحرر — إنشاء وتحرير المحتوى
- المشاهد — وصول للقراءة فقط للبيانات
التنفيذ في الأنظمة
- AWS IAM Roles
- Kubernetes RBAC
- PostgreSQL Row-Level Security
- Active Directory Groups
- Keycloak Realm Roles