IT Glossary

Contrôle d'accès basé sur les politiques (PBAC)

Le PBAC centralise les décisions d'accès dans des politiques combinant rôles et attributs. Découvrez PBAC vs RBAC et ABAC, et dans quels cas ce modèle s'impose.

July 3, 2026

Qu'est-ce que le PBAC ?

Le contrôle d'accès basé sur les politiques (PBAC, Policy-Based Access Control) est une approche dans laquelle les décisions d'accès sont régies par des politiques définies centralement, combinant rôles, attributs et règles métier. Souvent présenté comme l'évolution unifiant RBAC et ABAC, le PBAC exprime la logique d'accès sous forme de politiques lisibles par l'humain, ce qui améliore la cohérence, l'auditabilité et l'adaptabilité dans des environnements complexes.

Comment fonctionne le PBAC

  • Les règles d'accès sont rédigées sous forme de politiques centralisées, non dispersées dans chaque application.
  • Les politiques peuvent référencer à la fois des rôles (RBAC) et des attributs (ABAC).
  • Un moteur de politiques évalue chaque demande d'accès en temps réel.
  • Les politiques sont versionnées et auditables, ce qui facilite la conformité.
  • Modifier une politique met à jour les accès de façon cohérente partout où elle s'applique.

RBAC vs ABAC vs PBAC

Les trois modèles diffèrent par leur base et leur point fort. Le RBAC repose sur les rôles et se distingue par sa simplicité et sa prévisibilité. L'ABAC repose sur les attributs et le contexte et se distingue par sa granularité et son dynamisme. Le PBAC repose sur des politiques centralisées combinant les deux, et se distingue par sa cohérence, son auditabilité et son adaptabilité.

Exemples et cas d'usage

Une multinationale définit une politique unique : "Les collaborateurs Finance peuvent approuver des factures jusqu'à leur plafond de grade, uniquement depuis un appareil d'entreprise, uniquement dans leur région." Cette politique combine rôle (finance), attribut (grade, région, appareil) et règle métier (plafond). Le PBAC maintient cette logique en un seul endroit auditable, plutôt que dispersée dans chaque application. Précieux quand les auditeurs demandent comment sont prises les décisions d'accès.

Concepts associés

FAQ

Le PBAC est-il identique à l'ABAC ?

Non exactement. L'ABAC se concentre sur les attributs, tandis que le PBAC centralise la logique d'accès dans des politiques qui peuvent utiliser rôles et attributs ensemble, avec une orientation gouvernance plus forte.

Pourquoi choisir le PBAC plutôt que le RBAC ?

Le PBAC convient aux environnements complexes où l'accès dépend de nombreux facteurs et où une source unique et auditable de logique d'accès est importante pour la conformité.

Le PBAC remplace-t-il RBAC et ABAC ?

Il les unifie généralement plutôt qu'il ne les remplace. RBAC et ABAC deviennent des entrées vers des politiques gérées centralement.

Demander une démo