IT Glossary
PBAC zentralisiert Zugriffsentscheidungen in Richtlinien mit Rollen und Attributen. Lernen Sie PBAC vs. RBAC und ABAC und wann dieses Modell überzeugt.
July 3, 2026
PBAC (Policy-Based Access Control) ist ein Ansatz, bei dem Zugriffsentscheidungen durch zentral definierte Richtlinien gesteuert werden, die Rollen, Attribute und Geschäftsregeln kombinieren. PBAC wird oft als Evolution gesehen, die RBAC und ABAC vereint, und drückt Zugriffslogik als menschenlesbare Richtlinien aus.
Die drei Modelle unterscheiden sich in Basis und Stärke. RBAC basiert auf Rollen und ist einfach und vorhersehbar. ABAC basiert auf Attributen und Kontext und ist granular und dynamisch. PBAC basiert auf zentralen Richtlinien, die beides verbinden, und ist konsistent und auditierbar.
ABAC fokussiert auf Attribute. PBAC zentralisiert die Zugriffslogik in Richtlinien mit stärkerem Governance-Fokus.
Es vereint sie eher, als sie zu ersetzen.