Pokrýva životný cyklus identity — od nástupu a zmien rolí po pozastavenie a odstránenie — ako aj autentifikáciu, autorizáciu, kontrolu prístupu a vymáhanie politík.
IAM sa vzťahuje na zamestnancov, zákazníkov, partnerov, servisné účty, úlohy a zariadenia. Kvalitný program spája prístup s dôveryhodnou identitou, prideľuje len to, čo je potrebné, zaznamenáva rozhodnutia a odstraňuje prístup, keď pominie jeho dôvod.
Kľúčové body
Základné otázkyKto alebo čo žiada o prístup, ako sa identita overuje, čo smie robiť a za akých podmienok?
Typické schopnostiAdresáre, poskytovatelia identity, federácia, jednotné prihlásenie, MFA, provisioningu, riadenie prístupu a policy enginy.
Závislosť na životnom cykleProcesy joiner, mover a leaver musia odrážať autoritatívne podnikové údaje a musia pokrývať aj neľudské identity, nielen ľudí.
Dôležité obmedzenieKúpa platformy IAM nevyrieši nejasné vlastníctvo, nadmerné roly, osirelé účty ani slabé schvaľovacie procesy.