# Was ist Privileged Identity Management (PIM)?

> Privileged Identity Management (PIM) ist ein Branchenbegriff für die Verwaltung, welche menschlichen oder nicht-menschlichen Identitäten für privilegierte Rollen infrage kommen, und für die Steuerung, wann diese Rollen aktiv werden.

- Kanonische URL: https://yellowcube.eu/de/glossary/privileged-identity-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es umfasst Entdeckung, Eigentümerschaft, Genehmigung, zeitlich begrenzte Zuweisung oder Aktivierung, Überprüfung, Monitoring und Entfernung erhöhter Berechtigungen in Verzeichnissen, Cloud-Plattformen, Anwendungen und anderen Identitätssystemen.

PIM kann innerhalb von Identitäts- und Zugriffsverwaltung (IAM), Verwaltung privilegierter Zugriffe (PAM) oder einem plattformeigenen Rollensystem implementiert sein. Eine Identität kann für eine Rolle berechtigt bleiben, ohne deren Berechtigungen dauerhaft zu halten, und die Rolle dann für einen genehmigten Zweck und begrenzte Zeit aktivieren. Das reduziert stehende Privilegien bei erhaltenem verantwortbarem Verwaltungszugriff.

### Wichtigste Punkte

- **Lebenszyklus-Fokus:** Eigentümer, Zweck, Scope, Berechtigung, Genehmiger, Aktivierungshistorie, Überprüfungsdatum und Entfernungsbedingung für jede privilegierte Identität und Rolle erfassen.
- **Aktivierungskontrollen:** Starke Authentifizierung, Begründung, Genehmigung wo angemessen, kurze Dauer und Alarme für sensitive oder ungewöhnliche Aktivierungen verlangen.
- **Nachweis:** Rollenänderungen und -nutzung protokollieren, permanente Zuweisungen überprüfen, inaktive oder verwaiste privilegierte Identitäten erkennen und Notfallzugriffsverfahren testen.
- **Wichtige Einschränkung:** PIM ist keine einheitlich standardisierte Kategorie. Anbieter können es als Feature-Namen, als Synonym für PAM oder als engere Rollen-Governance-Funktion verwenden; die Abdeckung muss daher verifiziert und nicht aus dem Label abgeleitet werden.

### Verwandte Begriffe

[Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Just-in-Time Access (JIT)](<https://yellowcube.eu/de/glossary/just-in-time-access/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Role-Based Access Control (RBAC)](<https://yellowcube.eu/de/glossary/role-based-access-control/>)

### Quellen

[NIST SP 800-53 Rev. 5, controls AC-2 and AC-6](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA and NSA: Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

