Active Directory Trust
Auch bekannt als:AD-Vertrauensstellung · Vertrauensstellung · Trust
Active Directory Trust: Verbindet Authentisierungsbereiche, ohne automatisch konkrete Zugriffsrechte zu vergeben. Richtung, Transitivität und Typ bestimmen, welche Identitäten über welche Grenze akzeptiert werden; Autorisierung erfolgt anschließend an der Zielressource. Forest Trusts benötigen besondere Schutzmaßnahmen wie selektive Authentisierung und SID-Filterung, da Fehlkonfigurationen Angriffswege zwischen Umgebungen öffnen können.
Funktionsweise und Einordnung
Active Directory Trust ist ein Baustein der Sicherheitsarchitektur und muss im jeweiligen System- und Geschäftskontext verstanden werden. Maßgeblich sind das verfolgte Schutzziel, die betroffenen Vertrauensgrenzen, notwendige Voraussetzungen und die Wechselwirkung mit anderen Kontrollen. Eine isolierte Definition reicht für die Anwendung daher nicht aus.
Bedeutung in der Praxis
Für eine belastbare Umsetzung werden Verantwortlichkeiten, Konfiguration, Datenquellen und überprüfbare Erfolgskriterien festgelegt. Annahmen und Ausnahmen sollten dokumentiert und Änderungen kontrolliert werden. Regelmäßige Tests zeigen, ob der Begriff in der konkreten Umgebung tatsächlich zur Risikoreduktion beiträgt oder lediglich formal berücksichtigt wurde.
Verwandte Begriffe
- AD-DomäneActive Directory DomainLogische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.: Logische Active-Directory-Partition mit gemeinsamer Verzeichnisdatenbank, Namensraum, Richtlinien und Domänencontrollern.
- AD-GesamtstrukturActive Directory ForestOberste Active-Directory-Struktur, deren Domänen Schema, Konfiguration, Global Catalog und gegenseitige Vertrauensbasis teilen.: Oberste Active-Directory-Struktur, deren Domänen Schema, Konfiguration, Global Catalog und gegenseitige Vertrauensbasis teilen.
- AuthentifizierungAuthenticationÜberprüfung der behaupteten Identität eines Benutzers oder Systems.: Überprüfung der behaupteten Identität eines Benutzers oder Systems.
- AutorisierungAuthorizationEntscheidung, welche Aktionen eine authentifizierte Identität ausführen darf.: Entscheidung, welche Aktionen eine authentifizierte Identität ausführen darf.