Autorisation

Contrôle d'accès basé sur l'utilisateur (UBAC)

Le contrôle d'accès basé sur l'utilisateur, ou UBAC, est un modèle d'autorisation dans lequel les permissions sont attribuées directement à des utilisateurs nommés.

Acronyme
UBAC
Synonyme
attribution directe de droitsautorisation par utilisateur

Définition

Le contrôle d'accès basé sur l'utilisateur, ou UBAC, attribue des permissions directement à un utilisateur nommé, sans passer par un rôle, une règle d'attributs, une relation ou une politique. C'est le modèle le plus simple à comprendre et à mettre en œuvre, et il reste légitime à petite échelle, pour quelques administrateurs identifiés ou pour des exceptions justifiées qu'aucun modèle collectif n'a vocation à absorber. Ses limites apparaissent avec le volume : les affectations individuelles s'accumulent, deviennent difficiles à revoir, sont rarement retirées lorsque la personne change de poste et empêchent de répondre simplement à la question de savoir qui peut faire quoi et pourquoi. L'UBAC se compare généralement au RBAC, à l'ABAC, au ReBAC et au PBAC, avec lesquels il coexiste souvent pour les cas résiduels.

Pourquoi c'est important

Comprendre l'UBAC permet de voir pourquoi les droits directs sont acceptables comme exception mais coûteux comme modèle de gouvernance.

Le point de vue d'Ariovis

L'accès direct n'est pas intrinsèquement mauvais. Le problème apparaît lorsqu'une exception devient le modèle dominant. Un bon modèle d'habilitation doit accepter que certaines exceptions existent sans transformer chaque utilisateur en modèle d'autorisation unique.

Les pièges courants

  • Les attributions directes s'accumulent discrètement et deviennent le modèle dominant, ce qui rend les revues d'accès et les retraits peu fiables.

Ressources et liens Ariovis

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.