RADIUS ist ein Protokoll für zentrale Authentifizierung, Autorisierung und Accounting von Netzwerkzugängen. Switches, VPNs und WLAN-Controller fragen typischerweise einen RADIUS-Server.
JWT (JSON Web Token) transportiert signierte Aussagen über Identität und Rechte, oft für APIs und SSO. Der Empfänger prüft die Signatur und liest Claims ohne zentrale Session-Abfrage.
SAML (Security Assertion Markup Language) ermöglicht Single Sign-On zwischen Identity Provider und Anwendungen über XML-basierte Assertions. Es ist in Unternehmensumgebungen weit verbreitet.
OpenID Connect (OIDC) ist eine Identitätsschicht auf OAuth 2.0. Damit können sich Benutzer einmal zentral anmelden und Anwendungen erhalten geprüfte Identitätsinformationen per Token.
LDAP (Lightweight Directory Access Protocol) ist ein Verzeichnisdienst-Protokoll für zentrale Benutzer-, Gruppen- und Objektdaten. Viele Systeme nutzen LDAP zur Authentifizierung und Autorisierung.
MFA verlangt zur Anmeldung mindestens zwei unabhängige Faktoren – etwa Wissen, Besitz oder Biometrie. Dadurch bleiben Konten auch bei gestohlenen Passwörtern deutlich besser geschützt.