802.1X authentifiziert Geräte oder Nutzer am Netzwerkport bzw. WLAN, bevor voller Zugang gewährt wird. RADIUS prüft Identitäten; Switches und APs setzen das Ergebnis um.
RADIUS ist ein Protokoll für zentrale Authentifizierung, Autorisierung und Accounting von Netzwerkzugängen. Switches, VPNs und WLAN-Controller fragen typischerweise einen RADIUS-Server.
Passkeys sind eine phishing-resistente Anmeldemethode auf Basis von FIDO2/WebAuthn. Statt Passwörtern wird ein kryptografisches Schlüsselpaar genutzt, das an die Website (Origin) gebunden ist und gerätegebunden oder synchronisiert vorliegen kann.
LDAP (Lightweight Directory Access Protocol) ist ein Verzeichnisdienst-Protokoll für zentrale Benutzer-, Gruppen- und Objektdaten. Viele Systeme nutzen LDAP zur Authentifizierung und Autorisierung.
MFA verlangt zur Anmeldung mindestens zwei unabhängige Faktoren – etwa Wissen, Besitz oder Biometrie. Dadurch bleiben Konten auch bei gestohlenen Passwörtern deutlich besser geschützt.
Ein SSH-Key ermöglicht die Anmeldung per Schlüsselpaar statt per Passwort. Bei richtiger Verwendung erhöht er Sicherheit und Komfort administrativer Zugänge.