A regisztrációt, a bejelentkezést, a fiók-helyreállítást, a profilkezelést, a jogosítást és a fiókmegszüntetést szabályozza ügyfelek, fogyasztók, állampolgárok, partnerek és más külső felhasználók számára — nem elsősorban a munkaerő kezelésére.
A CIAM ott működik, ahol az identitásbiztonság, az adatvédelem, a szolgáltatás-megbízhatóság, a csalásállóság és a felhasználói élmény találkozik. A nyilvános regisztrációs és helyreállítási útvonalak automatizált visszaéléssel és nagy, kiszámíthatatlan igénnyel néznek szembe, miközben az érintett identitásadatok személyesek vagy érzékenyek lehetnek. A megoldásoknak csak indokolt attribútumokat szabad gyűjteniük, a biztosítékot a tranzakcióval arányosan kell megválasztani, és a felhasználóknak érthető kontrollt kell adni a releváns profil- és preferenciaadatok felett.
Legfontosabb pontok
Életciklus-hatókörMeg kell határozni a regisztrációt, az indokolt esetben a személyazonosság-igazolást, a hitelesítést, a consent- vagy preferenciakezelést, a profilmódosításokat, a helyreállítást, a felfüggesztést, a törlést és a megőrzési felelősségeket.
Kockázatalapú élményAz alacsony kockázatú hozzáférés szükségtelen súrlódás nélkül engedélyezendő, de érzékeny változások, értékes tranzakciók vagy védett adatok közlése előtt erősebb bizonyítékot vagy hitelesítést kell követelni.
Üzemeltetési kialakításVédeni kell a nyilvános API-kat, a regisztrációs és helyreállítási munkafolyamatokat, a munkameneteket, a hitelesítő adatokat, az adminisztratív hozzáférést és a lefelé eső ügyfélrekordokat; a visszaélést úgy kell figyelni, hogy nem minden szokatlan ügyfél rosszindulatú.
Fontos korlátA CIAM egyetemes funkciókészlet nélküli iparági kategória. Egy CIAM-szolgáltatás önmagában nem akadályozza meg a csalást, nem állapítja meg a személy jogi identitását, és nem teljesíti az adatvédelmi és fogyasztóvédelmi kötelezettségeket.