Controle de Acesso de Domínio

O controle de acesso de domínio refere-se às políticas e mecanismos que determinam quais usuários ou funções dentro de uma organização podem visualizar, modificar ou transferir domínios gerenciados por meio de uma conta de [[registrar|registrador]]. As plataformas de registrador geralmente implementam controle de acesso baseado em funções (RBAC) com níveis como Proprietário, Administrador e Visualizador, cada um com permissões distintas para operações como alterar [[nameserver|servidores de nomes]], desativar o [[domain-lock|bloqueio de domínio]] ou iniciar [[domain-transfer|transferências]]. Combinar controle de acesso refinado com [[two-factor-registrar|autenticação de dois fatores]] e registro de auditoria forma uma estratégia de defesa em profundidade contra uso indevido interno e comprometimento externo de contas.

Exemplo

Your marketing intern can log into the registrar to view domain expiration dates but cannot modify DNS records or initiate transfers, because their account role is set to 'Viewer' rather than 'Admin'.