アクセス制御の定義
アクセス制御はセキュリティの主要要素の 1 つであり、特定のデータ、アプリ、リソースへのアクセスを誰に、どのような状況のときに許可するかを決めることです。物理的なスペースを鍵や、事前承認済みの招待客リストで保護するのと同じように、アクセス制御のポリシーでデジタルのスペースを保護します。言い換えると、適切な人物だけを招き入れ、そうでない人物は立ち入りを禁止します。アクセス制御のポリシーは、認証と認可のような手法に大きく依存しています。これで、ユーザーが名乗るとおりの人物であることと、そのユーザーに適切なレベルのアクセス権がコンテキスト (たとえばデバイス、場所、役割など) に基づいて付与されていることの両方を、明示的に確認することができます。
アクセス制御を実施すると、秘密情報 (たとえば顧客データや知的財産) が悪意のあるアクターやその他の権限のないユーザーに盗まれるのを防ぐことができます。また、従業員によるデータ持ち出しのリスクも縮小され、Web ベースの脅威を食い止めることができます。アクセス許可を手作業で管理する代わりに、セキュリティ ドリブンの組織の多くは ID およびアクセスの管理のソリューションを導入してアクセス制御ポリシーを実装しています。
Microsoft Security をフォロー