YUBIKEY LIFECYCLE MANAGEMENT

Ein Security Key. Mehrere Identitäten und Anwendungsfälle. Ein kontrollierter Lifecycle.

SYNRION x.ID verbindet authentische Hardware, die verantwortliche Person, PIV- und FIDO2-Credentials, Policies und Recovery. Jeder Zustand bleibt von der Vorbereitung bis zur Ausmusterung sichtbar.

NUTZEN IN 30 SEKUNDEN

Der vollständige Lifecycle in 30 Sekunden.

01

Hardware kennen

Attestation und Inventar verbinden einen realen Security Key mit Modell, Fähigkeiten und kontrolliertem Zustand.

02

Identität kennen

Eine Primäridentität bleibt für jede Sekundäridentität, jedes Zertifikat, jede Rolle und jedes FIDO2-Credential verantwortlich.

03

Jede Änderung kontrollieren

Ausgabe, Erneuerung, Sperrung, Ersatz und Ausmusterung erfolgen in policy-gesteuerten, nachvollziehbaren Schritten.

VON DER VORBEREITUNG BIS ZUR AUSMUSTERUNG

Was muss über den gesamten YubiKey-Lifecycle verbunden bleiben?

Der Schlüssel selbst ist nur ein Teil des Prozesses. Verlässliches Lifecycle Management verbindet Hardwarenachweis, Identitätszuordnung, Credentials, Policy und Recovery in einem Betriebsmodell.

  1. 01

    Authentische Hardware registrieren

    Den Security Key vor oder während der Ausgabe erfassen und verfügbare Hardwarenachweise prüfen, statt jedes USB-Gerät gleich zu behandeln.

  2. 02

    Verantwortliche Identität binden

    Den Schlüssel einer verifizierten Primäridentität zuordnen und diese Beziehung bewahren, wenn zusätzliche Rollen oder Sekundäridentitäten hinzukommen.

  3. 03

    PIV- und FIDO2-Anwendungsfälle bereitstellen

    Zertifikatsauthentifizierung, FIDO2 und Passkeys über ein kontrolliertes Portal vorbereiten und jedes Credential mit seinem vorgesehenen Einsatz verbinden.

  4. 04

    Policy vor der Trust-Freigabe durchsetzen

    Identität, Hardware und unabhängige Freigaberegeln gemeinsam prüfen. Ein technisch durchgesetztes Vier-Augen-Prinzip kann Teil der Entscheidung werden.

  5. 05

    Sicher betreiben, erneuern und ändern

    Aktive Credentials sehen, rechtzeitig erneuern und Rollen verändern, ohne die Beziehung zu Person, Schlüssel und Policy zu verlieren.

  6. 06

    Sperren, ersetzen und ausmustern

    Bei Verlust, Defekt oder Bedarfsende Vertrauen gezielt entziehen, kontrollierte Ersatzhardware ausgeben und den Nachweis erhalten.

DIE ARCHITEKTUR AUF EINEN BLICK

Der Lifecycle bleibt von authentischer Hardware und verantwortlicher Identität über PIV, FIDO2 und Betrieb bis zu Verlustreaktion und Ausmusterung verbunden.

Lifecycle-Diagramm mit YubiKey-Registrierung, Attestation, Identitätszuordnung, Bereitstellung, policy-gesteuertem Betrieb, Recovery und Ausmusterung.
Der Lifecycle bleibt von authentischer Hardware und verantwortlicher Identität über PIV, FIDO2 und Betrieb bis zu Verlustreaktion und Ausmusterung verbunden.

TECHNISCHE TIEFE

Die Begriffe hinter dem Lifecycle.

Diese Konzepte liefern unterschiedliche Nachweise und dürfen nicht auf das einfache Signal „Schlüssel ist vorhanden“ reduziert werden.

PIV-Attestation
Eine signierte Attestation kann zeigen, dass ein unterstütztes PIV-Schlüsselpaar in der Hardware erzeugt wurde, und den technischen Nachweis an das ausgebende Gerät binden. Sie ergänzt die Identitätsprüfung, ersetzt sie aber nicht.
FIDO2 und Passkeys
FIDO2 ermöglicht phishing-resistente Authentifizierung mit Public-Key-Credentials. Registrierung, Ausgabe, Verlustreaktion und Ausmusterung des Geräts brauchen trotzdem einen kontrollierten Lifecycle.
Primär- und Sekundäridentitäten
Die Primäridentität bezeichnet die verantwortliche Person. Sekundäridentitäten stehen für zusätzliche Rollen oder Kontexte und bleiben mit dieser Person verbunden, statt unkontrollierte Parallelkonten zu werden.
Policy Enforcement
Unabhängige Regeln entscheiden, ob Identität, Hardware und Freigaben ausreichen. Damit werden Funktionstrennung und technisches Vier-Augen-Prinzip durchsetzbar.

NACHWEIS & GRENZEN

Was SYNRION x.ID nachweisbar macht.

Der Mehrwert ist keine Liste von Credentials. Es ist die dauerhafte Beziehung zwischen Hardware, Identität, Verwendungszweck, Policy und aktuellem Lifecycle-Zustand.

Verfügbar

Eindeutige Zuordnung

Security Key, Primäridentität, Sekundäridentitäten und Anwendungen bleiben sichtbar miteinander verbunden.

Verfügbar

Kontrollierte Zustandswechsel

Ausgabe, Erneuerung, Sperrung, Ersatz und Ausmusterung folgen ausdrücklichen Lifecycle-Aktionen.

Verfügbar

Integrierbares Betriebsmodell

Verzeichnisse, Microsoft Entra ID, Zertifizierungsstellen und Fremdsysteme können über Konnektoren und APIs teilnehmen.

Offiziellen Works-with-YubiKey-Eintrag ansehen

NÄCHSTER KONTROLLIERTER SCHRITT

Sehen Sie Ihren bestehenden YubiKey-Prozess als einen Lifecycle.

Wir zeigen, wie Beschaffung, Zuordnung, PIV, FIDO2, Policy, Recovery und Ausmusterung in Ihre Identitäts- und PKI-Umgebung passen.

x.ID Demo anfordern