在基于角色的訪問控制中,將若干特定的用戶的集合和某種授權(quán)連結(jié)在一起,即與某種業(yè)務(wù)分工,例如崗位、工種等相關(guān)聯(lián)的授權(quán)連結(jié)在一起。這樣的授權(quán)管理比對個體的授權(quán)來說。可操作性和可管理性都要強得多。因為角色的變動遠(yuǎn)遠(yuǎn)低于個體的變動,因此該模型的一個主要優(yōu)點就是簡單。