Sicherheit und Berechtigungen
Hier finden Sie 0 Angebote und 0 Anbieter im Bereich Sicherheit und Berechtigungen. Vergleichen Sie Leistungen und fordern Sie direkt kostenfreie Angebote an.
Identity & Access Management (IAM) und verwandte Disziplinen (IDM, PAM, IGA, CIAM) verwalten digitale Identitäten und ihre Zugriffsrechte – ein zentrales Fundament moderner IT-Security. Unter dem Druck von DSGVO, NIS2, DORA, ISO 27001 und BSI IT-Grundschutz wird IAM vom Nice-to-have zur regulatorischen Pflicht.
Disziplinen im Überblick
- IAM / IDaaS – Identitäten und Zugriffe (Mitarbeiter, Systeme), SSO, MFA
- IGA (Identity Governance & Administration) – Rezertifizierung, Provisioning, Rollen-Management
- PAM (Privileged Access Management) – Admin-/Service-Accounts mit erhöhten Rechten
- CIAM (Customer Identity) – Registrierung, Login, SSO für Kunden-Portale
- Zero Trust – „never trust, always verify" – kontextuelle Zugriffsprüfung pro Request
- Secrets Management – API-Keys, DB-Credentials, Zertifikate (HashiCorp Vault, AWS Secrets Manager)
Marktführer
- IAM / IDaaS – Microsoft Entra ID (ehemals Azure AD), Okta, Ping Identity, OneLogin, JumpCloud, Auth0
- IGA – SailPoint, Saviynt, One Identity, Omada
- PAM – CyberArk, BeyondTrust, Delinea (ehemals Thycotic), Wallix
- CIAM – Auth0, Microsoft Entra External ID, ForgeRock, Okta Customer Identity Cloud
- Open Source – Keycloak, Authentik, Zitadel, Ory Kratos/Hydra
- Deutsche Anbieter – Nexis, Econos, tenfold, keycloak-Dienstleister
Protokolle und Standards
Moderne IAM basiert auf offenen Standards: OAuth 2.0 (Autorisierung), OpenID Connect (OIDC) auf OAuth 2.0 basierende Authentifizierung, SAML 2.0 (älterer Enterprise-SSO-Standard, in öffentlichem Sektor und DFN-AAI dominant), SCIM (System for Cross-domain Identity Management, für automatisches Provisioning). Für MFA: WebAuthn / FIDO2 (Passkey-Standard), TOTP (Authenticator-Apps), Push-Notifications.
Auswahlkriterien
- Nutzer-Typ – Mitarbeiter (IAM), Kunden (CIAM), privilegierte Admins (PAM), Maschinen-Identitäten
- Protokoll-Unterstützung – SAML, OIDC, SCIM, LDAP
- On-Premise-, Cloud- oder Hybrid-Einsatz
- Directory-Integration – Active Directory, Microsoft Entra ID, HR-System als Source-of-Truth
- Passwordless & Phishing-resistente MFA (WebAuthn)
- Compliance – Audit-Log, Rezertifizierung, SoD-Checks (Segregation of Duties)