Alan Adı Erişim Kontrolü

Alan adı erişim kontrolü, bir kuruluş içindeki hangi kullanıcıların veya rollerin [[registrar|kayıt kuruluşu]] hesabı aracılığıyla yönetilen alan adlarını görüntüleyebileceğini, değiştirebileceğini veya aktarabileceğini belirleyen politikalar ve mekanizmalar anlamına gelir. Kayıt kuruluşu platformları genellikle Sahip, Yönetici ve Görüntüleyici gibi katmanlarla rol tabanlı erişim kontrolü (RBAC) uygular; her katman, [[nameserver|ad sunucularını]] değiştirme, [[domain-lock|alan adı kilidini]] devre dışı bırakma veya [[domain-transfer|transfer]] başlatma gibi işlemler için farklı izinlere sahiptir. Ayrıntılı erişim kontrolünü [[two-factor-registrar|iki faktörlü kimlik doğrulama]] ve denetim günlüğüyle birleştirmek, hem içeriden kötüye kullanıma hem de harici hesap ele geçirmeye karşı derinlemesine savunma stratejisi oluşturur.

Örnek

Your marketing intern can log into the registrar to view domain expiration dates but cannot modify DNS records or initiate transfers, because their account role is set to 'Viewer' rather than 'Admin'.