Control de acceso basado en roles (RBAC)
El control de acceso basado en roles (RBAC) concede permisos según el rol que ocupa un usuario en la organización, en lugar de asignar los accesos persona por persona. Descubra cómo funciona el RBAC, cómo se compara con otros modelos de acceso y por qué constituye la base práctica del mínimo privilegio.
¿Qué es el control de acceso basado en roles (RBAC)?
El control de acceso basado en roles (RBAC) es un modelo que concede permisos en función del rol de un usuario —su función dentro de la organización— en lugar de asignarlos a cada persona por separado. Un rol agrupa los accesos adecuados para un puesto de trabajo, y los usuarios heredan esos accesos al recibir dicho rol. Al modificar el rol, todas las personas que lo tienen asignado se actualizan a la vez.
¿Cómo funciona el RBAC?
El RBAC organiza los accesos en torno a los roles:
- Los permisos definen qué acciones se permiten y sobre qué recursos.
- Los roles agrupan los permisos que corresponden a una función laboral concreta.
- A los usuarios se les asignan uno o varios roles y heredan sus permisos.
- Los cambios realizados en un rol se aplican automáticamente a todas las personas que lo tienen asignado.
Así, el acceso resulta coherente y fácil de comprender: se gestiona un número razonable de roles en lugar de los accesos de cada persona.
RBAC frente a otros modelos de acceso
El RBAC es uno de los distintos modelos de control de acceso. Se diferencia de las alternativas en el criterio en el que basa sus decisiones:
| Modelo | Criterio de acceso |
|---|---|
| Basado en roles (RBAC) | El rol o la función laboral asignada al usuario. |
| Basado en atributos (ABAC) | Atributos del usuario, del recurso y del contexto. |
| Discrecional (DAC) | El criterio del propietario del recurso. |
| Obligatorio (MAC) | Etiquetas centrales y niveles de habilitación. |
¿Por qué es importante el RBAC?
El RBAC es la forma práctica en que la mayoría de las organizaciones aplican el mínimo privilegio a gran escala. Al vincular los accesos a los roles, mantiene los permisos coherentes, convierte la incorporación y la baja de usuarios en una simple cuestión de asignar o retirar roles, y simplifica la auditoría: puede ver qué puede hacer cada rol y quién lo tiene asignado. Reduce tanto los errores como el riesgo permanente que conlleva gestionar los accesos persona por persona.
Preguntas frecuentes
¿Qué es el control de acceso basado en roles (RBAC)?
El control de acceso basado en roles (RBAC) es un modelo que concede permisos en función del rol que ocupa un usuario en la organización, en lugar de asignarlos a cada persona por separado. Un rol agrupa los accesos adecuados para un puesto de trabajo, y los usuarios heredan esos accesos al recibir dicho rol.
¿En qué se diferencia el RBAC del control de acceso basado en atributos (ABAC)?
El RBAC basa el acceso en el rol o la función asignada al usuario, mientras que el control de acceso basado en atributos (ABAC) lo basa en atributos del usuario, del recurso y del contexto. El RBAC es más sencillo de gestionar; el ABAC es más granular y dinámico.
¿Por qué es importante el RBAC?
El RBAC es la forma práctica en que la mayoría de las organizaciones aplican el mínimo privilegio a gran escala. Mantiene los permisos coherentes, convierte la incorporación y la baja de usuarios en una simple cuestión de asignar o retirar roles, y simplifica la auditoría al dejar claro qué puede hacer cada rol y quién lo tiene asignado.
Control de acceso que escala
Conceda accesos por rol y aplique el mínimo privilegio con la plataforma de Devolutions.
Términos relacionados
Privilegio mínimo
Conceder a los usuarios únicamente el acceso necesario para desempeñar sus responsabilidades.
Leer ahora →Gestión de identidades y accesos (IAM)
Autenticar identidades y controlar su acceso a los recursos.
Leer ahora →Gestión de accesos privilegiados (PAM)
Controla, audita y protege el acceso a los sistemas más sensibles de una organización.
Leer ahora →