Identität und Zugriff
Kerberos
Auch bekannt als: Kerberos-Protokoll
Definition
Ticket-basiertes Netzwerk-Authentifizierungsprotokoll, das mit symmetrischer Kryptografie und einem vertrauenswürdigen Key Distribution Center sicheres Single Sign-On ermöglicht.
Beispiele
- Ein AD-Nutzer erhält vom Windows-Domain-Controller ein TGT und anschließend ein Service-Ticket für einen SharePoint-Server.
- Hadoop nutzt Kerberos, um die Kommunikation zwischen NameNode und DataNode zu authentifizieren.
Verwandte Begriffe
Active Directory
Active Directory — definition coming soon.
NTLM-Authentifizierung
Veraltetes Windows-Challenge-Response-Protokoll, das die Identität anhand eines gespeicherten Passwort-Hashes nachweist und nach heutigen Maßstäben als schwach gilt.
Single Sign-On (SSO)
Authentifizierungsverfahren, bei dem sich ein Benutzer einmalig bei einem vertrauenswürdigen Identity Provider anmeldet und anschließend mehrere Anwendungen ohne erneute Eingabe von Zugangsdaten nutzt.
LDAP
LDAP — definition coming soon.
Authentifizierung
Verfahren, mit dem überprüft wird, dass eine Entität – Benutzer, Gerät oder Dienst – tatsächlich diejenige ist, die sie zu sein vorgibt, bevor ein Zugriff gewährt wird.
Dienstkonto
Eine nichtmenschliche Identität, die eine Anwendung, ein Skript oder ein Dienst zur Authentifizierung gegenüber anderen Systemen nutzt, üblicherweise ohne interaktive Anmeldung.