A szolgáltatástól függően ezek a képességek hosztolt címtárat, hitelesítést, többtényezős hitelesítést, föderációt, egyszeri bejelentkezést, provisioningot, hozzáférési szabályzatot, életciklus-munkafolyamatokat, riportolást és az alkalmazásokat és más identitásforrásokat összekötő interfészeket foglalhatják magukban.
Az IDaaS csökkentheti azt az infrastruktúrát, amelyet a szervezet közvetlenül üzemeltet, és konzisztens identitásréteget adhat a szoftverszolgáltatás-, felhő- és helyszíni alkalmazásokon át. Ugyanakkor kritikus külső függőséget hoz létre. Az architektúrának és a beszerzésnek ezért foglalkoznia kell a bérlői elkülönítéssel, az adminisztratív jogosultsággal, az adathasználattal és -elhelyezéssel, a kulcsletéttel, az integrációbiztonsággal, az audit-hozzáféréssel, a hordozhatósággal, a rendelkezésre állással, az incidenskezeléssel és a kilépési eljárásokkal.
Legfontosabb pontok
Szolgáltatási határDokumentálni kell, hogy mely identitásfunkciókat látja el a szolgáltató, mely rendszerek maradnak autoritatívak, és mely döntések és érvényesítési pontok maradnak az ügyfélnél vagy az alkalmazásnál.
Integrációs modellÉrtékelni kell a föderációt, a provisioningot, a címtárakat, az API-kat, az agenteket, a konnektorokat és a helyreállítási útvonalakat, beleértve az egyes komponensek jogosultságait és hibamódjait.
Biztosíték és rezilienciaA hitelesítési és föderációs biztosítékot a kockázathoz kell igazítani, a szolgáltatói adminisztrációt védeni, hasznos naplókat exportálni, valamint kiesésekre, kompromittálásra és szolgáltatás-megszűnésre tervezni.
Fontos korlátAz identitásfunkciók szolgáltatásba helyezése nem ruházza át a hozzáférési szabályzat, az életciklus-adatok, az alkalmazás-jogosítás, a konfiguráció vagy a felhasználó-helyreállítás felelősségét. A képességek és a biztonsági tulajdonságok szolgáltatónként és szolgáltatási szintenként lényegesen eltérnek.