Управление доступом на основе ролей (RBAC)

Управление доступом на основе ролей (role-based access control, RBAC) определяет, что пользователи могут делать в вашем продукте, назначая им роли (админ, редактор, наблюдатель), которые объединяют наборы прав, вместо выдачи прав каждому пользователю поштучно. Это модель доступа, которая нужна большинству B2B SaaS-продуктов, как только они начинают продавать командам: покупатель хочет приглашать коллег, не давая всем возможность удалять данные, менять биллинг или экспортировать список клиентов. RBAC делает это управляемым — задайте роли один раз, назначайте их и проверяйте, кто что может. Для разработчиков ключевое решение — гранулярность: слишком мало ролей, и корпорации не смогут отразить свою оргструктуру; слишком много — и интерфейс становится непригодным. Многие продукты начинают с трёх-четырёх фиксированных ролей, а позже добавляют кастомные роли и более тонкие права по мере требований корпоративных сделок. RBAC вместе с SSO, SCIM и журналами аудита (audit log) входит в пакет «готовности к enterprise» и часто служит воротами в более дорогой тариф, где живут покупатели, заботящиеся о безопасности.

Похожие термины

Ещё термины: SaaS и рост