Op identiteit gebaseerde toegangscontrole (Identity-based access control, ook wel kortweg IBAC genoemd) is een systeem van toegangsbeheer dat verifieert wie iemand is voordat hij of zij toegang tot bepaalde informatie, systemen of ruimtes krijgt.
Bij IBAC wordt de toegang niet verleend op basis van het soort apparaat, zoals bijvoorbeeld een wachtwoord of een smartcard, maar op basis van de identiteit van de persoon die toegang vraagt. Dit betekent dat de identiteit van de gebruiker wordt geverifieerd door verschillende factoren, zoals biometrische gegevens of authenticatie via een mobiel apparaat.
Op identiteit gebaseerde toegangscontrole is een verbetering ten opzichte van traditionele toegangsbeheersystemen, zoals wachtwoorden of smartcards, omdat het minder kwetsbaar is voor fraude en diefstal. Verder is het eenvoudiger om toegangsrechten toe te kennen en te intrekken, en kunnen beheerders beter de access control policies beheren en implementeren.
IBAC wordt vaak gebruikt bij bedrijven of organisaties die willen voorkomen dat onbevoegde gebruikers toegang krijgen tot gevoelige informatie of systemen, zoals in de gezondheidszorg, de financiële sector of bij overheden.