Service Principal
Ein Service Principal ist eine Identität innerhalb von Azure AD, die es Anwendungen oder Diensten ermöglicht, sicher und kontrolliert auf Ressourcen in der Microsoft-Cloud zuzugreifen.
Der Service Principal fungiert als „technisches Benutzerkonto“ für Anwendungen, Skripte oder Automatisierungen, die auf Azure-Ressourcen oder Microsoft 365-Dienste zugreifen sollen – etwa in DevOps-Prozessen, bei API-Abfragen oder innerhalb von PowerShell-Skripten. Im Gegensatz zu regulären Benutzerkonten handelt es sich um eine aufgabenbezogene Identität mit minimalen Berechtigungen, die sich über Role-Based Access Control (RBAC) exakt einschränken lässt. Service Principals sind Teil der App-Registrierungen in Microsoft Entra ID (ehemals Azure AD) und werden häufig mit Client Secret oder Zertifikaten authentifiziert. Sie sind essenziell für den sicheren und nachvollziehbaren Zugriff automatisierter Prozesse auf Cloud-Ressourcen. Durch die gezielte Zuweisung von Rollen und die klare Trennung zwischen Mensch und Maschine stärkt der Einsatz von Service Principals die Sicherheit, Transparenz und Governance in Cloud-Umgebungen.
