ما هو إدارة الهوية والوصول
إدارة الهوية والوصول
إدارة الهوية والوصول (IAM) هو نظام لإدارة الهويات الرقمية وحقوق وصول المستخدمين إلى موارد المنظمة. يوفر IAM تحكماً آمناً في من لديه حق الوصول إلى ماذا.
المكونات الأساسية
- التعريف — تحديد هوية المستخدم
- المصادقة — التحقق من الهوية (كلمات المرور، MFA، القياسات الحيوية)
- التفويض — تحديد حقوق الوصول
- التدقيق — تتبع إجراءات المستخدمين
المفاهيم الرئيسية
- مبدأ أقل الامتيازات — الحد الأدنى من الأذونات اللازمة
- RBAC — التحكم في الوصول المستند إلى الأدوار
- ABAC — التحكم في الوصول المستند إلى السمات
- SSO — تسجيل الدخول الموحد لأنظمة متعددة
- MFA — المصادقة متعددة العوامل
الحلول الشائعة
AWS IAM، Azure Active Directory، Okta، Keycloak، Auth0. التكوين الصحيح لـ IAM ضروري لحماية بيانات الشركة والامتثال لمتطلبات الأمان.