Wissensbasis / Plattform-Konfiguration / Laufzeit-Identität
Konzept 9 von 10

Laufzeit-Identität

Das sichere Abzeichen, mit dem Ihre Assets vertrauenswürdige Anfragen von Maschine zu Maschine stellen können.

Was ist eine Laufzeit-Identität?

Wenn ein Connector oder Automatisierung muss mit einem anderen System kommunizieren oder eine Plattform-API automatisch aufrufen. Die Plattform benötigt einen sicheren Weg, um dies zu wissen:

  • Was macht die Anfrage?
  • Wem gehört es?
  • Was darf es tun?
  • Ob der Anfrage vertraut werden kann?

Diese sichere Maschinenidentität ist die Laufzeit-Identität. Es ist die berechtigte technische Identität, die an eine gebunden ist Asset für eine sichere Maschine-zu-Maschine-Kommunikation.

Warum ist das wichtig?

A Tenant besitzt die Umgebung, aber der Tenant selbst führt normalerweise keine einzelnen API-Aufrufe durch. Zur Laufzeit übernimmt ein bestimmter Connector oder eine Automatisierung die Arbeit. Das bedeutet, dass die Laufzeit-Identität an das angehängt werden sollte betriebsvermögen.

Dies ermöglicht:

  • Stärkere Sicherheit - Jedes Asset hat seine eigene Identität
  • Berechtigungen pro Asset - Verschiedene Assets können unterschiedliche Zugriffsebenen haben
  • Prüfpfade pro Anlage — Sie wissen genau, welches Asset jede Anfrage gestellt hat
  • Sicherer Widerruf - Widerrufen Sie den Zugriff eines Assets, ohne andere zu beeinträchtigen
  • Ratenlimits nach Vermögenswerten - Kontrolle der Nutzung auf Komponentenebene
  • Umgebungsspezifische Zugangskontrolle - Verschiedene Anmeldeinformationen für Entwicklung, Inszenierung, Produktion

Was eine Laufzeit-Identität beinhalten kann

  • API-Schlüssel-ID
  • Geheim- oder Signaturmaterial
  • Bereiche oder Berechtigungen
  • Umgebungsbindung (Entwicklung, Staging, Produktion)
  • Ablaufregeln
  • Aktivitätsstatus und Nutzungsverlauf
  • Verknüpfte Asset-Art und -ID

Warum dies auch für nicht-technische Benutzer wichtig ist

Auch wenn Sie nie Code schreiben, ist die Laufzeit-Identität immer noch wichtig. Es schützt den von Ihnen erstellten Dienst. Wenn ein Solo-Gründer seinen Kunden einen automatisierten Service anbietet, benötigt dieser Service weiterhin sichere Anmeldeinformationen im Hintergrund. Der Gründer mag nicht im Sicherheitsjargon denken, aber die Plattform sorgt für eine sichere Identität für Laufzeitvorgänge.

Beispiel aus der Praxis

Das IT-Team erstellt eine Automatisierung, die gelöste Vorfallsdaten mit dem Asset-Management-System synchronisiert. Diese Automatisierung benötigt Anmeldeinformationen, damit sie die CMDB-API sicher aufrufen kann. Diese Anmeldeinformationen, die an diese spezifische Automatisierung gebunden sind, bilden die Laufzeit-Identität.

Wenn das IT-Team später eine zweite Automatisierung für Bereitstellungs-Workflows hinzufügt, erhält diese eine eigene separate Laufzeit-Identität — wodurch die Sicherheit granular und überprüfbar bleibt.

Was Laufzeit-Identität nicht ist

Laufzeit-Identität ist keine menschliche Anmeldung (das ist ein Benutzerkonto). Es ist nicht dasselbe wie der Tenant (das ist die Organisation). Es ist nicht nur ein zufälliges Passwort. Es ist die identität auf Maschinenebene wird von einem Asset zur Laufzeit verwendet, um sichere, authentifizierte Anforderungen zu stellen.

Hilfreiche Metapher

Wenn der Tenant das Unternehmen und die Anlage die Arbeitskraft ist, ist die Laufzeit-Identität das sichere Abzeichen der Arbeitskraft, mit dem die richtigen Türen betreten und genehmigte Aufgaben ausgeführt werden. Jeder Mitarbeiter hat einen eigenen Ausweis mit eigener Zugriffsebene.

Kurze Definition

Laufzeit-Identität: Die berechtigte technische Identität, die an ein Asset für die sichere Maschine-zu-Maschine-Kommunikation gebunden ist.