autorisatiepunt
Een autorisatiepunt is een onderdeel van een informatiesysteem dat beslist of een verzoeker toegang krijgt tot een resource of een bewerking mag uitvoeren. Het fungeert als de afhandelingsplaats waar de daadwerkelijke toestemming wordt geëvalueerd en afgedwongen. In tegenstelling tot authenticatie, dat gaat over wie iemand is, richt een autorisatiepunt zich op wat die persoon wel of niet mag doen op basis van bevoegdheden.
Het besluit wordt meestal genomen aan de hand van beleidsregels, attributen van de requester (zoals rol of
In de praktijk wordt een autorisatiepunt vaak geïmplementeerd als een Policy Decision Point (PDP) die een beslissing
Standaarden en tools die hieraan gerelateerd zijn, omvatten policy-gebaseerde oplossingen zoals XACML, en open‑bronoplossingen zoals Open
Samengevat is het autorisatiepunt de kern van toegangscontrole, waarbij de juiste besluitvorming en afdwinging zorgen voor