MENU PRINCIPALE
Definizione

Controllo degli accessi basato sui ruoli (RBAC)

Il controllo degli accessi basato sui ruoli (RBAC) concede le autorizzazioni in base al ruolo dell'utente all'interno di un'organizzazione, anziché assegnare l'accesso persona per persona. Scopri come funziona l'RBAC, come si confronta con altri modelli di accesso e perché rappresenta la base pratica del privilegio minimo.

DTDevolutions Team·7 luglio 2026·2 min di lettura

Che cos'è il controllo degli accessi basato sui ruoli (RBAC)?

Il controllo degli accessi basato sui ruoli (RBAC) è un modello che concede le autorizzazioni in base al ruolo dell'utente, ossia alla sua funzione nell'organizzazione, anziché a ciascuna persona singolarmente. Un ruolo raggruppa gli accessi appropriati a una determinata mansione e gli utenti ereditano tali accessi quando viene loro assegnato il ruolo. Modificando il ruolo, tutti coloro che lo detengono vengono aggiornati contemporaneamente.

Come funziona l'RBAC?

L'RBAC organizza gli accessi attorno ai ruoli:

  • Le autorizzazioni definiscono quali azioni sono consentite e su quali risorse.
  • I ruoli raggruppano le autorizzazioni adatte a una determinata funzione lavorativa.
  • Agli utenti vengono assegnati uno o più ruoli, di cui ereditano le autorizzazioni.
  • Le modifiche apportate a un ruolo si applicano automaticamente a tutti coloro a cui è assegnato.

In questo modo gli accessi risultano coerenti e facili da comprendere: si gestisce un numero contenuto di ruoli anziché gli accessi di ogni singola persona.

RBAC e altri modelli di accesso a confronto

L'RBAC è uno dei diversi modelli di controllo degli accessi. Si differenzia dalle alternative per gli elementi su cui basa le decisioni:

Modello Base per l'accesso
Basato sui ruoli (RBAC) Il ruolo o la funzione lavorativa assegnata all'utente.
Basato sugli attributi (ABAC) Gli attributi dell'utente, della risorsa e del contesto.
Discrezionale (DAC) La discrezionalità del proprietario della risorsa.
Obbligatorio (MAC) Etichette centrali e livelli di autorizzazione.

Perché l'RBAC è importante?

L'RBAC è il modo pratico con cui la maggior parte delle organizzazioni applica il privilegio minimo su larga scala. Legando l'accesso ai ruoli, mantiene coerenti le autorizzazioni, riduce l'onboarding e l'offboarding all'assegnazione o alla rimozione di un ruolo e semplifica l'audit: è possibile vedere che cosa può fare ogni ruolo e chi lo detiene. Riduce sia gli errori sia il rischio permanente derivanti dalla gestione degli accessi una persona alla volta.

Domande frequenti

Che cos'è il controllo degli accessi basato sui ruoli (RBAC)?

Il controllo degli accessi basato sui ruoli (RBAC) è un modello che concede le autorizzazioni in base al ruolo dell'utente all'interno di un'organizzazione, anziché assegnarle a ciascuna persona singolarmente. Un ruolo raggruppa gli accessi appropriati a una determinata mansione e gli utenti ereditano tali accessi quando viene loro assegnato il ruolo.

In che cosa l'RBAC si differenzia dal controllo degli accessi basato sugli attributi (ABAC)?

L'RBAC basa l'accesso sul ruolo o sulla funzione lavorativa assegnata all'utente, mentre il controllo degli accessi basato sugli attributi (ABAC) lo basa sugli attributi dell'utente, della risorsa e del contesto. L'RBAC è più semplice da gestire; l'ABAC è più granulare e dinamico.

Perché l'RBAC è importante?

L'RBAC è il modo pratico con cui la maggior parte delle organizzazioni applica il privilegio minimo su larga scala. Mantiene coerenti le autorizzazioni, riduce l'onboarding e l'offboarding all'assegnazione o alla rimozione di un ruolo e semplifica l'audit, perché rende chiaro che cosa può fare ogni ruolo e chi lo detiene.

Un controllo degli accessi che cresce con te

Concedi l'accesso in base al ruolo e applica il privilegio minimo con la piattaforma Devolutions.

Scopri Devolutions PAM

Termini correlati

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora

Gestione delle identità e degli accessi (IAM)

Autenticare le identità e controllarne l'accesso alle risorse.

Leggi ora

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora