RBAC (contrôle d'accès par rôles)
Modèle de contrôle d'accès dans lequel les droits sont attachés à des rôles (administrateur, utilisateur, lecteur) et les utilisateurs reçoivent des rôles plutôt que des droits individuels.
Modèle de contrôle d'accès dans lequel les droits sont attachés à des rôles (administrateur, utilisateur, lecteur) et les utilisateurs reçoivent des rôles plutôt que des droits individuels.
Dans Open WebUI, le RBAC distingue administrateurs, utilisateurs et comptes en attente ; les groupes portent l'accès aux bases de connaissances. Dans un cabinet, les rôles typiques sont : associé, collaborateur, assistant, stagiaire, administrateur technique.
Le RBAC gère « qui peut faire quoi » ; les ACL gèrent « qui peut voir quel dossier ». Les deux sont nécessaires. Voir Identité.