Contrôle d'accès basé sur l'organisation
Le contrôle d'accès basé sur l'organisation, ou ORBAC, est un modèle qui exprime les permissions au travers d'abstractions organisationnelles comme les rôles, activités, vues et contextes.
- Acronyme
- OrBAC
- Synonyme
- OrBAC
Définition
Le contrôle d'accès basé sur l'organisation, ou ORBAC, est un modèle conçu pour séparer les permissions concrètes d'abstractions organisationnelles de plus haut niveau. Au lieu d'attribuer directement des permissions, l'ORBAC introduit des concepts comme rôle, activité, vue et contexte pour exprimer l'autorisation d'une manière plus alignée avec l'intention de politique et la structure de l'organisation. Le rôle abstrait le sujet, l'activité abstrait l'action, la vue abstrait l'ensemble de ressources, et le contexte précise dans quelles conditions la règle s'applique. L'ORBAC est conceptuellement intéressant car il améliore l'expressivité des politiques et la séparation entre conception de la règle et implémentation technique, même s'il est moins souvent mis en œuvre explicitement dans les plateformes d'entreprise que le RBAC ou l'ABAC.
Pourquoi c'est important
L'ORBAC fournit un cadre conceptuel utile pour concevoir des modèles d'autorisation reflétant la structure métier et la logique contextuelle des politiques.
Le point de vue d'Ariovis
Les rôles sont utiles lorsqu’ils reflètent des responsabilités métier stables et restent gouvernables. Ariovis évite d’y enfermer toutes les exceptions et les complète par des demandes contrôlées ou une autorisation contextuelle.
Offres associées
Les pièges courants
- Une difficulté fréquente est que l'ORBAC peut devenir ardu à opérationnaliser si les abstractions sont élégantes sur le papier mais mal reliées aux systèmes, permissions et responsabilités réels.
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.