¿Qué es la gestión de acceso e identidad?
Gestión de identidad y acceso (IAM) es un término general para los procesos internos de una empresa para administrar y gestionar cuentas de usuario y recursos de red corporativa, incluidos los derechos de acceso de los usuarios a aplicaciones y sistemas.
La gestión de identidades y accesos incluye funcionalidades para gestionar la identidad de un usuario en la red. Esto es principalmente para autenticar a los usuarios en la red y poder asegurar la trazabilidad de los derechos solicitados por el usuario en la red, nos referimos aquí a permisos .
Autenticación de IAM
Corresponderá al usuario final acreditar su identidad en la red. El método tradicional es combinar el uso de un nombre de usuario y una contraseña. El otro método (de autenticación) consiste en combinar almacenamiento y soporte físico. Esto incluirá una credencial, un teléfono móvil, un token, huellas dactilares, etc. Estos últimos se consideran muy a menudo como formas de autenticación fuerte o método de autenticación de 2 factores.
Autorización de IAM
Además de la autenticación, la parte de autorización/derechos de acceso juega un papel clave en la Gestión de Identidad y Acceso. La autorización determina a qué elementos (recursos) puede acceder un usuario en la red. Estos recursos incluyen: sistemas, aplicaciones, impresoras, recursos compartidos, etc. Si el procedimiento de autenticación es bastante simple, el procedimiento de autorización requiere un conjunto de reglas a menudo complejas. De hecho, los derechos de acceso a la red de la empresa se asignan de acuerdo con el puesto/función que ocupa cada usuario.
Software de gestión de acceso e identidad
Los aspectos de autenticación y los derechos de acceso de los usuarios en la red son elementos clave de la gestión de la identidad y el acceso. El software IAM está equipado con funcionalidades que permiten al usuario racionalizar todos los procedimientos relacionados con la gestión de autenticación y autorizaciones. Estas características permiten en particular:
- Aprovisionamiento automático de cuentas de usuario
- Gestión del flujo de trabajo y autoservicio
- Administración de contraseñas
- Inicio de sesión único (SSO)
- RBAC (Control de acceso basado en roles) / Gobernanza de acceso
- Auditoría y amp; Cumplimiento
Todos los productos de la gama de software desarrollados por Tools4ever se pueden utilizar en todas las áreas antes mencionadas.
Gobernanza & Administración de identidad (IGA)
Identity and Access Governance (IGA) está reemplazando gradualmente a Identity and Access Management. Gartner prefiere utilizar este nuevo nombre para designar soluciones IAM que se refieren tanto a la gobernanza de identidades y accesos (IAG), como a la administración y provisión de cuentas de usuario para gestionar identidades y los ciclos de vida de los derechos dentro de múltiples sistemas.