ABAC ролевая модель (или атрибутная модель управления доступом) строится на правилах, в которых учитываются атрибуты:
- Пользователя (должность, отдел, уровень допуска).
- Ресурса (тип данных, конфиденциальность, статус).
- Действия (чтение, запись, удаление).
- Контекста (время суток, IP-адрес, устройство, геолокация).
Attribute-Based Access Control даёт гибкость, позволяя описывать сложные сценарии:
- «Сотрудник отдела продаж может редактировать сделки, только находясь в офисе в рабочее время».
- «Доступ к системе обработки платежей разрешён только через корпоративный VPN».
Плюсы ABAC:- Высокая адаптивность под меняющиеся условия.
- Возможность автоматизации политики доступа.
- Меньше избыточных прав при правильной настройке.
Минусы ABAC:- Более сложная конфигурация и администрирование.
- Требует формализованных атрибутов и их актуальности.
! Пример: В ERP-системе «1С:Управление холдингом» можно настраивать доступ по сочетанию атрибутов: роль, подразделение, тип документа, время суток.