Was ist ABAC
Attributbasierte Zugriffskontrolle
ABAC (Attribute-Based Access Control) ist ein Zugriffskontrollmodell, bei dem Entscheidungen auf Grundlage von Attributen der Benutzer, Ressourcen und Umgebung getroffen werden.
Schlüsselkomponenten
- Subjektattribute — Rolle, Abteilung, Position
- Ressourcenattribute — Typ, Eigentümer, Klassifizierung
- Umgebungsattribute — Zeit, Standort, Gerät
- Richtlinien — Regeln basierend auf Attributen
Vergleich mit RBAC
| RBAC | ABAC | |------|------| | Statische Rollen | Dynamische Attribute | | Einfache Einrichtung | Flexible Konfiguration | | Begrenzter Kontext | Reicher Kontext |
Richtlinienbeispiele
- Zugriff nur während der Geschäftszeiten
- Zugriff nur aus dem Firmennetzwerk
- Zugriff auf Dokumente der eigenen Abteilung
Vorteile
- Granulare Kontrolle
- Dynamische Entscheidungen
- Weniger Rollen zu verwalten
- Compliance-Ausrichtung