Retrouvez les définitions clés pour cadrer un projet IA en PME et relier facilement les notions entre elles.
Définition
Le RBAC (Role-Based Access Control, contrôle d'accès basé sur les rôles) consiste à attribuer les permissions en fonction du rôle d'un utilisateur (admin, client, prestataire) plutôt qu'individuellement. C'est un pilier de la sécurité des applications multi-utilisateurs.
Cette fiche décrit le RBAC dans une application multi-utilisateurs. Pour les rôles d’administration de Microsoft 365 (support, licences, conformité), voir RBAC dans le lexique Microsoft 365.
À retenir
Le RBAC attribue les droits selon le rôle, pas selon la personne : plus simple à gérer et à auditer.
Erreur fréquente
Donner des accès trop larges par facilité au lieu de définir des rôles précis.
À quoi cela sert
- Cloisonner ce que chaque type d'utilisateur peut voir et faire.
- Simplifier la gestion des droits à grande échelle.
- Faciliter les audits de sécurité et de conformité.
Exemple concret
Dans un portail Wedding Collection, le rôle « marié » voit son espace, le rôle « prestataire » gère ses prestations, et le rôle « admin » supervise l'ensemble — chacun selon des droits distincts.
Bonnes pratiques
- Appliquer le principe du moindre privilège.
- Définir les rôles avant de coder les permissions.
- Revoir régulièrement les accès accordés.
Pourquoi ce terme compte
Comprendre cette notion aide à mieux cadrer un outil IA, à poser les bonnes questions à un éditeur ou à un prestataire, et à distinguer les promesses marketing des usages réellement utiles pour une PME.
Revenez au sommaire du lexique IA ou poursuivez avec les autres ressources du site.