Elle couvre le cycle de vie des identités — de l'arrivée et des changements de rôle à la suspension et à la suppression — ainsi que l'authentification, l'autorisation, la revue des accès et l'application des politiques.
L'IAM s'applique aux collaborateurs, aux clients, aux partenaires, aux comptes de service, aux workloads et aux appareils. Un programme solide relie l'accès à une identité de confiance, n'accorde que le nécessaire, consigne les décisions et retire l'accès lorsque le besoin qui le justifiait disparaît.
Points clés
Questions essentiellesQui ou quoi demande l'accès, comment l'identité est-elle vérifiée, que peut-elle faire et dans quelles conditions ?
Capacités typiquesAnnuaires, fournisseurs d'identité, fédération, authentification unique, MFA, provisionnement, gouvernance des accès et moteurs de politique.
Dépendance au cycle de vieLes processus d'arrivée, de mobilité et de départ doivent refléter les données métier faisant autorité et couvrir les identités non humaines autant que les personnes.
Limite importanteAcheter une plateforme IAM ne résout ni les responsabilités floues, ni les rôles excessifs, ni les comptes orphelins, ni les processus d'approbation faibles.