Identität, Authentifizierung und Autorisierung
Trenne Identität, Nachweis und Berechtigung und ordne Anbieter, Verzeichnisse und Föderation ein.
Trenne Identität, Nachweis und Berechtigung und ordne Anbieter, Verzeichnisse und Föderation ein.
- Sicherheitsgrundlagen
- Client und Server
Auf dieser Seite
Drei getrennte Fragen
Identität repräsentiert Person, Gerät, Workload oder Agent. Authentifizierung stellt diese Identität fest. Autorisierung entscheidet, ob sie eine konkrete Aktion ausführen darf. Erfolgreiche Authentifizierung bedeutet nicht unbegrenzte Berechtigung.
- 01Anfragende Person
- 02Authentifizierung
- 03Identitätsanbieter
- 04Identitätsinformationen
- 05Autorisierungsrichtlinie
- 06Aktion erlauben oder verweigern
Ein Identitätsanbieter authentifiziert und liefert Informationen für Anwendungen. Ein Verzeichnis organisiert Identitäten, Gruppen, Geräte und Attribute. Der Zieldienst bewertet diese Informationen und seine eigene Richtlinie.
Föderation erlaubt das Vertrauen in Identitätsinformationen einer anderen Verwaltungsdomäne. Sie führt Verzeichnisse nicht zusammen und ersetzt keine Autorisierung am Ziel.
Nächster SchrittIdentitäts-Hub öffnenVerbinde Lektion, Quelle, Diagramm, Praxis und SC-900-Ziel.
Empfohlenes nächstes Thema
KI- und Agentensicherheit →
Warum das als Nächstes kommtLLMs, abgerufener Kontext, Agenten, MCP und die Sicherheitsgrenzen dazwischen.