Contrôle d'Accès aux Domaines

Le contrôle d'accès aux domaines désigne les politiques et mécanismes qui déterminent quels utilisateurs ou rôles au sein d'une organisation peuvent consulter, modifier ou transférer des domaines gérés via un compte de [[registrar|bureau d'enregistrement]]. Les plateformes de bureaux d'enregistrement mettent généralement en œuvre un contrôle d'accès basé sur les rôles (RBAC) avec des niveaux tels que Propriétaire, Administrateur et Lecteur, chacun disposant d'autorisations distinctes pour des opérations comme la modification des [[nameserver|serveurs de noms]], la désactivation du [[domain-lock|verrouillage de domaine]] ou l'initiation de [[domain-transfer|transferts]]. Combiner un contrôle d'accès fin avec la [[two-factor-registrar|double authentification]] et la journalisation d'audit constitue une stratégie de défense en profondeur contre les abus internes et les compromissions de compte externes.

Exemple

Your marketing intern can log into the registrar to view domain expiration dates but cannot modify DNS records or initiate transfers, because their account role is set to 'Viewer' rather than 'Admin'.