# Was ist Föderierte Identität?

> Föderierte Identität ist eine Vereinbarung, bei der eine Verwaltungsdomäne sich auf Identitäts- und Authentifizierungsinformationen verlässt, die eine andere vertrauenswürdige Domäne liefert.

- Kanonische URL: https://yellowcube.eu/de/glossary/federated-identity/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein Identitätsanbieter authentifiziert eine Person oder ein anderes Subjekt und stellt einer Relying Party eine geschützte Assertion aus. Die Relying Party validiert diese Assertion und nutzt ihren Inhalt, um eine lokale Sitzung aufzubauen oder eine andere Transaktion zu unterstützen.

Federationsprotokolle wie OpenID Connect und Security Assertion Markup Language definieren, wie Assertions und zugehörige Metadaten zwischen den Parteien wandern. Die Vertrauensvereinbarung und Implementierung müssen akzeptierte Issuer, Schlüssel, Audiences, Subjektidentifikatoren, Attribute, Zusicherung, Laufzeiten und Datenschutzregeln festlegen. Lokale Kontozuordnung, Provisioning und Autorisierung bleiben Aufgaben des vertrauenden Dienstes oder verbundener Lebenszyklussysteme.

### Wichtigste Punkte

- **Vertrauensaufbau:** Die Parteien vereinbaren, wie Issuer und Relying Parties identifiziert werden, wie Schlüssel und Metadaten gepflegt werden und welche Protokollprofile akzeptiert werden.
- **Assertion-Validierung:** Issuer, Signatur, Audience, Zeitgrenzen, Transaktionsbindung, Subjektzuordnung und andere Schutzmaßnahmen des gewählten Protokolls prüfen.
- **Lebenszyklus und Datenschutz:** Freigegebene Attribute begrenzen, Identifikatoränderungen behandeln, Zugriff zeitnah widerrufen oder deaktivieren und verstehen, welche Aktivität der Identitätsanbieter beobachten kann.
- **Wichtige Einschränkung:** Federation verlagert und konzentriert Vertrauen; sie beseitigt Kompromittierung nicht. Gestohlene Signaturschlüssel, unsichere Kontoverknüpfung, wiederholbare Assertions, schwache Authentifizierung oder ein kompromittierter Identitätsanbieter können jede Relying Party treffen, die das Ergebnis akzeptiert.

### Verwandte Begriffe

[Single Sign-On (SSO)](<https://yellowcube.eu/de/glossary/single-sign-on/>) · [OpenID Connect (OIDC)](<https://yellowcube.eu/de/glossary/openid-connect/>) · [Security Assertion Markup Language (SAML)](<https://yellowcube.eu/de/glossary/security-assertion-markup-language/>) · [Identity as a Service (IDaaS)](<https://yellowcube.eu/de/glossary/identity-as-a-service/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Identitätsanbieter (IdP)](<https://yellowcube.eu/de/glossary/identity-provider/>)

### Quellen

[NIST SP 800-63C-4: Federation and Assertions](https://csrc.nist.gov/pubs/sp/800/63/c/4/final) · [NIST SP 800-63C-4: Common Federation Requirements](https://pages.nist.gov/800-63-4/sp800-63c/Federation/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

