Persönliche und Unternehmensauthentifizierung
Lernen Sie den Unterschied zwischen einem gemeinsamen Schlüssel und individuellen Benutzeranmeldungen kennen.
Persönliche und Unternehmensauthentifizierung ist eine kostenlose Network+ Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Network+ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Zwei Möglichkeiten zur Anmeldung
WPA2 und WPA3 bieten zwei Authentifizierungsmodi: Personal und Enterprise. Bei Personal verwenden alle dasselbe gemeinsame Passwort; bei Enterprise erhält jede Person eigene Zugangsdaten, die von einem zentralen Server überprüft werden. In dieser Lektion erfahren Sie, worin der Unterschied besteht, wie die beiden Modi funktionieren und wann Sie welchen wählen sollten – ein Thema, das regelmäßig in der Network+-Prüfung vorkommt.
Personal-Modus (PSK)
Der Personal-Modus, auch PSK (Pre-Shared Key) genannt, verwendet ein einziges Passwort, das alle Personen eingeben müssen, die eine Verbindung herstellen. Das WLAN-Passwort zu Hause auf dem Aufkleber Ihres Routers ist ein PSK. Der Modus lässt sich einfach einrichten und eignet sich ideal für Privathaushalte und kleine Büros. Alle teilen dasselbe Geheimnis, und wer es kennt, kann dem Netzwerk beitreten.
Grenzen des Personal-Modus
Der gemeinsame Schlüssel ist zugleich die Schwachstelle. Wenn eine Person das Passwort weitergibt, kann jeder dem Netzwerk beitreten. Um den Zugriff zu entziehen, müssen Sie das Passwort für alle ändern und jedes Gerät neu konfigurieren. Es gibt keine Identität pro Benutzer, daher können Sie nicht feststellen, wer wer ist, und auch nicht nur eine einzelne Person deaktivieren. Für eine kleine Anzahl vertrauenswürdiger Personen ist das in Ordnung; für ein Unternehmen lässt sich dieser Ansatz nicht gut skalieren.
Enterprise-Modus (802.1X)
Der Enterprise-Modus verwendet die Authentifizierung nach 802.1X. Jede Person erhält einen eigenen Benutzernamen und ein eigenes Passwort (oder ein Zertifikat), statt dass alle denselben Schlüssel verwenden. Wenn eine Person eine Verbindung herstellt, werden ihre Zugangsdaten von einem zentralen Authentifizierungsserver überprüft, bevor der Zugriff gewährt wird. Es gibt kein einzelnes WLAN-Passwort, das weitergegeben oder bekannt werden kann; jede Person authentifiziert sich individuell mit ihrer eigenen Identität.
Der RADIUS-Server
Die Enterprise-Authentifizierung basiert auf einem RADIUS-Server (Remote Authentication Dial-In User Service). Der Access Point leitet die Zugangsdaten der jeweiligen Person an den RADIUS-Server weiter. Dieser überprüft sie anhand eines Verzeichnisses und weist den AP an, die Verbindung zu erlauben oder abzulehnen. RADIUS ist das zentrale Steuerelement, das eine WLAN-Anmeldung pro Benutzer über viele Access Points in einer Organisation ermöglicht.
So funktioniert 802.1X
Bei 802.1X arbeiten drei Rollen zusammen: der Supplicant (das Gerät der benutzenden Person), der Authenticator (der Access Point oder Switch) und der Authentifizierungsserver (RADIUS). Der Supplicant sendet die Zugangsdaten, der Authenticator leitet sie weiter und der Server entscheidet. Die Kommunikation erfolgt über EAP (Extensible Authentication Protocol), ein flexibles Framework, das Passwörter, Zertifikate und weitere Methoden unterstützt.
802.1X roles
Supplicant -> user device (laptop/phone)
Authenticator -> access point / switch
Auth server -> RADIUS (verifies credentials)Vorteile von Enterprise
Für Organisationen ist der Enterprise-Modus die bessere Wahl. Sie können eine einzelne Person deaktivieren, ohne andere zu beeinträchtigen, sehen, wer eine Verbindung hergestellt hat, Richtlinien pro Benutzer durchsetzen und ein gemeinsames Geheimnis vermeiden, das leicht in falsche Hände geraten kann. Der Modus lässt sich in vorhandene Benutzerverzeichnisse integrieren, sodass Mitarbeitende dieselben Anmeldedaten verwenden wie bisher. Diese individuelle Nachvollziehbarkeit und Kontrolle benötigen Unternehmen für ein sicheres und einfach verwaltbares WLAN.
