Autorisatie (Authorization)
Autorisatie is het proces dat bepaalt welke middelen een geauthenticeerde gebruiker mag benaderen. Waar authenticatie de identiteit van de gebruiker verifieert, beslist autorisatie over zijn rechten binnen een systeem.
Gangbare modellen zijn rolgebaseerde toegangscontrole (RBAC), waarbij rechten via rollen worden gebundeld en toegekend, en attribuutgebaseerde toegangscontrole (ABAC), die toegangsbeslissingen afleidt uit eigenschappen van gebruiker, resource en context. Het leidende principe is least privilege: elke gebruiker krijgt alleen de rechten die voor de betreffende taak werkelijk nodig zijn – permanent te ruime rechten behoren tot de meest voorkomende vermijdbare beveiligingsrisico's.
Zuiver gedefinieerde autorisatie vereenvoudigt ook compliancebewijs, omdat elk recht herleidbaar is onderbouwd en kan worden geverifieerd. Consequent contextafhankelijk toegepast is autorisatie een kernmechanisme van Zero Trust: toegang wordt per afzonderlijk verzoek beslist, niet standaard verleend.