Identitet er mere end et brugernavn
En digital identitet repræsenterer en person, service eller enhed og har attributter som navn, afdeling, rolle og status. Den tekniske konto er en manifestation af identiteten – ikke nødvendigvis dens autoritative kilde.
SSO og federation
Single Sign-On gør det muligt at autentificere centralt og derefter få adgang til flere applikationer. Federation lader forskellige sikkerhedsdomæner stole på identitetsoplysninger fra hinanden. Standarder som SAML og OpenID Connect bruges ofte til dette.
MFA reducerer afhængigheden af ét credential
Multifaktorautentifikation kombinerer flere typer bevis. Det reducerer risikoen ved kompromitterede adgangskoder, men løser ikke alene autorisationsfejl eller for brede rettigheder.
Roller og least privilege
RBAC tildeler adgang ud fra roller. Least privilege betyder, at brugere og services kun får de rettigheder, de har behov for. Modellen virker bedst, når roller afspejler reelle jobfunktioner og gennemgås ved organisatoriske ændringer.
Joiner, mover, leaver
Nye medarbejdere skal have rettigheder, interne flytninger skal ændre dem, og fratrædelser skal fjerne dem rettidigt. Derfor er identitetsstyring tæt koblet til HR-data og systemejerskab.
Identitetsplatformen er en kritisk fælles tjeneste
Når mange SaaS- og interne systemer bruger samme identitetsudbyder, kan fejl i denne tjeneste påvirke adgangen bredt. Beredskab bør derfor overveje både sikkerhed og tilgængelighed.