> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/de/overview.md).

# Überblick

## Was ist RADIUS?

Wenn große Unternehmen Netzwerkauthentifizierung benötigen, [RADIUS (RFC 2865)](https://tools.ietf.org/html/rfc2865) ist das Protokoll der Wahl. RADIUS ist ein AAA-Protokoll, das für **Authentifizierung, Autorisierung und Abrechnung**. Es eignet sich daher am besten zur Kontrolle des Zugriffs auf Netzwerke wie WiFi, kabelgebunden (802.1X, EAP) oder VPN. Das Protokoll wurde 1991 von Livingston Enterprises, Inc. entwickelt und ist heute Teil der IETF-Standards.

## Was ist RadSec?

RADIUS ist ein effizientes Protokoll für Authentifizierungszwecke, das das UDP-Transportprotokoll verwendet. Dennoch werden einige Daten während der Übertragung nicht verschlüsselt. Dies lässt sich vermeiden durch die Verwendung von [RadSec (RFC 6614)](https://tools.ietf.org/html/rfc6614) , das über TCP transportiert und vollständig in einen TLS-Tunnel eingebettet wird.&#x20;

## Authentifizierungszertifikate

Der einfachste Weg, Geräte- oder Benutzerzertifikate an Ihre Clients zu pushen, ist [SCEPman](https://www.scepman.com/), da es superleicht bereitzustellen ist und sich nahtlos in Intune und andere MDM-Systeme integriert.\
\
Sie können auch die [Microsoft Cloud PKI](/de/konfiguration/get-started/scenario-based-guides/microsoft-cloud-pki.md), Ihre eigene lokale PKI oder andere kompatible CAs verwenden.

RADIUSaaS unterstützt mehrere CAs parallel.

#### Online-Zertifikatsprüfung

Um zu überprüfen, ob ein Zertifikat von Ihrer Zertifizierungsstelle (CA) als gültig angesehen wird **zum Zeitpunkt der Authentifizierung**, nutzt RADIUSaaS das Online-Zertifikatsstatusprotokoll (OCSP) oder Zertifikatswiderrufslisten (CRLs).

{% hint style="info" %}
Um die Anzahl der an einen OCSP-Responder gesendeten Anfragen zu reduzieren, werden einige Zertifikatszustände [vorübergehend zwischengespeichert](/de/sonstiges/faqs/log-and-common-errors.md#certificate-status-was-revoked-previously).
{% endhint %}

## Unser Service

### RADIUS

#### Admin-Portal

Jeder Kunde hat über sein eigenes persönliches RADIUSaaS-Admin-Portal Zugriff auf eine eigene Instanz, die für Aufgaben wie [das Erstellen von Benutzern](/de/admin-portal/users.md#add), das Ändern [zugelassener Zertifikate](/de/admin-portal/settings/trusted-roots.md), [das Hinzufügen von Proxys](/de/admin-portal/settings/settings-proxy.md), das Erstellen von [Regeln](/de/admin-portal/settings/rules.md) oder die Fehlerbehebung mithilfe von RADIUSaaS Insights verwendet werden kann.&#x20;

#### RADIUS-zu-RadSec-Proxy

Der interne RADIUS-Server des Dienstes erlaubt nur [RadSec](/de/overview.md#what-is-radsec) Verbindungen. Wenn Ihre WiFi-Infrastruktur RadSec nicht unterstützt, bietet RADIUSaaS eine [Proxy](/de/admin-portal/settings/settings-proxy.md) Funktionalität, die einen sicheren Tunnel aufbaut, der es Ihnen ermöglicht, den Dienst mit herkömmlichem UDP-basiertem RADIUS zu nutzen.

#### Gäste, BYOD und IOT-Geräte&#x20;

Einige Ihrer Geräte sind möglicherweise nicht in der Lage, Zertifikate zu empfangen. Gründe dafür könnten sein, dass sie von keinem Richtlinienanbieter-/MDM-System verwaltet werden, oder dass sie technisch einfach nicht mit Zertifikaten arbeiten können. \
In diesen Fällen, bei BYOD- oder Gäste-Szenarien, können Sie [Benutzer hinzufügen](/de/admin-portal/users.md#add) zu Ihrer Instanz hinzufügen und den Zugriff bei Bedarf auf einen bestimmten Zeitraum beschränken. Dies ermöglicht es Ihnen, Drucker, Fernseher oder andere Geräte mit einer einzigen Instanz des Dienstes zu authentifizieren, während Sie dieselbe SSID verwenden.

### Regionen

RADIUSaaS kann weltweit eingesetzt werden.

**Der Kerndienst von RADIUSaaS** kann in Rechenzentren in den folgenden Regionen und Ländern bereitgestellt werden:

* Australien
* Europäische Union
* Vereinigtes Königreich
* Vereinigte Staaten von Amerika

**RADIUS-Proxys** können in Rechenzentren auf [allen Kontinenten](/de/admin-portal/settings/settings-proxy.md#regions).&#x20;

## Erste Schritte

Bitte folgen Sie den Schritten auf der folgenden Seite, um Ihre Clients für die Authentifizierung mit RADIUS-as-a-Service vorzubereiten!

{% content-ref url="/pages/1c3b8779efaa8249bb6c172a443d4035f3106146" %}
[Erste Schritte](/de/konfiguration/get-started.md)
{% endcontent-ref %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/de/overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
