IdentitätsgrundlagenEinheit 1 von 1
Grundlagen32 minEntwurfdraft

Identität, Authentifizierung und Autorisierung

Trenne Identität, Nachweis und Berechtigung und ordne Anbieter, Verzeichnisse und Föderation ein.

Das lernst du

Trenne Identität, Nachweis und Berechtigung und ordne Anbieter, Verzeichnisse und Föderation ein.

Das solltest du vorher kennen
  • Sicherheitsgrundlagen
  • Client und Server
Zuletzt geprüftPrüfung alle 90 Tage
Auf dieser Seite

Drei getrennte Fragen

Identität repräsentiert Person, Gerät, Workload oder Agent. Authentifizierung stellt diese Identität fest. Autorisierung entscheidet, ob sie eine konkrete Aktion ausführen darf. Erfolgreiche Authentifizierung bedeutet nicht unbegrenzte Berechtigung.

Identitäts- und ZugriffsentscheidungSC-900 · authentication ≠ authorization
  1. 01Anfragende Person
  2. 02Authentifizierung
  3. 03Identitätsanbieter
  4. 04Identitätsinformationen
  5. 05Autorisierungsrichtlinie
  6. 06Aktion erlauben oder verweigern

Ein Identitätsanbieter authentifiziert und liefert Informationen für Anwendungen. Ein Verzeichnis organisiert Identitäten, Gruppen, Geräte und Attribute. Der Zieldienst bewertet diese Informationen und seine eigene Richtlinie.

Föderation erlaubt das Vertrauen in Identitätsinformationen einer anderen Verwaltungsdomäne. Sie führt Verzeichnisse nicht zusammen und ersetzt keine Autorisierung am Ziel.

Nächster SchrittIdentitäts-Hub öffnen

Verbinde Lektion, Quelle, Diagramm, Praxis und SC-900-Ziel.