Active Directory Group

Auch bekannt als:AD-Gruppe · Gruppe

Active Directory Group: Fasst Benutzer, Computer oder andere Gruppen für Verwaltung und Berechtigungsvergabe zusammen. Sicherheits- und Verteilergruppen haben unterschiedliche Zwecke; Domain Local, Global und Universal definieren zulässige Mitgliedschaften und Einsatzbereiche. Verschachtelungen vereinfachen Rollenmodelle, können aber effektive Rechte und privilegierte Pfade schwer nachvollziehbar machen.

Funktionsweise und Einordnung

Bei Active Directory Group werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.

Bedeutung in der Praxis

Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.

Verwandte Begriffe

  • SicherheitsprinzipalSecurity PrincipalIdentität mit Security Identifier, der Berechtigungen zugewiesen und deren Zugriff durch Windows geprüft werden kann.: Identität mit Security Identifier, der Berechtigungen zugewiesen und deren Zugriff durch Windows geprüft werden kann.
  • AD-BenutzerActive Directory UserActive-Directory-Objekt zur Darstellung einer menschlichen oder technischen Identität mit Anmeldeinformationen, Attributen und Gruppenmitgliedschaften.: Active-Directory-Objekt zur Darstellung einer menschlichen oder technischen Identität mit Anmeldeinformationen, Attributen und Gruppenmitgliedschaften.
  • Rollenbasierte ZugriffskontrolleRole-Based Access ControlVergibt Berechtigungen anhand definierter organisatorischer Rollen.: Vergibt Berechtigungen anhand definierter organisatorischer Rollen.
  • Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.