saas
Sözlük ↗Rol Tabanlı Erişim Kontrolü (RBAC)
Rol tabanlı erişim kontrolü (role-based access control, RBAC), ürününüzde kullanıcıların ne yapabileceğini, izinleri tek tek her kullanıcıya vermek yerine, izinleri paketleyen roller (yönetici, düzenleyici, görüntüleyici) atayarak yönetir. Ekiplere satmaya başladığınız anda çoğu B2B SaaS ürününün ihtiyaç duyduğu erişim modelidir: bir alıcı, herkese veri silme, faturayı değiştirme veya müşteri listesini dışa aktarma yetkisi vermeden meslektaşlarını davet etmek ister. RBAC bunu yönetilebilir kılar — rolleri bir kez tanımlarsınız, atarsınız ve kimin ne yapabileceğini denetlersiniz. Geliştiriciler için asıl karar ayrıntı düzeyidir (granularity): çok az rol olursa kurumlar kendi organizasyonlarını eşleyemez; çok fazla olursa arayüz kullanılamaz hale gelir. Birçok ürün üç veya dört sabit rolle başlar, kurumsal anlaşmalar gerektirdikçe sonradan özel roller ve daha ince izinler ekler. RBAC; SSO, SCIM ve denetim günlükleriyle (audit log) birlikte kurumsal hazırlık paketinin bir parçasıdır ve güvenliğe önem veren alıcıların bulunduğu daha yüksek fiyatlı katmanın yaygın bir kapısıdır.
İlgili terimler