Autorisierungskonzepte
Autorisierungskonzepte umfassen Ansätze und Mechanismen, die festlegen, ob eine identifizierte Entität eine gewünschte Aktion an einer Ressource durchführen darf. Sie folgen auf die Authentisierung und basieren auf Regeln, Rollen oder Attributen. Ziel ist es, den Zugriff sicher, nachvollziehbar und skalierbar zu steuern.
Zu den verbreiteten Modellen gehören RBAC (rollenbasierte Zugriffskontrolle), ABAC (attributbasierte Zugriffskontrolle), DAC (diskretionäre Zugriffskontrolle) und MAC
Architekturkomponenten umfassen Policy Administration Points (PAP), Policy Decision Points (PDP) und Policy Enforcement Points (PEP). Attributbasierte
Anwendungsfelder reichen von Unternehmens-IT über Cloud- und API-Umgebungen bis hin zu Data-Governance. Wichtige Grundsätze sind Minimierung
---