Cloud & sécurité
Contrôle d’accès par rôles (RBAC)
Organisation des permissions autour de rôles attribués aux utilisateurs ou aux services.
Comprendre la notion
Les rôles regroupent des actions autorisées, comme lire, rédiger ou publier. Leur conception doit éviter les droits trop larges et prévoir le retrait d’accès. Des contraintes par objet peuvent compléter les rôles.
Exemple d’utilisation
Un rédacteur modifie un brouillon et un publieur autorise sa diffusion.
Point de vigilance
Un rôle affiché dans l’interface ne suffit pas : le serveur doit contrôler les permissions.