[Grundlagen der Identität](https://www.pingidentity.com/de/resources/identity-fundamentals.html)  

[Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication.html) 

[Ein-Faktor-, Zwei-Faktor- und Multi-Faktor-Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Passwortlose Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[FIDO-Authentifizierung: WebAuthn, FIDO2 & CTAP2 erklärt](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Risikobasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Zertifikatsbasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Tokenbasierte Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Single Sign-on (SSO)](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Föderiertes Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[CHAP-Authentifizierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Was ist die kontinuierliche Authentifizierung?](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Identitätsorchestrierung](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-orchestration.html) 

[Identitäts-und Access-Management](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management.html) 

[Identitätsprovider und Serviceprovider](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Zentrales und dezentrales Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Zero Trust-Sicherheit](https://www.pingidentity.com/de/resources/identity-fundamentals/zero-trust-security.html) 

[Standards bei der Authentifizierung und Autorisierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards.html) 

[OAuth](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[SAML](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[Autorisierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization.html) 

[Autorisierungsmethoden](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Nutzer- und Kontenprovisionierung](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[So funktioniert Single Sign-on mit einem Verzeichnis](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/sso-directory.html) 

[Was ist dynamische Autorisierung?](https://www.pingidentity.com/de/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Authentifizierungs- und Autorisierungsprotokolle](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[Was ist WS-Trust?](https://www.pingidentity.com/de/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Identitätsanbieter und Dienstanbieter](https://www.pingidentity.com/de/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Dezentrales Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management.html) 

[Standards für dezentrale Identität](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Allgemeine Begriffe](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Was ist dezentrales Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Wie funktioniert das dezentrale Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[Wie unterscheidet sich die dezentrale Identität?](https://www.pingidentity.com/de/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Zentralisiertes Identitätsmanagement](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management.html) 

[Was ist zentralisiertes Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Wie funktioniert das zentralisierte Identitätsmanagement?](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Zentralisierte Identitätsstandards](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/de/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Was ist B2B-Identitäts- und Zugriffsmanagement (B2B-IAM)?](https://www.pingidentity.com/de/resources/identity-fundamentals/b2b-identity.html) 

[Agententische KI](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai.html) 

[Wichtige IAM-Überlegungen zur Unterstützung von agentischer KI](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[KI-Agentenklassen und Anwendungsfälle](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[IAM-Best Practices für KI-Agenten](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Referenzimplementierungen und Muster](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Laufzeitidentität](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Headless Identity](https://www.pingidentity.com/de/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[AUTHENTIFIZIERUNG GEMEINSAM GENUTZTER GERÄTE](https://www.pingidentity.com/de/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Wichtige IAM-Überlegungen zur Unterstützung von agentischer KI

## Wichtigste Herausforderungen

KI-Agenten stellen einzigartige IAM-Herausforderungen dar:

- **Skalierung und Autonomie**: Organisationen könnten Tausende von Agenten sehen, die unabhängig arbeiten, was Kontrollen für das On-/Offboarding und die Übertragung von Befugnissen erfordert.
- **Gemischte Identitäten**: Agenten können im Namen eines Benutzers oder als autonome Einheiten mit eigenen Anmeldedaten agieren.
- **Bedrohung und Erkennung**: Die herkömmliche „Bot-Erkennung“ kann fälschlicherweise legitime KI-Agenten blockieren oder bösartige nicht erfassen.
- **Governance und Überwachung**: Sponsoren oder Verwahrer müssen das Verhalten, die Berechtigungen und die Risikoposition eines Agenten überwachen.
- **Zustimmung und Delegation**: Eine übermäßig großzügige Delegation kann dazu führen, dass zu viele Daten offengelegt werden; Organisationen sollten differenziertere Berechtigungen zulassen und für sensible Aufgaben menschliche Aufsicht verlangen. Eine unzureichend spezifische Zustimmung oder das Fehlen expliziter Grenzen für die Berechtigung eines Agenten kann dazu führen, dass Agenten Handlungen vornehmen, die Benutzer nicht für autorisiert halten, was zu unzufriedenen Kunden und Versuchen führt, von autorisierten Agenten initiierte Transaktionen rückgängig zu machen (z. B. Kaufrückbuchungen).

