Es umfasst den Identitätslebenszyklus — vom Onboarding über Rollenwechsel bis zur Sperrung und Löschung — sowie Authentifizierung, Autorisierung, Zugriffsüberprüfung und Richtliniendurchsetzung.
IAM gilt für Mitarbeitende, Kunden, Partner, Dienstkonten, Workloads und Geräte. Ein solides Programm verbindet Zugriff mit einer vertrauenswürdigen Identität, gewährt nur das Nötige, dokumentiert Entscheidungen und entzieht den Zugriff, wenn der Bedarf endet.
Wichtigste Punkte
KernfragenWer oder was fordert Zugriff an, wie wird die Identität verifiziert, was darf sie tun und unter welchen Bedingungen?
Typische FähigkeitenVerzeichnisse, Identitätsanbieter, Federation, Single Sign-On, MFA, Provisioning, Access Governance und Policy Engines.
Lebenszyklus-AbhängigkeitJoiner-, Mover- und Leaver-Prozesse müssen autoritative Geschäftsdaten abbilden und nicht-menschliche Identitäten ebenso abdecken wie Personen.
Wichtige EinschränkungEine IAM-Plattform zu kaufen löst weder unklare Eigentümerschaft, überdimensionierte Rollen, verwaiste Konten noch schwache Genehmigungsprozesse.