# Čo je identita ako služba (IDaaS)?

> Identita ako služba (identity as a service, IDaaS) je cloudový servisný model, v ktorom poskytovateľ dodáva schopnosti identity, poverení a správy prístupu pre zákaznícke organizácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/identity-as-a-service/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa služby môžu tieto schopnosti zahŕňať hosťovaný adresár, autentifikáciu, viacfaktorové overenie, federáciu, jednotné prihlásenie, provisioning, politiku prístupu, workflow životného cyklu, reporting a rozhrania spájajúce aplikácie a iné zdroje identity.

IDaaS môže znížiť infraštruktúru, ktorú organizácia priamo prevádzkuje, a poskytnúť konzistentnú identitovú vrstvu naprieč software-as-a-service, cloudovými a on-premise aplikáciami. Vytvára tiež kritickú externú závislosť. Architektúra a obstarávanie by preto mali adresovať izoláciu tenantov, administratívne privilégium, použitie a polohu údajov, úschovu kľúčov, bezpečnosť integrácie, prístup k auditu, prenositeľnosť, dostupnosť, reakciu na incidenty a postupy odchodu.

### Kľúčové body

- **Hranica služby:** Zdokumentovať, ktoré identitové funkcie poskytovateľ vykonáva, ktoré systémy zostávajú autoritatívne a ktoré rozhodnutia a body vymáhania zostávajú u zákazníka alebo aplikácie.
- **Integračný model:** Zhodnotiť federáciu, provisioning, adresáre, API, agentov, konektory a cesty obnovy vrátane privilégií a režimov zlyhania každého komponentu.
- **Istota a odolnosť:** Zosúladiť istotu autentifikácie a federácie s rizikom, chrániť administráciu poskytovateľa, exportovať užitočné logy a plánovať na výpadky, kompromitáciu a ukončenie služby.
- **Dôležité obmedzenie:** Presun identitových funkcií do služby neprenáša zodpovednosť za politiku prístupu, údaje životného cyklu, aplikačnú autorizáciu, konfiguráciu alebo obnovu používateľov. Schopnosti a bezpečnostné vlastnosti sa medzi poskytovateľmi a úrovňami služby podstatne líšia.

### Súvisiace pojmy

[Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Jednotné prihlásenie (single sign-on, SSO)](<https://yellowcube.eu/sk/glossary/single-sign-on/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/>)

### Zdroje

[NIST IR 8335 initial public draft (June 2021; comment period closed): Identity as a Service for Public Safety Organizations](https://csrc.nist.gov/pubs/ir/8335/ipd) · [NIST SP 800-63-4: Digital Identity Guidelines](https://csrc.nist.gov/pubs/sp/800/63/4/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

