Autorisierung ist der Prozess, bei dem verifizierten Benutzern die entsprechenden Zugriffsrechte für eine Ressource gewährt werden.
Authentifizierung und Autorisierung sind eng miteinander verbunden, wobei die Authentifizierung in der Regel eine Voraussetzung für die Autorisierung ist. Nachdem die Identität des Benutzers nachgewiesen wurde, überprüft das Zugriffsverwaltungssystem die Berechtigungen des Benutzers anhand vordefinierter Zugriffsrichtlinien, die in einer zentralen Datenbank oder Richtlinien-Engine aufgezeichnet sind. Das System autorisiert den Benutzer dann, während seiner Sitzung über diese spezifischen Privilegien zu verfügen.
Indem sie die Benutzerberechtigungen auf der Grundlage von Zugriffsrichtlinien einschränken, können Zugriffsverwaltungstools dazu beitragen, sowohl Insider-Bedrohungen zu verhindern, die ihre Rechte böswillig missbrauchen, als auch wohlmeinende Benutzer, die versehentlich ihre Rechte missbrauchen.
Wenn die Identitätsprüfung eines Benutzers fehlschlägt, autorisiert das Zugriffsverwaltungssystem ihn nicht und blockiert ihn daran, die mit seinem Konto verknüpften Berechtigungen zu verwenden. Dies verhindert, dass externe Angreifer die Berechtigungen legitimer Benutzer entführen und missbrauchen.