إدارة الهوية والوصول (Identity and Access Management) منظومة سياسات وتقنيات تهدف إلى إدارة هويات المستخدمين والتحكم في من يمكنه الوصول إلى ماذا داخل المؤسسة.
جوهر IAM يدور حول ثلاثة عناصر:
- التفويض (Authorization): تحديد الصلاحيات والموارد التي يمكن للمستخدم الوصول إليها.
- الهوية (Identity): التأكد من أن الشخص هو فعلاً من يدّعي أنه هو.
- المصادقة (Authentication): التحقق من الهوية عبر كلمات مرور، MFA، بصمة…إلخ.
