---
title: Zero Trust People
description: Setzen Sie identitätsbasierten Zugriff für Workforce und privilegierte Benutzer mit starker Authentifizierung, Least Privilege und kontrollierter Eskalation um.
sidebar:
  label: Zero Trust People
  order: 20
source_url: "https://framework.stackit.cloud/de/migration/design-and-mobilize/security-and-compliance/zero-trust-people/"
source_file: "docs/de/migration/design-and-mobilize/security-and-compliance/zero-trust-people.mdx"
---

## Ziel

Zero Trust People stellt sicher, dass jeder menschliche Zugriff explizit authentifiziert, autorisiert und nachvollziehbar ist.

{/* vale off */}

## Ziele für Kontrollen

{/* vale on */}

- **Identity-first-Entscheidungen**: Autorisierung basiert auf verifizierter Identität, Kontext und Richtlinie.
- **Baseline für Authentifizierung**: Kritische und privilegierte Vorgänge erfordern robuste Authentifizierung.
- **Least-Privilege-Rollenmodell**: Rechte sind auf Aufgaben und Verantwortungen begrenzt.
- **Operative Nachvollziehbarkeit**: Aktionen bei Zugriffen sind eindeutig zuordenbar und prüfbar.

{/* vale off */}

## Empfehlungen für das Design

{/* vale on */}

- **Enterprise-Identitäten föderieren**: Zentrale Identity-Lebenszyklen und Richtlinien integrieren.
- **Rollenarchitektur früh definieren**: Plattform-, Security- und Verantwortung für Anwendungen klar trennen.
- **Privilegierten Zugriff steuern**: Freigaben, zeitlich begrenzte Eskalation und Zugang für Sonderfälle etablieren.
- **Zugriffe regelmäßig prüfen**: Entitlements in festem Rhythmus validieren und Altlasten entfernen.

{/* vale off */}

## Punkte für die Umsetzung

{/* vale on */}

- **Identity-Integrationsbaseline**: Federation-Setup, Trust-Grenzen und Ownership dokumentiert.
- **Rollen- und Berechtigungsmodell**: Standard- und Custom-Role-Muster mit SoD-Kontrollen.
- **Runbook für privilegierten Zugriff**: Prozesse für Eskalation, Freigabe und Zugriff für Sonderfälle mit Audit-Nachweisen.
- **Review-Cadence**: Verbindlicher Governance-Zyklus für Rechte- und Ausnahmeprüfungen.

## STACKIT-Referenzen

- **Access and Identity**: <LinkChip href="https://docs.stackit.cloud/de/platform/access-and-identity/">Dokumentation</LinkChip>
- **STACKIT IDP**: <LinkChip href="https://docs.stackit.cloud/de/platform/access-and-identity/stackit-idp/">Dokumentation</LinkChip>
- **Roles and Permissions**: <LinkChip href="https://docs.stackit.cloud/de/platform/access-and-identity/roles-permissions/roles-permissions/">Dokumentation</LinkChip>
- **Service Accounts**: <LinkChip href="https://docs.stackit.cloud/de/platform/access-and-identity/service-accounts/">Dokumentation</LinkChip>

{/* vale off */}

## Zu vermeidende Muster

{/* vale on */}

- **Geteilte Admin-Identitäten**: Privilegierte Aktionen sind nicht auf Personen zurückführbar.
- **Unkontrolliertes Wachstum von Rollen**: Rechte wachsen ohne regelmäßige Validierung.
- **Dauerhafte Eskalation**: Temporär erhöhte Rechte werden nicht wieder entzogen.
