Skip to content
BotServBotServ
AuthentifizierungSSOOAuthLDAPPasskeyLokale KI

Authentifizierung für lokale KI-Systeme

Authentifizierungsmethoden für lokale KI und Self-Hosting. SSO, LDAP, OAuth, Passkeys und Best Practices.

S

schutzgeist

3 min read
Authentifizierung für lokale KI

Authentifizierung für lokale KI-Systeme

Was dieser Artikel über Authentifizierung behandelt

  • Welche Authentifizierungsmethoden für lokale KI-Systeme wichtig sind.
  • Wie SSO, OAuth, LDAP und Passkeys funktionieren.
  • Wie man Open WebUI, Ollama und andere Dienste absichert.
  • Unterschiede zwischen internen und externen Zugängen.
  • Tipps für starke Authentifizierung und typische Stolpersteine.

Einleitung: Authentifizierung für lokale KI

Wer KI lokal betreibt, muss trotzdem dafür sorgen, dass nur berechtigte Personen Zugang bekommen. Lokale KI ist nicht automatisch sicher, nur weil sie im eigenen Netzwerk läuft. Sobald mehrere Benutzer, Remote-Zugriff oder öffentliche Endpunkte dazukommen, braucht es verlässliche Authentifizierung.

Authentifizierung prüft, wer eine Anfrage stellt. Das reicht von einfachen Benutzernamen und Passwörtern bis hin zu modernen Passkeys und Unternehmens-SSO. Die richtige Methode hängt von der Anzahl der Nutzer, dem Schutzbedarf und der bestehenden Infrastruktur ab.

Warum brauche ich Authentifizierung?

Ohne Authentifizierung kann jeder im Netzwerk oder sogar aus dem Internet auf Modelle und Daten zugreifen. Risiken:

  • Unberechtigte Modellnutzung.
  • Lecks bei personenbezogenen Daten.
  • Kosten durch Missbrauch externer APIs.
  • Manipulation von Prompts und Antworten.
  • Unkontrollierte Änderungen an Einstellungen.

Selbst in Heimnetzwerken ist Authentifizierung sinnvoll, denn Smartphones, Gäste und IoT-Geräte bilden mögliche Angriffswege.

Authentifizierungsmethoden im Überblick

Lokale Benutzerdatenbank

Jeder Dienst speichert eigene Benutzer. Einfach, aber aufwändig bei vielen Systemen.

Vorteile:

  • Schnell eingerichtet.
  • Keine externen Abhängigkeiten.

Nachteile:

  • Viele Passwörter zu verwalten.
  • Hoher Pflegeaufwand.
  • Keine zentrale Kontrolle.

LDAP

Lightweight Directory Access Protocol verbindet Anwendungen mit einem zentralen Verzeichnis, etwa Active Directory.

Vorteile:

  • Zentrale Benutzerverwaltung.
  • Gängig in Unternehmen.

Nachteile:

  • Aufwändigere Einrichtung.
  • Traditionell unverschlüsseltes LDAP muss abgesichert werden.

OAuth und SSO

Single Sign-On über externe oder interne Identity Provider. Der Benutzer meldet sich einmal an und erhält Zugriff auf mehrere Dienste.

Vorteile:

  • Weniger Passwörter.
  • Einfache Deaktivierung.
  • Zentrale Protokollierung.

Nachteile:

  • Abhängigkeit vom Identity Provider.
  • Konfiguration erfordert Fachwissen.

Passkeys

Moderne passwortlose Authentifizierung mit kryptografischen Schlüsseln. Unterstützung wächst, aber noch nicht überall verfügbar.

Vorteile:

  • Keine passwörterbasierten Angriffe.
  • Phishing-resistent.

Nachteile:

  • Noch nicht jede Anwendung unterstützt sie.
  • Backup von Schlüsseln nötig.

Zwei-Faktor-Authentifizierung

Neben Passwort wird ein zweiter Faktor verlangt, etwa TOTP-App, Hardware-Key oder Push-Benachrichtigung.

Vorteile:

  • Deutlich höhere Sicherheit.
  • Auch bei gestohlenem Passwort wirksam.

Nachteile:

  • Mehr Aufwand beim Login.
  • Verlust des zweiten Faktors kann aussperren.

