# Was ist Conditional Access?

> Conditional Access ist ein Autorisierungsansatz, der kontextuelle Signale auswertet, bevor der Zugriff auf eine Ressource erlaubt, verweigert oder eingeschränkt wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/conditional-access/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Statt eine erfolgreiche Anmeldung für jede Anfrage als ausreichend zu behandeln, kann die Richtlinie Identität, Authentifizierungsstärke, Gerätezustand, Sensitivität der Ressource, angeforderte Aktion, Netzwerkkontext, Zeit, Verhalten und aktuelle Bedrohungsinformationen berücksichtigen.

Die Auswertung kann bei der Anmeldung, bei einer sensitiven Aktion und während einer aktiven Sitzung erfolgen. Eine Entscheidung kann stärkere Authentifizierung verlangen, verfügbare Funktionen begrenzen, eine Sitzung verkürzen, den Benutzer in eine eingeschränkte Umgebung setzen oder den Zugriff widerrufen. Die genauen Signale und Reaktionen hängen vom Risikomodell der Organisation ab, nicht von einer universellen Produkteinstellung.

### Wichtigste Punkte

- **Übliche Signale:** Benutzer- und Workload-Identität, Gerätezustand, Credential- oder Authentikatorstärke, Standort, Verhalten, Ressourcenklassifizierung und Bedrohungsindikatoren.
- **Mögliche Reaktionen:** Erlauben, verweigern, Step-up-Authentifizierung verlangen, Fähigkeiten einschränken, ein verwaltetes Gerät fordern oder eine Sitzung neu bewerten und beenden.
- **Solider Betrieb:** Richtlinien gegen echte Workflows testen, Notfallzugriff schützen, Entscheidungen protokollieren, Signalqualität überwachen und für Ausfälle von Identitätsanbieter oder Netzwerk planen.
- **Wichtige Einschränkung:** Kontextsignale können veraltet, gefälscht oder schlicht falsch sein. Zu breite Richtlinien können legitime Benutzer aussperren, während großzügige Ausnahmen zu dauerhaften Umgehungen werden.

### Verwandte Begriffe

[Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Session Management](<https://yellowcube.eu/de/glossary/session-management/>)

### Quellen

[NIST SP 800-207](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

