Je nach Dienst können diese Fähigkeiten ein gehostetes Verzeichnis, Authentifizierung, Multi-Faktor-Authentifizierung, Federation, Single Sign-On, Provisioning, Zugriffsrichtlinien, Lebenszyklus-Workflows, Reporting und Schnittstellen umfassen, die Anwendungen und andere Identitätsquellen verbinden.
IDaaS kann die Infrastruktur reduzieren, die eine Organisation selbst betreibt, und eine konsistente Identitätsschicht über SaaS-, Cloud- und On-Premises-Anwendungen legen. Es schafft zugleich eine kritische externe Abhängigkeit. Architektur und Beschaffung sollten daher Mandantenisolation, administrative Privilegien, Datennutzung und -ort, Schlüsselverwahrung, Integrationssicherheit, Audit-Zugang, Portabilität, Verfügbarkeit, Incident Response und Exit-Verfahren adressieren.
Wichtigste Punkte
DienstgrenzeDokumentieren, welche Identitätsfunktionen der Anbieter ausführt, welche Systeme autoritativ bleiben und welche Entscheidungen und Durchsetzungspunkte beim Kunden oder der Anwendung bleiben.
IntegrationsmodellFederation, Provisioning, Verzeichnisse, APIs, Agenten, Konnektoren und Wiederherstellungspfade bewerten — einschließlich der Privilegien und Fehlermodi jeder Komponente.
Zusicherung und ResilienzAuthentifizierungs- und Federationszusicherung an das Risiko anpassen, die Anbieteradministration schützen, nützliche Logs exportieren und für Ausfälle, Kompromittierung und Dienstbeendigung planen.
Wichtige EinschränkungIdentitätsfunktionen in einen Dienst zu verlagern überträgt nicht die Verantwortung für Zugriffsrichtlinie, Lebenszyklusdaten, Anwendungsautorisierung, Konfiguration oder Benutzerwiederherstellung. Fähigkeiten und Sicherheitseigenschaften variieren erheblich zwischen Anbietern und Tarifen.