Vad är Identitets- och åtkomsthantering
Identitets- och åtkomsthantering
IAM (Identity and Access Management) är ett system för att hantera digitala identiteter och användarnas åtkomsträttigheter till organisationens resurser. IAM ger säker kontroll över vem som har tillgång till vad.
Kärnkomponenter
- Identifiering — fastställa användaridentitet
- Autentisering — verifiera identitet (lösenord, MFA, biometri)
- Auktorisering — bestämma åtkomsträttigheter
- Granskning — spåra användaråtgärder
Nyckelbegrepp
- Principen om minsta privilegium — minimala nödvändiga behörigheter
- RBAC — Rollbaserad åtkomstkontroll
- ABAC — Attributbaserad åtkomstkontroll
- SSO — Enkel inloggning till flera system
- MFA — Multifaktorautentisering
Populära lösningar
AWS IAM, Azure Active Directory, Okta, Keycloak, Auth0. Korrekt IAM-konfiguration är avgörande för att skydda företagsdata och uppfylla säkerhetskrav.