Kompromisse beim Enterprise-Modus
Der Nachteil des Enterprise-Modus ist seine Komplexität. Sie müssen einen RADIUS-Server einrichten und warten und ihn in ein Benutzerverzeichnis integrieren – deutlich mehr Aufwand, als einen PSK einzugeben. Für einen Privathaushalt oder ein sehr kleines Büro lohnt sich dieser Aufwand nicht. Die Entscheidung ist ein Abwägen: Personal für Einfachheit, Enterprise für Skalierbarkeit, Kontrolle und Nachvollziehbarkeit.
Den richtigen Modus wählen
Verwenden Sie Personal (PSK) für Privathaushalte und kleine Netzwerke, in denen ein gemeinsames Passwort für vertrauenswürdige Personen akzeptabel ist. Verwenden Sie Enterprise (802.1X mit RADIUS) für Unternehmen, Schulen und überall dort, wo Sie Anmeldungen pro Benutzer, den individuellen Entzug von Zugriffsrechten und Nachvollziehbarkeit benötigen. Beide Modi können mit WPA2 oder WPA3 betrieben werden. Sie wählen den Verschlüsselungsstandard und den Authentifizierungsmodus also unabhängig voneinander.
EAP-Methoden
Die Enterprise-Authentifizierung kann verschiedene EAP-Methoden verwenden. PEAP und EAP-TTLS überprüfen Benutzerinnen und Benutzer mit einem Benutzernamen und Passwort innerhalb eines geschützten Tunnels – dies ist der häufigste Ansatz. EAP-TLS verwendet digitale Zertifikate auf Client und Server und bietet damit die stärkste passwortfreie Authentifizierung, erfordert jedoch die Verwaltung von Zertifikaten. Sie müssen nicht jedes Detail kennen. Merken Sie sich lediglich, dass EAP das flexible Framework ist und zertifikatbasierendes EAP-TLS die sicherste Option darstellt.
Warum das wichtig ist
Die Entscheidung zwischen Personal und Enterprise bestimmt, wie Sie den drahtlosen Zugriff verwalten. Personal verwendet einen gemeinsamen Schlüssel – einfach, aber ohne Kontrolle pro Benutzer. Enterprise nutzt 802.1X und einen RADIUS-Server für individuelle Zugangsdaten, Nachvollziehbarkeit und einen einfachen Entzug von Zugriffsrechten. Die Rollen – Supplicant, Authenticator und Authentifizierungsserver – sowie der Begriff PSK gehören zum grundlegenden Network+-Wissen über die WLAN-Authentifizierung.
Schnelltest
Testen Sie Ihr Wissen über Authentifizierung.
Zusammenfassung
WPA2/WPA3 bieten zwei Modi. Personal (PSK) verwendet ein gemeinsames Passwort und ist für Privathaushalte einfach, bietet jedoch keine Identität pro Benutzer und macht den Entzug von Zugriffsrechten umständlich. Enterprise verwendet 802.1X mit einem RADIUS-Server, sodass jede Person eigene Zugangsdaten erhält und Nachvollziehbarkeit sowie ein einfacher Entzug von Zugriffsrechten möglich werden. Die Rollen bei 802.1X sind Supplicant (Gerät), Authenticator (AP) und Authentifizierungsserver (RADIUS); sie kommunizieren über EAP. Wählen Sie Personal für Einfachheit und Enterprise für Skalierbarkeit und Kontrolle.
Häufig gestellte Fragen
Ist die Lektion „Persönliche und Unternehmensauthentifizierung“ kostenlos?
Ja — der vollständige Text von „Persönliche und Unternehmensauthentifizierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Network+ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Network+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Persönliche und Unternehmensauthentifizierung“?
Lernen Sie den Unterschied zwischen einem gemeinsamen Schlüssel und individuellen Benutzeranmeldungen kennen. Du übst Network+ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Network+ Academy zu starten?
Keine Vorkenntnisse erforderlich. Network+ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Persönliche und Unternehmensauthentifizierung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Network+ Academy-Lektion Code schreiben und ausführen?
Ja. Jede Network+ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Warum offenes WLAN riskant ist
- Von WEP zu WPA2 und WPA3
- Persönliche und Unternehmensauthentifizierung
- Einen WLAN-Router absichern