Podľa služby môžu tieto schopnosti zahŕňať hosťovaný adresár, autentifikáciu, viacfaktorové overenie, federáciu, jednotné prihlásenie, provisioning, politiku prístupu, workflow životného cyklu, reporting a rozhrania spájajúce aplikácie a iné zdroje identity.
IDaaS môže znížiť infraštruktúru, ktorú organizácia priamo prevádzkuje, a poskytnúť konzistentnú identitovú vrstvu naprieč software-as-a-service, cloudovými a on-premise aplikáciami. Vytvára tiež kritickú externú závislosť. Architektúra a obstarávanie by preto mali adresovať izoláciu tenantov, administratívne privilégium, použitie a polohu údajov, úschovu kľúčov, bezpečnosť integrácie, prístup k auditu, prenositeľnosť, dostupnosť, reakciu na incidenty a postupy odchodu.
Kľúčové body
Hranica službyZdokumentovať, ktoré identitové funkcie poskytovateľ vykonáva, ktoré systémy zostávajú autoritatívne a ktoré rozhodnutia a body vymáhania zostávajú u zákazníka alebo aplikácie.
Integračný modelZhodnotiť federáciu, provisioning, adresáre, API, agentov, konektory a cesty obnovy vrátane privilégií a režimov zlyhania každého komponentu.
Istota a odolnosťZosúladiť istotu autentifikácie a federácie s rizikom, chrániť administráciu poskytovateľa, exportovať užitočné logy a plánovať na výpadky, kompromitáciu a ukončenie služby.
Dôležité obmedzeniePresun identitových funkcií do služby neprenáša zodpovednosť za politiku prístupu, údaje životného cyklu, aplikačnú autorizáciu, konfiguráciu alebo obnovu používateľov. Schopnosti a bezpečnostné vlastnosti sa medzi poskytovateľmi a úrovňami služby podstatne líšia.