Glossaire

RBAC

Contrôle d'accès basé sur les rôles — des permissions accordées par rôle plutôt qu'à des individus.

catégorie ▸ Agents et identité

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Ce que cela signifie

RBAC, en langage clair.

Le contrôle d'accès basé sur les rôles attribue les permissions à des rôles, et les rôles à des personnes, plutôt que de rattacher les droits à chaque individu. C'est le pilier de l'autorisation en entreprise : on définit ce qu'un administrateur, un relecteur ou un opérateur peut faire, puis on accorde l'accès en plaçant quelqu'un dans un rôle.

Le RBAC garde l'autorisation lisible et auditable. Au lieu d'inspecter des milliers de droits individuels, on raisonne sur une poignée de rôles, ce qui rend traitable la question « qui peut modifier ce contrôle ? » — une question que pose chaque revue de sécurité.

Dans Cortex

Comment Cortex l'implémente.

Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.

Agents et identité

Cortex place les opérations sensibles derrière des rôles : définir les Oversight modes, approuver ou refuser des actions, le break-glass, modifier les budgets et gérer les Solution Packs exigent tous une session platform-admin, tandis que les lectures sont cadrées par tenant.

Le RBAC complète Agent IAM : les rôles régissent quels humains peuvent modifier les contrôles et les politiques, tandis qu'Agent IAM régit ce que chaque identité d'agent peut faire — deux couches de moindre privilège sur le même runtime.

Voyez RBAC appliqué, pas seulement défini.

Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.

RBAC — définition | Cortex AI OS