Nedir ABAC
Özellik tabanlı erişim kontrolü
ABAC (Özellik Tabanlı Erişim Kontrolü), kararların kullanıcıların, kaynakların ve ortamın özelliklerine göre verildiği bir erişim kontrol modelidir.
Temel Bileşenler
- Konu özellikleri — rol, departman, pozisyon
- Kaynak özellikleri — tür, sahip, sınıflandırma
- Ortam özellikleri — zaman, konum, cihaz
- Politikalar — özelliklere dayalı kurallar
RBAC ile Karşılaştırma
| RBAC | ABAC | |------|------| | Statik roller | Dinamik özellikler | | Basit kurulum | Esnek yapılandırma | | Sınırlı bağlam | Zengin bağlam |
Politika Örnekleri
- Sadece çalışma saatlerinde erişim
- Sadece kurumsal ağdan erişim
- Kendi departman belgelerine erişim
Faydalar
- Ayrıntılı kontrol
- Dinamik kararlar
- Yönetilecek daha az rol
- Uyumluluk hizalaması