Autorisierung bezeichnet den Prozess des Gewährens oder Verweigerns von Zugriff auf eine Ressource oder Dienstleistung basierend auf den Berechtigungen, die einem Benutzer oder System zugewiesen sind. Es handelt sich um einen Sicherheitsmechanismus, der dafür sorgt, dass nur autorisierte Personen oder Systeme auf geschützte Ressourcen zugreifen können.
Die Autorisierung kann durch verschiedene Methoden wie rollenbasierte Zugriffskontrolle (RBAC), attributbasierte Zugriffskontrolle (ABAC) oder diskretionäre Zugriffskontrolle (DAC) erreicht werden.
Das Ziel der Autorisierung besteht darin, Sicherheitsrichtlinien durchzusetzen und unbefugten Zugriff auf sensible Informationen oder Ressourcen zu verhindern.
Somit ist die Autorisierung eine wesentliche Komponente der Informationssicherheit, die die Authentifizierung ergänzt, indem sie den Zugriff auf Ressourcen basierend auf Benutzerberechtigungen steuert.