Role-Based Access Control
ロールベースアクセス制御職務や役割に権限を関連付け、ユーザーをその役割へ割り当てることで、アクセスを管理する方式です。
公式・公的資料で確認公式・公的資料で確認
RBACはRole-Based Access Controlの略で、ユーザーへ個別に権限を配るのではなく、職務や役割に権限を割り当て、その役割をユーザーへ付与するアクセス制御方式です。権限管理を整理しやすい一方、役割設計が不適切なら過剰権限が残ります。
分野別の意味
職務や役割に権限を関連付け、ユーザーをその役割へ割り当てることで、アクセスを管理する方式です。
公式・公的資料で確認それが何か、何ができるか、どこで使われるか
RBACはRole-Based Access Controlの略称で、日本語では「ロールベースアクセス制御」や「役割ベースアクセス制御」と表記します。NISTの説明では、ユーザー個人ではなく組織上の役割にアクセス権限を関連付け、ユーザーを適切な役割のメンバーにすることでアクセスを管理します。たとえば経理担当、開発者、監査担当などの役割に必要な権限をまとめ、異動時にはユーザーの役割を変更します。役割階層や職務分離などを含むモデルもあります。RBACはIAMの中で使われるアクセス制御モデルの一つであり、認証、SSO、IDプロビジョニングそのものではありません。役割を細かく作りすぎると管理が複雑になり、粗く作りすぎると不要な権限をまとめて付与することになります。最小権限、役割の棚卸し、例外権限、退職・異動時の削除を合わせて運用します。属性や環境条件で動的に判定するABACとは、権限を決める材料とルールの構成が異なります。
RBACは、ユーザーごとに権限を手作業で配る代わりに、役割の追加・変更でアクセス範囲を管理しやすくします。役割を細かくしすぎると複雑になり、粗くしすぎると過剰権限が残るため、棚卸しと最小権限を運用します。
現在は、企業のIAM、クラウドリソース、業務アプリ、職務分離、特権アクセスで使われます。認証、SSO、IDプロビジョニングそのものとは区別し、例外権限や異動・退職時の削除も確認します。
この言葉を位置づけるための関連語
確認日・出典
公式・公的資料で確認
最終確認2026/8/23
調査した根拠と項目別の確認履歴をもとに掲載しています。
正式名称、意味、使われる分野を分けて記録しています。