Identität und Data Governance: Rechte bis zum Datensatz
Ein korrekt authentifizierter Nutzer kann über ein Vollzugriff-Servicekonto trotzdem fremde Personalakten lesen, wenn der Wrapper nur den Client und nicht die Fachsicht autorisiert. Identität muss bis zu Daten, Cache und Audit erhalten bleiben.
Fortgeschritten · ~25 Min · 10 Abschnitte Einführung · 8 Übungen (davon 1 Mission)
Modul starten →
Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.
Das kannst du danach
- ✓Identitäten und Autorisierungsentscheidungen über Host, MCP-Server und Backend verfolgen
- ✓Tenant, Cache und Legacy-Servicekonten an autoritative Nutzer- und Bereichsgrenzen binden
- ✓Datenfelder, Kontext, Logs und Aufbewahrung zweckgebunden minimieren
Übungen
- 1. EntscheidungWas ist die richtige Korrektur?
- 2. EntscheidungWie stellst du die Mandantentrennung her?
- 3. EntscheidungWie bewertest du den Vorschlag?
- 4. EntscheidungWie baust du den Wrapper trotz dieser Einschränkung?
- 5. EntscheidungWie schneidest du die Antwort?
- 6. EntscheidungWie ordnest du den Datenfluss ein?
- 7. EntscheidungWie stellst du die Fehlersuche um?
- 8. MissionBetriebssignal oder schützenswerter Payload
Quellen & Aktualität7 Primärquellen · zuletzt geprüft:
- 01modelcontextprotocol.io/specification/2026-07-28/architecture
- 02modelcontextprotocol.io/specification/2026-07-28/server/tools
- 03modelcontextprotocol.io/specification/2026-07-28/server/resources
- 04modelcontextprotocol.io/specification/2026-07-…er/utilities/caching
- 05rfc-editor.org/rfc/rfc8693
- 06rfc-editor.org/rfc/rfc8707
- 07eur-lex.europa.eu/eli/reg/2016/679/oj
Verfasst von Julian Zentgraf