# Mi az identitás mint szolgáltatás (IDaaS)?

> Az identitás mint szolgáltatás (identity as a service, IDaaS) felhőszolgáltatási modell, amelyben egy szolgáltató identitás-, hitelesítőadat- és hozzáférés-kezelési képességeket nyújt az ügyfélszervezeteknek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/identity-as-a-service/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltatástól függően ezek a képességek hosztolt címtárat, hitelesítést, többtényezős hitelesítést, föderációt, egyszeri bejelentkezést, provisioningot, hozzáférési szabályzatot, életciklus-munkafolyamatokat, riportolást és az alkalmazásokat és más identitásforrásokat összekötő interfészeket foglalhatják magukban.

Az IDaaS csökkentheti azt az infrastruktúrát, amelyet a szervezet közvetlenül üzemeltet, és konzisztens identitásréteget adhat a szoftverszolgáltatás-, felhő- és helyszíni alkalmazásokon át. Ugyanakkor kritikus külső függőséget hoz létre. Az architektúrának és a beszerzésnek ezért foglalkoznia kell a bérlői elkülönítéssel, az adminisztratív jogosultsággal, az adathasználattal és -elhelyezéssel, a kulcsletéttel, az integrációbiztonsággal, az audit-hozzáféréssel, a hordozhatósággal, a rendelkezésre állással, az incidenskezeléssel és a kilépési eljárásokkal.

### Legfontosabb pontok

- **Szolgáltatási határ:** Dokumentálni kell, hogy mely identitásfunkciókat látja el a szolgáltató, mely rendszerek maradnak autoritatívak, és mely döntések és érvényesítési pontok maradnak az ügyfélnél vagy az alkalmazásnál.
- **Integrációs modell:** Értékelni kell a föderációt, a provisioningot, a címtárakat, az API-kat, az agenteket, a konnektorokat és a helyreállítási útvonalakat, beleértve az egyes komponensek jogosultságait és hibamódjait.
- **Biztosíték és reziliencia:** A hitelesítési és föderációs biztosítékot a kockázathoz kell igazítani, a szolgáltatói adminisztrációt védeni, hasznos naplókat exportálni, valamint kiesésekre, kompromittálásra és szolgáltatás-megszűnésre tervezni.
- **Fontos korlát:** Az identitásfunkciók szolgáltatásba helyezése nem ruházza át a hozzáférési szabályzat, az életciklus-adatok, az alkalmazás-jogosítás, a konfiguráció vagy a felhasználó-helyreállítás felelősségét. A képességek és a biztonsági tulajdonságok szolgáltatónként és szolgáltatási szintenként lényegesen eltérnek.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/>) · [Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/>)

### Források

[NIST IR 8335 initial public draft (June 2021; comment period closed): Identity as a Service for Public Safety Organizations](https://csrc.nist.gov/pubs/ir/8335/ipd) · [NIST SP 800-63-4: Digital Identity Guidelines](https://csrc.nist.gov/pubs/sp/800/63/4/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

