Autorisierungsprüfung
Autorisierungsprüfung bezeichnet den Prozess, zu entscheiden, ob eine bestimmte Aktion oder der Zugriff auf eine Ressource basierend auf Berechtigungen erlaubt ist. Sie folgt in der Regel der Authentifizierung und dient der Feststellung, ob der identifizierte Subjekt entsprechend seiner Rollen oder Attribute berechtigt ist, die angeforderte Operation auszuführen. Ziel ist ein feingranularer, konsistenter Zugriffsschutz über Systeme hinweg.
Typische Modelle und Mechanismen sind Zugriffskontrolllisten (ACL), Rollenbasierte Zugriffskontrolle (RBAC) sowie attributbasierte Zugriffskontrolle (ABAC). In verteilten
Standards und Technologien spielen eine wichtige Rolle. XACML (eXtensible Access Control Markup Language) bietet eine formale
Hinter ihr stehen Governance- und Sicherheitsziele wie Minimierung von Rechten, Trennung von Funktionen, Auditing und Compliance.