## Was ein IAM-System unterstützen sollte

Mit Blick auf die Zukunft sollten Organisationen prüfen, ob ihre IAM-Systeme Folgendes leisten können:

1. **Agenten erkennen und steuern**

- **Erkennen,** wann eine Sitzung oder Verbindung von einem KI-Agenten gesteuert wird.
  - **Erzwingen** zusätzlicher Kontrollen (wie eingeschränkte Berechtigungen oder mehrstufige Authentifizierung).
1. **Identifizieren und Verwalten des Lebenszyklus von verwalteten Agenten**

- **Bereitstellen** von KI-Agenten mit eigenen Identifikatoren und Entfernen dieser, wenn sie nicht mehr benötigt werden.
  - **Zuweisen** von Sponsoren oder Betreuern, die für die Überprüfung und Rezertifizierung des Agentenzugangs verantwortlich sind.
1. **Agenten steuern**

- **Anwenden einer** richtlinienbasierten Überwachung, um sicherzustellen, dass die Agentenberechtigungen den Sicherheits- und Compliance-Anforderungen der Organisation entsprechen.
  - **Regelmäßiges Überprüfen** von Berechtigungen von Agenten, genau wie bei menschlichen Benutzern.
1. **Benutzer außerhalb des Bandes authentifizieren**

- **Auffordern** von Benutzern bei risikoreichen Aufgaben mit Push-Benachrichtigungen oder einem anderen geeigneten MFA-Flow, wenn Agenten in ihrem Namen handeln.
  - **Sicherstellen,** dass Anmeldeinformationen nicht direkt mit dem Agenten geteilt werden; stattdessen sollten delegierte Token mit begrenztem Geltungsbereich ausgegeben werden.
1. **Bereitstellen von „Agentenindikatoren“ für Anwendungen**

- **Taggen** oder Markieren von Sitzungen als von einem KI-Agenten stammend, damit nachgelagerte Dienste entsprechend reagieren können, z. B. indem sie den Zugriff beschränken oder eine spezialisierte Benutzeroberfläche anzeigen.
1. **Agenten autorisieren**

- **Beschränken** von Berechtigungen auf das kleinstmögliche Set an Aktionen (Prinzip der geringsten Berechtigung).
  - **Verwenden** kurzlebiger Token oder zeitlich begrenzter Berechtigungen, um das Risiko zu verringern, falls die Token kompromittiert werden.
1. **Überprüfen von Human-in-the-Loop bei erforderlichen Transaktionen**

- Einen menschlichen Sponsor oder Endbenutzer **auffordern**, wann immer der Agent einen sensiblen Vorgang versucht, um Genehmigungen in Echtzeit zu ermöglichen.
  - **Protokollieren**diese Verifikationspunkte zu Prüfzwecken.
1. **Überwachen / Prüfen / Verfolgen / Verwalten**

- Separates **Protokollieren** von Agentenaktivitäten für die forensische Analyse.
  - **Erkennen** von Anomalien – z. B. einen Agenten, der auf Daten zugreift, die außerhalb des normalen Musters liegen.
  - Einem Agenten die Anmeldeinformationen **entziehen**, wenn diese kompromittiert sind oder er ein bösartiges Verhalten zeigt.

Indem diese Fähigkeiten sichergestellt werden, können Organisationen den Grundstein für die sichere und effiziente Integration von KI-Agenten in ihre Umgebungen legen.

Starten Sie jetzt

Kontaktieren Sie uns

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Erfahren Sie, wie Ping Ihnen helfen kann, sichere Erlebnisse für Mitarbeiter, Partner und Kunden in einer sich schnell wandelnden digitalen Welt zu bieten.