What is Policy-Based Access

Definition

Policy-based access control grants or denies access to data and resources based on policies that evaluate attributes such as user role, context, data sensitivity, and environment, enabling fine-grained, dynamic access decisions rather than static, manually managed permissions.
« Back to Glossary Index
  • Makes access decisions dynamically from policies and attributes
  • Enables fine-grained control based on context and data sensitivity
  • Scales access management beyond static per-user permissions
  • Centralises and standardises access rules across systems

Real World Example

A company uses policy-based access so a rule grants finance data only to finance-role users on managed devices during business hours, evaluating attributes dynamically rather than maintaining static permission lists.

FAQs

How does policy-based access work?

Policies evaluate attributes like role, context, and data sensitivity to grant or deny access dynamically per request.

How does it differ from role-based access?

Role-based access keys off roles alone, while policy-based access considers multiple attributes and context for finer control.

What is the benefit of policy-based access?

Fine-grained, dynamic, centrally managed access decisions that scale better than static per-user permissions.

Hello popup window