क्या है भूमिका-आधारित पहुँच नियंत्रण
भूमिका आधारित पहुँच प्रबंधन
RBAC (भूमिका-आधारित पहुँच नियंत्रण) एक पहुँच प्रबंधन मॉडल है जहाँ अनुमतियाँ व्यक्तिगत उपयोगकर्ताओं के बजाय भूमिकाओं को दी जाती हैं, और उपयोगकर्ताओं को भूमिकाएँ मिलती हैं।
मुख्य अवधारणाएँ
- उपयोगकर्ता (User) — कर्मचारी या सिस्टम
- भूमिका (Role) — अनुमतियों का सेट (Admin, Editor, Viewer)
- अनुमति (Permission) — क्रिया करने का अधिकार (पढ़ना, लिखना, हटाना)
- संसाधन (Resource) — पहुँच लक्ष्य (फ़ाइल, रिकॉर्ड, API)
RBAC के लाभ
- पहुँच अधिकारों का सरलीकृत प्रशासन
- न्यूनतम विशेषाधिकार के सिद्धांत का अनुपालन
- नए कर्मचारियों के लिए त्वरित अनुमति असाइनमेंट
- भूमिका-आधारित पहुँच ऑडिट
- मानवीय त्रुटि का जोखिम कम
विशिष्ट भूमिकाएँ
- सुपर एडमिन — सब कुछ पर पूर्ण पहुँच
- एडमिन — उपयोगकर्ता और सेटिंग प्रबंधन
- मैनेजर — रिपोर्ट देखना और टीम प्रबंधन
- एडिटर — सामग्री निर्माण और संपादन
- व्यूअर — डेटा तक केवल पढ़ने की पहुँच
सिस्टम में कार्यान्वयन
- AWS IAM Roles
- Kubernetes RBAC
- PostgreSQL Row-Level Security
- Active Directory Groups
- Keycloak Realm Roles