RBACの意味

RBAC
アールバック

公式・公的資料で確認

RBACとは

RBACはRole-Based Access Controlの略で、ユーザーへ個別に権限を配るのではなく、職務や役割に権限を割り当て、その役割をユーザーへ付与するアクセス制御方式です。権限管理を整理しやすい一方、役割設計が不適切なら過剰権限が残ります。

RBACは何の略?

分野別の意味

ID・アクセス管理

Role-Based Access Control

ロールベースアクセス制御

職務や役割に権限を関連付け、ユーザーをその役割へ割り当てることで、アクセスを管理する方式です。

公式・公的資料で確認

詳しい説明

それが何か、何ができるか、どこで使われるか

RBACはRole-Based Access Controlの略称で、日本語では「ロールベースアクセス制御」や「役割ベースアクセス制御」と表記します。NISTの説明では、ユーザー個人ではなく組織上の役割にアクセス権限を関連付け、ユーザーを適切な役割のメンバーにすることでアクセスを管理します。たとえば経理担当、開発者、監査担当などの役割に必要な権限をまとめ、異動時にはユーザーの役割を変更します。役割階層や職務分離などを含むモデルもあります。RBACはIAMの中で使われるアクセス制御モデルの一つであり、認証、SSO、IDプロビジョニングそのものではありません。役割を細かく作りすぎると管理が複雑になり、粗く作りすぎると不要な権限をまとめて付与することになります。最小権限、役割の棚卸し、例外権限、退職・異動時の削除を合わせて運用します。属性や環境条件で動的に判定するABACとは、権限を決める材料とルールの構成が異なります。

RBACは、ユーザーごとに権限を手作業で配る代わりに、役割の追加・変更でアクセス範囲を管理しやすくします。役割を細かくしすぎると複雑になり、粗くしすぎると過剰権限が残るため、棚卸しと最小権限を運用します。

現在は、企業のIAM、クラウドリソース、業務アプリ、職務分離、特権アクセスで使われます。認証、SSO、IDプロビジョニングそのものとは区別し、例外権限や異動・退職時の削除も確認します。

関連する用語

この言葉を位置づけるための関連語

根拠資料と確認状況

確認日・出典

確認状態

公式・公的資料で確認

最終確認

2026/8/23

調査した根拠と項目別の確認履歴をもとに掲載しています。

掲載方針を見る

読み方と意味を、
分けて確認。

正式名称、意味、使われる分野を分けて記録しています。