# Gerencie o controle de acesso e maximize a eficiência operacional com o **controle de acesso baseado na função** ## A importância do controle de acesso baseado na função Toda organização tem recursos confidenciais e é importante limitar o acesso a eles. As soluções de controle de acesso baseado na função (RBAC) utilizam um conceito de segurança, o princípio do menor privilégio, para impor controle granular na sua organização. O AD360, uma solução de RBAC, permite-lhe criar funções personalizadas de help desk para conceder acesso granular aos usuários sem afetar suas permissões na ferramenta nativa. Crie funções e as atribua aos técnicos de help desk, equipe de recursos humanos e gerentes para que eles possam gerenciar as tarefas administrativas, como redefinir senhas, desbloquear usuários e atribuir licenças sem envolver um administrador de TI no processo. ## Veja por que você precisará do **AD360 para aplicar o RBAC** ### Reduza a carga de trabalho administrativa - Delegue tarefas diárias a usuários não administrativos com a ajuda de funções de help desk integradas para executar tarefas administrativas. - Delegue tarefas a usuários com escopo limitado a um local, locatário, domínio, UO ou grupo específico e restrinja as atividades dos técnicos ao escopo atribuído. - Reduza as tarefas administrativas na gestão do ciclo de vida dos usuários e economize tempo concedendo permissões automaticamente a eles com base nas funções atribuídas a estes usuários quando eles entram ou se movem dentro da organização. [Saber mais](https://www.manageengine.com/br/active-directory-360/role-based-access-control.html#) ## Destaques do RBAC no AD360 ### Delegação granular ![Delegação granular](https://cdn.manageengine.com/sites/meweb/images/br/active-directory-360/images/role-base-access-control-ss1-22.png) 1. Selecione a UO que você deseja delegar ao técnico e marque a opção Excluir UOs filhas se não quiser delegar a função à elas. 2. Selecione a opção Passar por administrador para permitir que os técnicos executem as tarefas atribuídas a eles sem precisar elevar seus privilégios no ambiente do AD. ## Com o RBAC do AD360, você pode: - Determinar as permissões para cada função e atribuí-las aos usuários. - Impedir que funcionários realizem ações além do seu escopo. - Fornecer acesso simples para vários usuários ao mesmo tempo alterando as permissões associadas a uma função organizacional. - Melhorar a conformidade com regulamentações como o GDPR, HIPAA, SOX e FISMA gerenciando o acesso a dados confidenciais com eficiência. - Reduzir custos excessivos e o tempo gasto na administração de segurança.