# Was ist IEEE-802.1X-Authentifizierung?

> IEEE-802.1X-Authentifizierung ist die Anwendung des portbasierten IEEE-802.1X-Standards für Netzwerkzugangskontrolle, um ein Gerät oder einen Benutzer zu authentifizieren und zu autorisieren, bevor normaler Zugriff über einen LAN-Port — kabelgebunden oder drahtlos — gewährt wird.

- Kanonische URL: https://yellowcube.eu/de/glossary/ieee-802-1x-authentication/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Architektur trennt den zugangssuchenden Endpunkt, das den Port kontrollierende Netzwerkgerät und das System, das den Authentifizierungsaustausch und die Richtlinie bewertet.

Der Endpunkt, oft Supplicant oder Peer genannt, tauscht EAP-Nachrichten (Extensible Authentication Protocol) mit einem Authenticator wie einem Switch oder Wireless Access Point aus. Der Authenticator kann eine Methode lokal auswerten, reicht den Austausch aber üblicherweise an einen Backend-Authentifizierungsserver über ein AAA-Protokoll wie RADIUS weiter. Die Richtlinie kann dann den Zugriff verweigern oder ein erlaubtes Netzwerksegment und andere Kontrollen zuweisen.

### Wichtigste Punkte

- **Endpunktrolle:** Legt eine Identität vor und nimmt an einer EAP-Methode teil, die Zertifikate, Passwörter in einem geschützten Tunnel oder ein anderes unterstütztes Credential nutzen kann.
- **Authenticator-Rolle:** Steuert den logischen Port und reicht EAP-Nachrichten weiter oder führt die Authentifizierung lokal durch; er ist nicht notwendigerweise das System, das das Credential validiert.
- **Backend-Rolle:** Validiert den EAP-Austausch und gibt ein Ergebnis sowie — wo unterstützt — Autorisierungsattribute an den Authenticator zurück.
- **Wichtige Einschränkung:** Erfolgreiche 802.1X-Authentifizierung ist eine Zulassungsentscheidung, kein Beweis, dass der Endpunkt gesund oder nachfolgender Verkehr sicher ist. Datenschutz erfordert angemessene WLAN-Sicherheit oder Verbindungsverschlüsselung, und fortgesetzter Zugriff braucht weiterhin Segmentierung und Monitoring.

### Verwandte Begriffe

[Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/de/glossary/remote-authentication-dial-in-user-service/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>)

### Quellen

[IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [IETF RFC 3748: Extensible Authentication Protocol](https://www.rfc-editor.org/info/rfc3748)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

