Machine Identity
Auch bekannt als:Maschinenidentität
Machine Identity: Digitale Identität eines Dienstes, Geräts, WorkloadsWorkloadAnwendung, Dienst, Prozess oder Aufgabe, die auf einer Recheninfrastruktur ausgeführt wird. oder automatisierten Prozesses. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.
Funktionsweise und Einordnung
Bei Machine Identity werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.
Bedeutung in der Praxis
Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.
Verwandte Begriffe
- Identitäts- und ZugriffsmanagementIdentity and Access ManagementVerwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.: Verwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.
- Digitales ZertifikatDigital CertificateElektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.: Elektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.
- SchlüsselverwaltungssystemKey Management SystemErzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.: Erzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.
- Berührungslose BereitstellungZero-Touch ProvisioningAutomatisierte Erstkonfiguration von Geräten oder Systemen ohne manuelle lokale Eingriffe.: Automatisierte Erstkonfiguration von Geräten oder Systemen ohne manuelle lokale Eingriffe.