El RBAC (control de acceso basado en roles) es el modelo que asigna permisos a roles (contador, vendedor, administrador) en lugar de a personas, y cada usuario hereda los permisos del rol que ocupa. Así, dar de alta a un colaborador o cambiarlo de puesto es cambiarle el rol, sin repartir permisos uno por uno.
Profundiza este tema en nuestro TecnetBlog: Implementación de RBAC
control de acceso basado en roles, permisos por rol, role-based access control, roles y permisos