Identität und Zugriff
Authentifizierung
Auch bekannt als: AuthN, Identitätsprüfung
Definition
Verfahren, mit dem überprüft wird, dass eine Entität – Benutzer, Gerät oder Dienst – tatsächlich diejenige ist, die sie zu sein vorgibt, bevor ein Zugriff gewährt wird.
Beispiele
- Anmeldung an einem Firmen-VPN mit Passwort und FIDO2-Sicherheitsschlüssel.
- Ein API-Gateway prüft ein signiertes JWT, das vom Identity Provider ausgestellt wurde.
Verwandte Begriffe
Autorisierung
Entscheidung darüber, was eine bereits authentifizierte Identität tun darf – welche Ressourcen, Aktionen und Bedingungen erlaubt sind.
Multi-Faktor-Authentifizierung (MFA)
Authentifizierungsverfahren, das vor der Zugriffsfreigabe mindestens zwei unabhängige Faktoren – meist aus unterschiedlichen Kategorien – verlangt.
Single Sign-On (SSO)
Authentifizierungsverfahren, bei dem sich ein Benutzer einmalig bei einem vertrauenswürdigen Identity Provider anmeldet und anschließend mehrere Anwendungen ohne erneute Eingabe von Zugangsdaten nutzt.
Passkey
Passkey — definition coming soon.
Password
Password — definition coming soon.
AAA-Modell
Grundlegendes Zugriffskontrollmodell aus drei verketteten Funktionen: Authentifizierung, Autorisierung und Accounting.