Authentifizierung bei Open WebUI

Open WebUI bringt eine eigene Benutzerverwaltung mit. Für produktive Szenarien sollte man:

  • Öffentliche Registrierung deaktivieren,
  • Starke Passwortanforderungen setzen,
  • HTTPS erzwingen,
  • SSO oder OAuth konfigurieren,
  • Admin-Accounts auf wenige Personen beschränken.

Authentifizierung bei Ollama

Ollama selbst bietet standardmäßig keine Authentifizierung. Wer Ollama im Netzwerk verfügbar macht, sollte einen Reverse Proxy mit Authentifizierung davor setzen. Möglichkeiten:

  • Nginx oder Caddy mit Basic Auth,
  • Authelia oder Authentik für erweiterte Authentifizierung,
  • Tailscale für verschlüsselten Netzzugriff ohne öffentliche Ports.

Reverse Proxy mit Authentifizierung

Ein Reverse Proxy ist der zentrale Eingang. Er kann SSL, Authentifizierung und Routing übernehmen. Tools:

  • Caddy: Einfach mit integriertem HTTPS.
  • Nginx Proxy Manager: Web-Oberfläche für Regeln.
  • Traefik: Für Container und Kubernetes.
  • Authelia: Zweiter Faktor und Zugriffskontrolle.
  • Authentik: Vollständige Identity-Lösung.

Wichtige Begriffe

  • Identity Provider: Dienst, der Identitäten verwaltet.
  • SAML: Älterer SSO-Standard.
  • OIDC: OpenID Connect, auf OAuth aufbauend.
  • MFA: Multi-Faktor-Authentifizierung.
  • TOTP: Zeitbasiertes Einmalpasswort.
  • JWT: JSON Web Token, oft für API-Zugriff.
  • RBAC: Rollenbasierte Zugriffssteuerung.

Sicherheitstipps

  • Starke, eindeutige Passwörter erzwingen.
  • Standardaccounts deaktivieren.
  • Login-Versuche begrenzen.
  • Sessions zeitlich begrenzen.
  • Audit-Logs aktivieren.
  • Zertifikate und HTTPS verwenden.
  • Externe Ports nur mit VPN oder Zero Trust öffnen.

Typische Stolpersteine

  • Keine Authentifizierung: Ollama im Netzwerk erreichbar ohne Schutz.
  • Standardpasswörter: Admin-Accounts mit “admin” und “admin”.
  • Registrierung offen: Jeder kann sich selbst anmelden.
  • Fehlendes HTTPS: Anmeldedaten im Klartext übertragen.
  • Lange Sessions: Angreifer können gestohlene Sessions nutzen.
  • Keine Zwei-Faktor-Auth: Passwort reicht bei lokalen Systemen nicht.

FAQ: Authentifizierung

Brauche ich Authentifizierung, wenn nur ich zuhause KI nutze? Wenn der Dienst im lokalen Netzwerk bleibt und keine externen Ports offen sind, reicht oft ein Mindestmaß. Sobald andere Nutzer oder Remote-Zugriff dazukommen, ist sie Pflicht.

Kann ich Ollama direkt absichern? Ollama selbst hat keine Benutzerverwaltung. Man sichert ihn per Reverse Proxy oder VPN ab.

Ist Basic Auth sicher genug? Basic Auth bietet eine einfache Schranke. Für wichtige Systeme sollte sie durch HTTPS und zusätzliche Faktoren ergänzt werden.

Was ist besser: SSO oder lokale Accounts? Bei mehreren Diensten und Nutzern ist SSO weniger fehleranfällig. Für einzelne lokale Tests reichen lokale Accounts.

Sind Passkeys für Self-Hosting geeignet? Ja, wenn die Anwendung sie unterstützt. Sie sind zukunftssicher und erhöhen die Sicherheit deutlich.

Quellen und weiterführende Literatur

Zusammenfassung: Authentifizierung für lokale KI-Systeme

Authentifizierung ist bei lokalem KI-Betrieb unverzichtbar, sobald mehrere Benutzer oder externer Zugriff ins Spiel kommen. Methoden reichen von lokalen Accounts über LDAP und OAuth bis zu Passkeys und Multi-Faktor-Authentifizierung. Ollama braucht einen Reverse Proxy für Schutz, Open WebUI bringt eigene Authentifizierung mit. Wichtig sind HTTPS, starke Passwörter, begrenzte Sessions, Audit-Logs und regelmäßige Überprüfung.

Zurück zum KI Blog
Share:

Ähnliche Beiträge