# Identitäten und Zugriff

> Lokale Konten, Gruppen, sudo und SSH als getrennte Sicherheitsgrenzen betreiben.

Track: [Linux System Administration](https://physar.tech/learn/linux-system-administration)  
Kanonische Fassung: https://physar.tech/learn/linux-system-administration/identity-access  
Stand: 2026-07-28  
Interaktiver Teil: 2 Checks (nur im Browser)

## Identität ist nicht Privileg

### Die Betriebsfrage

Welcher Mensch oder Dienst darf sich anmelden, welchen Weg nutzen und welche einzelne Verwaltungsaktion ausführen?

> **Lernziel:** Du kannst Anmeldeweg, Identität und Privileg getrennt begrenzen und auditierbar gestalten.

### Drei Grenzen

|  |  |
| --- | --- |
| Authentisierung | Wer weist eine individuelle Identität nach? |
| Autorisierung | Welche Gruppe oder Rolle darf die angeforderte Aktion? |
| Eskalation | Welche eng begrenzte Aktion wird mit sudo erhöht? |

### Betriebsregel

> **Kein geteilter Root-Zugang:** Ein Break-Glass-Zugang braucht Eigentümer, Schutz, Audit und einen getesteten Abrufprozess; er ersetzt keine individuellen Administrationskonten.

## Quellen

- man.openbsd.org/sshd_config — https://man.openbsd.org/sshd_config
- sudo.ws/docs/man/sudoers.man — https://www.sudo.ws/docs/man/sudoers.man/
- ncsc.gov.uk/collection/10-steps/identity-and-access-management — https://www.ncsc.gov.uk/collection/10-steps/identity-and-access-management
