Die Autorisierung definiert, welche Benutzer oder Systeme Zugriff auf bestimmte Ressourcen haben. Sie ergänzt die Authentifizierung, indem sie sicherstellt, dass nur berechtigte Benutzer Aktionen durchführen können. Dies ist entscheidend für die Sicherheit und den Schutz von Daten.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was du verstehen musst, um ein Themenfeld sinnvoll zu denken.
Autorisierung legt fest, welche Aktionen ein bereits identifiziertes Subjekt auf einer Ressource ausführen darf.
Der Ansatz entstand aus dem Sicherheitsbedarf, Zugriffe nach einer Identitätsprüfung kontrolliert zu erlauben. NIST beschreibt digitale Identitäts- und Zugriffsentscheidungen; OWASP und OAuth 2.0 prägen die praktische Umsetzung, ein einzelner Urheber ist nicht belegt.
Eine Anfrage bringt Identität, Ressource und gewünschte Aktion zusammen. Eine Richtlinie bewertet diese Kombination, eine Durchsetzungskomponente erlaubt oder verweigert sie, und ein Audit-Eintrag hält die Entscheidung nachvollziehbar fest.
Person, Dienst oder Gerät, dessen Berechtigung geprüft wird.
Regeln beschreiben, welche Aktionen unter welchen Bedingungen erlaubt sind.
Technik setzt die Entscheidung bei jedem relevanten Zugriff um.
Autorisierung ist zentral für APIs, Anwendungen und interne Dienste. Minimale Rechte, getrennte Rollen und nachvollziehbare Änderungen begrenzen Schäden bei Fehlkonfigurationen oder kompromittierten Identitäten.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.