Ein Zugriffskontrollmodell, bei dem Benutzer basierend auf ihrer Gruppenzugehörigkeit Zugriff auf Ressourcen erhalten.
Ausführliche Erklärung
Group-based Access Control ist ein Modell der Zugriffskontrolle, bei dem Benutzer Zugriff auf Ressourcen basierend auf ihrer Zugehörigkeit zu bestimmten Gruppen erhalten. Anstatt einzelnen Benutzern Berechtigungen zuzuweisen, werden diese auf Gruppenebene verwaltet. Dies vereinfacht die Verwaltung von Zugriffsrechten in großen Organisationen, da Änderungen an den Berechtigungen einer Gruppe automatisch auf alle Gruppenmitglieder angewendet werden. Group-based Access Control wird häufig in Verbindung mit Verzeichnisdiensten wie Active Directory verwendet, um die Sicherheitsrichtlinien zu standardisieren und den administrativen Aufwand zu minimieren.
Bezug zur ISO/IEC 27001:2022: Anhang A 5.15 (Zugangssteuerung) und 5.18 (Zugangsrechte)
← Alle Begriffe mit G