資格暗記無料で始める

アクセス制御モデル(RBAC)とは?

アクセス制御モデル(RBAC)とは、利用者個人ではなく、あらかじめ定義した「役割(ロール)」に権限を割り当て、利用者にはその役割を付与することでアクセス権を管理する方式。担当変更のたびに個々の権限を設定し直す手間を減らせる。

あくせすせいぎょもでる

ITストラテジスト試験の頻出用語/午前II/別名:ロールベースアクセス制御、アクセス制御モデル、RBAC


アクセス制御モデル(RBAC)の意味

利用者個人ではなく、あらかじめ定義した「役割(ロール)」に権限を割り当て、利用者にはその役割を付与することでアクセス権を管理する方式。担当変更のたびに個々の権限を設定し直す手間を減らせる。

アクセス制御モデル(RBAC)の具体例

「経理担当」というロールに会計システムの参照・更新権限をまとめて割り当てておき、異動があれば個人にそのロールを付け替えるだけで、権限管理の抜け漏れを防ぎやすくなる。

アクセス制御モデル(RBAC)は試験でどう引っ掛けられる?

モデルの主体が誰かで区別する。DAC(任意アクセス制御)はデータの所有者が自分の裁量で権限を決める方式、MAC(強制アクセス制御)は管理者が定めた規則で一律に制御し所有者でも変更できない方式、RBACは役割に権限を紐づける方式。「RBACは利用者ごとに権限を設定する方式」は誤りで、利用者に直接ではなくロールを介して与えるのが要点。

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。