Wikipedia · einfach zusammengefasst · Stand
Föderierte Identität
Eine föderierte Identität (englisch Federated Identity) ist eine „zusammengefasste“ Identität, die sich über mehrere Systeme erstreckt.
Inhalt4 Abschnitte
Grundidee
Eine föderierte Identität (englisch Federated Identity) ist eine „zusammengefasste“ Identität, die sich über mehrere Systeme erstreckt. Das ist wichtig, weil Identitätsinformationen in vernetzten Umgebungen oft nicht an einem einzigen Ort gespeichert sind, sondern in verschiedenen Systemen liegen und dort genutzt werden.
Ein typisches Beispiel ist ein Bestellprozess zwischen zwei Unternehmen: Unternehmen A bestellt PCs bei Unternehmen B. Die bestellenden Personen und ihre Rollen sind in Unternehmen A definiert. Unternehmen B legt aber fest, welche Bestellungen von welcher Rolle ausgeführt werden dürfen. Damit der Prozess funktioniert, müssen die Identitätsinformationen beider Unternehmen zusammengeführt werden. Der Austausch dieser Informationen erfolgt meist mit Hilfe von SAML.
Funktionsweise
Die beteiligten Stellen bilden sogenannte „Circles of Trust“, also vertrauenswürdige Kreise. Innerhalb eines solchen Kreises einigen sie sich auf technische Standards und gemeinsame organisatorische Regeln.
Eine Person mit passenden Zugangsrechten, zum Beispiel mit einer digitalen Signatur, kann sich innerhalb dieses Vertrauenskreises bewegen, ohne sich bei jedem Dienst neu anmelden und ausweisen zu müssen. Die Informationen darüber, was jemand darf und was nicht, bleiben weiterhin in den jeweiligen Systemen der einzelnen Mitglieder gespeichert.
In der Praxis bedeutet das: Wenn ein Benutzer von einer teilnehmenden und als vertrauenswürdig geltenden Stelle identifiziert wurde, kann er auf Inhalte und Dienstleistungen zugreifen, ohne sich jedes Mal erneut ausweisen zu müssen. Gleichzeitig behält der Benutzer Kontrolle darüber, welche Informationen, Berechtigungen und Attribute zwischen den Beteiligten ausgetauscht werden dürfen. Dadurch sollen Datenschutz, Offenheit und Sicherheit verbessert werden.
Vorteile
Der wichtigste Vorteil des föderierten Identitätsmanagements besteht darin, dass die eigentlichen Identitätsinformationen dort bleiben, wo sie bereits gespeichert sind. Es müssen also keine riesigen zentralen Datenbanken aufgebaut werden.
Stattdessen werden einheitliche Datenstandards genutzt. Auf dieser Grundlage können Informationen bei Bedarf zwischen den beteiligten Systemen geteilt werden. Das macht föderierte Identitäten besonders für vernetzte Systemwelten wie das Internet nützlich.
Organisationen und Umsetzung
Föderierte Identitäten waren 2001 noch ein neues Konzept und wurden von vielen als revolutionär wahrgenommen. Eine wichtige Rolle spielte die Liberty Alliance, ein Zusammenschluss von mehr als 150 wichtigen Unternehmen der IT und Telekommunikation sowie internationalen, nationalen und transnationalen Organisationen.
Seit 2009 ist die Kantara Initiative die Nachfolgeorganisation der Liberty Alliance. Dort werden weitergehende Themen behandelt, darunter Trust Frameworks, Consent Receipts und Datenschutz.
Föderationen wurden in verschiedenen Bereichen umgesetzt, zum Beispiel in Wissenschaft und Forschung, bei eIDs im öffentlichen Sektor wie eIDAS und im hochsicheren Bereich SAFE-BioPharma PKI Bridge.