Qué es Gestión de Identidad y Acceso
Gestión de identidad y acceso
IAM (Identity and Access Management) es un sistema para gestionar identidades digitales y derechos de acceso de usuarios a recursos organizacionales. IAM proporciona control seguro sobre quién tiene acceso a qué.
Componentes principales
- Identificación — determinar la identidad del usuario
- Autenticación — verificar la identidad (contraseñas, MFA, biometría)
- Autorización — determinar los derechos de acceso
- Auditoría — seguimiento de acciones de usuarios
Conceptos clave
- Principio de mínimo privilegio — permisos mínimos necesarios
- RBAC — Control de Acceso Basado en Roles
- ABAC — Control de Acceso Basado en Atributos
- SSO — Inicio de sesión único en múltiples sistemas
- MFA — Autenticación Multifactor
Soluciones populares
AWS IAM, Azure Active Directory, Okta, Keycloak, Auth0. La configuración adecuada de IAM es crítica para proteger datos corporativos y cumplir con requisitos de seguridad.