Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Ordbok
Ordbok
min tid å lese

ABAC (Attribute Based Access Control)

ABAC er en tilgangsmodell som vurderer flere faktorer samtidig for å avgjøre hvem som får tilgang til hva. Dette gir mer presis og kontekstbasert kontroll enn tradisjonelle modeller.

Hva er ABAC?

ABAC (Attribute Based Access Control) er en tilgangsmodell der tilgang til systemer og data styres basert på attributter fra fire kategorier: subjektet (brukeren), ressursen, handlingen og miljøet. Modellen er definert i NIST SP 800 162.

I stedet for å basere seg kun på roller, slik som i RBAC, evaluerer ABAC flere faktorer samtidig. Dette kan være hvem brukeren er, hvilken enhet som brukes, hvor forespørselen kommer fra, og hva slags ressurs det gjelder. I praksis kombineres RBAC og ABAC som regel i en hybrid, der roller gir grov tilgang og attributter finjusterer.

Dette gjør det mulig å etablere mer presis og dynamisk tilgangskontroll, der beslutninger tas basert på kontekst.

En måte å forstå ABAC på er å tenke seg et adgangssystem som ikke bare sjekker hvem du er, men også tidspunkt, lokasjon, enhetens tilstand og hvilken ressurs som forespørres.

Sicra og ABAC

ABAC er relevant i moderne identitets- og tilgangsstyring, særlig i Zero Trust-arkitektur. I Microsoft-stacken realiseres modellen konkret gjennom betingelser på rolletildelinger i Azure (Azure ABAC) og, beslektet, gjennom Conditional Access i Entra ID.

Hos Sicra brukes begrepet i vurderinger av hvordan virksomheter kan forbedre kontrollen over tilgang til systemer og data, og redusere risiko knyttet til feilaktige eller for brede tilganger.

Dette er spesielt aktuelt i miljøer med sky, distribuerte brukere og komplekse tilgangsbehov.

Tjenester

Les mer om "Modenhetsanalyse for identitets- og tilgangsstyring" her >

Les mer om "Modenhetsanalyse for Zero Trust" her >

Les mer om "SASE-arkitektur" her >

Les mer om "SASE-transformasjon" her >


Relaterte ord:
IAM (Identity and Access Management), Autorisering, RBAC (Role Based Access Control), PBAC (Policy Based Access Control), NIST SP 800 162, Conditional Access, Identitetssikkerhet, Minste privilegium, Entra ID, Zero Trust.

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern