Hva er ABAC
Attributtbasert tilgangskontroll
ABAC (Attribute-Based Access Control) er en tilgangskontrollmodell der beslutninger tas basert på attributter til brukere, ressurser og miljø.
Nøkkelkomponenter
- Subjektattributter — rolle, avdeling, stilling
- Ressursattributter — type, eier, klassifisering
- Miljøattributter — tid, sted, enhet
- Policyer — regler basert på attributter
Sammenligning med RBAC
| RBAC | ABAC | |------|------| | Statiske roller | Dynamiske attributter | | Enkel oppsett | Fleksibel konfigurasjon | | Begrenset kontekst | Rik kontekst |
Policyeksempler
- Tilgang kun i arbeidstiden
- Tilgang kun fra bedriftsnettverk
- Tilgang til egen avdelings dokumenter
Fordeler
- Granulær kontroll
- Dynamiske beslutninger
- Færre roller å administrere
- Compliance-tilpasning