【あくせすせいぎょ】
アクセス制御 とは?
最終更新:
💡 「誰が」「何に」「どこまで」できるかを管理する門番
利用者やプログラムが、どのデータや機能にどんな操作を行えるかをルールで制御する仕組み。本人の確認と、操作を許可する判断を区別して設計する。
📌 このページのポイント
アクセス制御って具体的にどういうこと?
たとえば給与システムで、社員は自分の明細を見られるけど、他の人の明細は見られない、と決めることだよ。閲覧と編集を別の権限にするなど、「誰が」「何に」「どんな操作を」できるかを管理するんだ。
認証と認可って何が違うの?
認証は「あなたは誰?」を確認すること、認可は「この操作を許可していい?」を判断することだよ。ログインできても管理者の機能を使えるとは限らないし、公開ページのようにログインなしで閲覧を許可するものもあるんだ。
最小権限の原則って何?
仕事に必要な権限だけを与える考え方だよ。閲覧だけでよい人には編集を許可しない。ミスや乗っ取りによる被害の範囲を小さくする助けになるけど、被害がなくなる保証ではないんだ。
クラウドでもアクセス制御は使われてるの?
まとめ:ざっくりこれだけ覚えればOK!
「アクセス制御」って出てきたら「誰が何にどんな操作をできるか、ルールで制御する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Access Control」 = アクセスの制御
💬 Accessは「アクセス」、Controlは「制御」。ITでは、データや機能へのアクセスをルールで管理することだよ