IT-Security-Glossar

Authentifizierung und Autorisierung

Auch bekannt als: Authentication und Authorization, AuthN und AuthZ

Kurz erklärt

Authentifizierung prüft eine behauptete Identität; Autorisierung entscheidet anschließend, welche Ressourcen und Handlungen dieser Identität erlaubt sind.

Warum ist die Trennung wichtig?

Eine erfolgreiche Anmeldung sagt noch nichts darüber aus, welche Daten gelesen oder verändert werden dürfen. Berechtigungen müssen deshalb unabhängig vom Anmeldeverfahren definiert, vergeben und regelmäßig überprüft werden.

Starke Authentifizierung begrenzt Kontoübernahmen. Saubere Autorisierung begrenzt die Auswirkungen eines kompromittierten oder falsch eingerichteten Kontos. Beide Kontrollen gehören zusammen.

Zuletzt aktualisiert: 26. August 2026