認可
en : authorization
ユーザーを識別し、そのユーザーに対して権限を付与する仕組み
『ゼロトラストネットワーク[実践]入門』 より
従来型の認可は、アクセス権限がユーザーに付与されていたかどうか
ゼロトラストにおける認可では、従来型に加え、様々な観点 (ユーザー、デバイス、ネットワーク、アプリケーションなど) でのトラスト情報をインプットとし、動的アクセスポリシーによってアクセス認可判定
アクセス制御 (認可) の第一の選択肢としては、認証と同様で、クラウド型 IAM サービス