Save the Date
Nach 15 Jahren erweitern wir unser Angebot und werden zum 01. Oktober neben den weiterhin gelisteten SAP-Lösungen und Dienstleistern auch KI-Tools und entsprechende Dienstleister zeigen. Seien Sie gespannt!

Sicherheit und Berechtigungen

0 Einträge

Hier finden Sie 0 Angebote und 0 Anbieter im Bereich Sicherheit und Berechtigungen. Vergleichen Sie Leistungen und fordern Sie direkt kostenfreie Angebote an.

Identity & Access Management (IAM) und verwandte Disziplinen (IDM, PAM, IGA, CIAM) verwalten digitale Identitäten und ihre Zugriffsrechte – ein zentrales Fundament moderner IT-Security. Unter dem Druck von DSGVO, NIS2, DORA, ISO 27001 und BSI IT-Grundschutz wird IAM vom Nice-to-have zur regulatorischen Pflicht.

Disziplinen im Überblick

  • IAM / IDaaS – Identitäten und Zugriffe (Mitarbeiter, Systeme), SSO, MFA
  • IGA (Identity Governance & Administration) – Rezertifizierung, Provisioning, Rollen-Management
  • PAM (Privileged Access Management) – Admin-/Service-Accounts mit erhöhten Rechten
  • CIAM (Customer Identity) – Registrierung, Login, SSO für Kunden-Portale
  • Zero Trust – „never trust, always verify" – kontextuelle Zugriffsprüfung pro Request
  • Secrets Management – API-Keys, DB-Credentials, Zertifikate (HashiCorp Vault, AWS Secrets Manager)

Marktführer

  • IAM / IDaaS – Microsoft Entra ID (ehemals Azure AD), Okta, Ping Identity, OneLogin, JumpCloud, Auth0
  • IGA – SailPoint, Saviynt, One Identity, Omada
  • PAM – CyberArk, BeyondTrust, Delinea (ehemals Thycotic), Wallix
  • CIAM – Auth0, Microsoft Entra External ID, ForgeRock, Okta Customer Identity Cloud
  • Open Source – Keycloak, Authentik, Zitadel, Ory Kratos/Hydra
  • Deutsche Anbieter – Nexis, Econos, tenfold, keycloak-Dienstleister

Protokolle und Standards

Moderne IAM basiert auf offenen Standards: OAuth 2.0 (Autorisierung), OpenID Connect (OIDC) auf OAuth 2.0 basierende Authentifizierung, SAML 2.0 (älterer Enterprise-SSO-Standard, in öffentlichem Sektor und DFN-AAI dominant), SCIM (System for Cross-domain Identity Management, für automatisches Provisioning). Für MFA: WebAuthn / FIDO2 (Passkey-Standard), TOTP (Authenticator-Apps), Push-Notifications.

Auswahlkriterien

  • Nutzer-Typ – Mitarbeiter (IAM), Kunden (CIAM), privilegierte Admins (PAM), Maschinen-Identitäten
  • Protokoll-Unterstützung – SAML, OIDC, SCIM, LDAP
  • On-Premise-, Cloud- oder Hybrid-Einsatz
  • Directory-Integration – Active Directory, Microsoft Entra ID, HR-System als Source-of-Truth
  • Passwordless & Phishing-resistente MFA (WebAuthn)
  • Compliance – Audit-Log, Rezertifizierung, SoD-Checks (Segregation of Duties)

Häufige Fragen zu Sicherheit und Berechtigungen

Was ist der Unterschied zwischen Authentifizierung und Autorisierung?

Authentifizierung (AuthN) beantwortet: „Wer bist du?" – Identität prüfen via Passwort, Biometrie, Token, Zertifikat. Autorisierung (AuthZ) beantwortet: „Was darfst du?" – Rechte und Berechtigungen prüfen. OAuth 2.0 ist ursprünglich ein Autorisierungs-Standard; OpenID Connect ergänzt ihn um Authentifizierung. Moderne Architekturen trennen beide Entscheidungen klar: Policy Decision Point (PDP) und Policy Enforcement Point (PEP).

Was ist Zero Trust?

Zero Trust ist ein Sicherheits-Paradigma, das das klassische „Perimeter-Modell" (vertrauenswürdiges internes Netz hinter Firewall) ersetzt: Jede Zugriffsanfrage wird geprüft – unabhängig davon, woher sie kommt. Kern-Prinzipien: explizit authentifizieren, minimale Rechte (Least Privilege), Annahme eines Breaches, Kontext-basierte Entscheidungen (Device-Gesundheit, Standort, Anomalie-Score). Umsetzung: IAM + MDM + Network-Security mit Conditional Access. NIST SP 800-207 beschreibt das Modell.

Welche MFA-Methoden sind sicher?

Stärke-Reihenfolge: (1) FIDO2 / Passkeys / Hardware-Security-Keys (YubiKey, Titan) – phishing-resistent, höchste Sicherheit. (2) Authenticator-Apps mit TOTP (Google Authenticator, Microsoft Authenticator, Authy) – gut, aber nicht phishing-resistent. (3) Push-Notifications – bequem, aber MFA-Fatigue-Angriffe möglich. (4) SMS-OTP – nur als Übergang, SIM-Swap-Risiko, NIST rät ab. Standard 2025 ist Passkey/WebAuthn.

Was ist PAM und wann braucht man es?

Privileged Access Management (PAM) verwaltet Accounts mit erhöhten Rechten – Admin-Accounts, Service-Accounts, Root-Zugänge zu Datenbanken, Cloud-Konsolen, Netzwerk-Geräten. Funktionen: Credential-Vault (Passwort-Tresor), Session-Recording, Just-in-Time-Rechte (temporär, statt permanent), Break-Glass-Accounts für Notfälle. Unverzichtbar bei ISO 27001, BAIT/VAIT/BAIT, DORA, SOX. Marktführer: CyberArk, BeyondTrust, Delinea, Wallix.

Was ist IGA und wann lohnt sich die Einführung?

IGA (Identity Governance and Administration) automatisiert den Lebenszyklus digitaler Identitäten: Provisioning bei Mitarbeiter-Eintritt (Accounts erstellen, Gruppen zuordnen), Rezertifizierung (Vorgesetzte bestätigen Rechte regelmäßig), Offboarding (Alle Accounts sofort deaktivieren bei Austritt), SoD-Prüfungen (niemand darf Bestellung und Zahlung gleichzeitig freigeben). Typisch ab 500 MA sinnvoll. Marktführer: SailPoint, Saviynt, One Identity, Omada.

Open Source oder kommerzielle IAM?

Keycloak (Open Source, sehr verbreitet) ist eine solide Wahl für Mittelstand und Developer-nahe Umgebungen mit internem Kompetenz-Team. Alternativen: Authentik, Zitadel, Ory. Kommerzielle Anbieter (Okta, Microsoft Entra ID, Auth0) bieten schnellere Einführung, besseren Support, größeres Konnektor-Ökosystem, Compliance-Zertifizierungen. Preis-Spanne: ab 3–10 € pro User/Monat (Entra ID P1/P2, Okta Workforce Identity) bis deutlich mehr bei Enterprise-Features.

Ähnliche Kategorien

Aktuell sind keine Anbieter oder Angebote in dieser Kategorie hinterlegt.

Firmensitz

D-70806 Kornwestheim

Enzstraße 43


Postadresse

D-71522 Backnang

Röntgenstr. 16


Geschäftsführer: Thomas Schmischke

Kontaktieren Sie uns

E-Mail: kontakt@appsin.de

Telefon: +49 (0) 711 - 67 20 84 01

© 2026 apps4erp GmbH