IT Glossary

Attributbasierte Zugriffskontrolle (ABAC)

ABAC trifft dynamische Zugriffsentscheidungen auf Basis von Attributen und Kontext. Lernen Sie ABAC vs. RBAC und wann dieses Modell die richtige Wahl ist.

July 3, 2026

Was ist Attributbasierte Zugriffskontrolle (ABAC)?

ABAC (Attribute-Based Access Control) ist ein Berechtigungsmodell, das Zugriff auf Basis von Attributen gewährt oder verweigert, die anhand von Richtlinien bewertet werden. Attribute beschreiben Nutzer (Rolle, Abteilung), Ressource (Sensitivität), Aktion und Umgebung (Gerät, Zeit, Standort). ABAC ermöglicht dynamische, kontextsensitive Entscheidungen.

ABAC vs. RBAC

Im Vergleich zu RBAC ist ABAC fein und kontextsensitiv, berücksichtigt den Kontext (Gerät, Zeit, Standort) und erfordert einen höheren Implementierungsaufwand. RBAC ist grober und rollenbasiert, berücksichtigt keinen Kontext und erfordert weniger Aufwand.

Verwandte Konzepte

FAQ

Wann ABAC statt RBAC wählen?

Wenn Zugriffsentscheidungen von Kontext (Gerät, Zeit, Standort) oder vielen Variablen abhängen.

Können RBAC und ABAC kombiniert werden?

Ja. Ein gängiges Muster nutzt RBAC als Basis und ABAC für feinkörnige kontextabhängige Regeln.

Demo anfragen