IT Glossary

Berechtigungsverwaltung

Berechtigungsverwaltung steuert die feingranularen Rechte eines Nutzers in Anwendungen. Rollen vs Berechtigungen und Nutzen für saubere Audits.

July 3, 2026

Was ist Berechtigungsverwaltung?

Berechtigungsverwaltung ist der Prozess, die spezifischen, feingranularen Rechte (Berechtigungen) zu definieren, zu vergeben und zu steuern, die ein Nutzer innerhalb von Anwendungen hält. Während Rollen den Zugriff in aufgabenbezogene Pakete bündeln, sind Berechtigungen die einzelnen Rechte darunter. Berechtigungen zu verwalten gibt präzise Kontrolle darüber, wer genau was tun darf, was für Least Privilege und saubere Audits entscheidend ist.

Rollen vs Berechtigungen

Eine Rolle und eine Berechtigung wirken auf verschiedenen Ebenen. Eine Rolle ist ein Bündel von Rechten, das an eine Funktion gebunden ist. Eine Berechtigung ist ein einzelnes, feingranulares Recht innerhalb einer Anwendung, und Rollen werden aus Berechtigungen gebildet. Im SaaS-Massstab verbirgt sich übermässiger Zugriff auf der Ebene der Berechtigungen, weil Rollen korrekt aussehen, während die darunterliegenden Rechte zu weit gefasst sind.

Verwandte Konzepte

FAQ

Was ist der Unterschied zwischen einer Rolle und einer Berechtigung?

Eine Rolle ist ein Bündel von Rechten für eine Funktion. Eine Berechtigung ist ein einzelnes, feingranulares Recht innerhalb einer Anwendung. Rollen werden aus Berechtigungen gebildet.

Warum ist Berechtigungsverwaltung wichtig?

Weil übermässiger Zugriff oft auf der Berechtigungsebene verborgen bleibt, selbst wenn Rollen korrekt aussehen. Berechtigungen zu steuern ist das, was echtes Least Privilege durchsetzt.

Wie unterstützt Berechtigungsverwaltung Audits?

Sie macht granulare Rechte sichtbar und überprüfbar, sodass Prüfer genau sehen, wer was tun darf und ob es gerechtfertigt ist.

Demo anfragen