การควบคุมการเข้าถึงโดเมน

การควบคุมการเข้าถึงโดเมนหมายถึงนโยบายและกลไกที่กำหนดว่าผู้ใช้หรือบทบาทใดภายในองค์กรสามารถดู แก้ไข หรือโอนโดเมนที่จัดการผ่านบัญชี [[registrar|ผู้รับจดทะเบียน]] ได้ แพลตฟอร์มผู้รับจดทะเบียนมักใช้การควบคุมการเข้าถึงตามบทบาท (RBAC) โดยมีระดับชั้น เช่น เจ้าของ ผู้ดูแลระบบ และผู้ดู แต่ละระดับมีสิทธิ์ที่แตกต่างกันสำหรับการดำเนินการเช่น การเปลี่ยน [[nameserver|เนมเซิร์ฟเวอร์]] การปิดใช้งาน [[domain-lock|การล็อกโดเมน]] หรือการเริ่มต้น [[domain-transfer|การโอน]] การรวมการควบคุมการเข้าถึงแบบละเอียดกับ [[two-factor-registrar|การยืนยันตัวตนสองขั้นตอน]] และการบันทึกการตรวจสอบจะก่อให้เกิดกลยุทธ์การป้องกันเชิงลึกต่อทั้งการละเมิดจากภายในและการบุกรุกบัญชีจากภายนอก.

ตัวอย่าง

Your marketing intern can log into the registrar to view domain expiration dates but cannot modify DNS records or initiate transfers, because their account role is set to 'Viewer' rather than 'Admin'.