Vad är ABAC
Attributbaserad åtkomstkontroll
ABAC (Attribute-Based Access Control) är en åtkomstkontrollmodell där beslut fattas baserat på attribut hos användare, resurser och miljö.
Nyckelkomponenter
- Subjektattribut — roll, avdelning, position
- Resursattribut — typ, ägare, klassificering
- Miljöattribut — tid, plats, enhet
- Policyer — regler baserade på attribut
Jämförelse med RBAC
| RBAC | ABAC | |------|------| | Statiska roller | Dynamiska attribut | | Enkel installation | Flexibel konfiguration | | Begränsad kontext | Rik kontext |
Policyexempel
- Åtkomst endast under arbetstid
- Åtkomst endast från företagsnätverk
- Åtkomst till egen avdelnings dokument
Fördelar
- Granulär kontroll
- Dynamiska beslut
- Färre roller att hantera
- Compliance-anpassning