Sie bewertet Subjekt, Ressource, Operation und geltende Richtlinie, oft anhand von Rollen, Attributen, Beziehungen, Eigentümerschaft, Risiko oder Umgebungskontext. Das Ergebnis kann die Anfrage erlauben, verweigern oder einschränken und kann bei geänderten Bedingungen neu bewertet werden.
Autorisierung kann nach der Authentifizierung erfolgen, doch die beiden Funktionen sind unabhängig. Ein Dienst kann einen Workload authentifizieren und ihm dennoch nur eine enge API-Operation gewähren; ein öffentlicher Dienst kann begrenzten anonymen Zugriff erlauben, ohne eine Person zu identifizieren. Gutes Design bewertet effektive Berechtigungen an der Ressource und verhindert, dass eine Komponente eine anderswo getroffene Entscheidung still ausweitet.
Wichtigste Punkte
Entscheidungs-EingabenSubjektattribute, Sensitivität der Ressource, angeforderte Operation, Richtlinie, Delegation, Geräte- oder Sitzungskontext und aktuelle Risikosignale.
Möglicher ScopeEine ganze Ressource, bestimmte Datensätze oder Felder, definierte Aktionen, Zeitfenster, Transaktionslimits oder Kombinationen dieser Einschränkungen.
Laufende GovernanceEigentümer sollten Vergaben, vererbte Berechtigungen, Rollenzusammensetzung, Ausnahmen und die tatsächliche Nutzung überprüfen und Zugriff entziehen, wenn der Bedarf endet.
Wichtige EinschränkungEine korrekte Autorisierungsentscheidung hat keine Wirkung, wenn eine Anwendung sie nicht konsistent durchsetzt, benutzergesteuerten Eingaben vertraut oder einen alternativen Pfad um die Prüfung herum offenlegt.