Hva er Identitets- og tilgangsstyring
Identitets- og tilgangsstyring
IAM (Identity and Access Management) er et system for å administrere digitale identiteter og brukernes tilgangsrettigheter til organisasjonens ressurser. IAM gir sikker kontroll over hvem som har tilgang til hva.
Kjernekomponenter
- Identifikasjon — fastslå brukeridentitet
- Autentisering — verifisere identitet (passord, MFA, biometri)
- Autorisasjon — bestemme tilgangsrettigheter
- Revisjon — spore brukerhandlinger
Nøkkelbegreper
- Prinsippet om minste privilegium — minimale nødvendige tillatelser
- RBAC — Rollebasert tilgangskontroll
- ABAC — Attributtbasert tilgangskontroll
- SSO — Enkel pålogging til flere systemer
- MFA — Flerfaktorautentisering
Populære løsninger
AWS IAM, Azure Active Directory, Okta, Keycloak, Auth0. Riktig IAM-konfigurasjon er avgjørende for å beskytte bedriftsdata og oppfylle sikkerhetskrav.