Lefedi az identitás életciklusát — a beléptetéstől és a szerepváltozásokon át a felfüggesztésig és a megszüntetésig —, valamint a hitelesítést, a jogosítást, a hozzáférési felülvizsgálatokat és a szabályzati kikényszerítést.
Az IAM a munkavállalói felhasználókra, ügyfelekre, partnerekre, szolgáltatásfiókokra, workloadokra és eszközökre egyaránt vonatkozik. Egy jól felépített program a hozzáférést megbízható identitáshoz köti, csak a szükséges jogosultságokat adja, dokumentálja a döntéseket, és megszünteti a hozzáférést, amikor az azt alátámasztó igény megszűnik.
Legfontosabb pontok
AlapkérdésekKi vagy mi kéri a hozzáférést, hogyan igazolódik az identitás, mit tehet meg, és milyen feltételek mellett?
Tipikus képességekCímtárak, identitásszolgáltatók, föderáció, egyszeri bejelentkezés, MFA, provisioning, hozzáférés-irányítás és szabályzatmotorok.
Életciklus-függőségA belépő, mozgó és kilépő folyamatoknak az autoritatív üzleti adatokat kell tükrözniük, és a nem emberi identitásokra is ki kell terjedniük.
Fontos korlátEgy IAM-platform beszerzése nem oldja meg a tisztázatlan tulajdonlást, a túlzott szerepköröket, az árva fiókokat vagy a gyenge jóváhagyási folyamatokat.