Identity Management
De Wikipedia, la enciclopedia libre
Se denomina Administración de Identidades a un sistema integrado de políticas y procesos organizacionales que pretende facilitar y controlar el acceso a sus sistemas de información e instalaciones.
El concepto generalmente se relaciona con la informática, medio en el que se ha vuelto cada vez más crítico proteger la información personal, lasbase de datos y aplicaciones tanto personales como profesionales, del uso más o menos mal intensionados de los usuarios propios, y del espionaje y sabotage de intrusos. Ultimamente también a devenido su uso con la digitalización de la identidad con el que se controla los accesos físicos de personas, como el ingreso y egreso de edificios e instalaciones generales o especiales, por medio de tarjetas electrónicas (o mágneticas) y dispositivos biométricos.
Representa una categoría de soluciones interrelacionadas, que son utilizadas para administrar autenticación de usuarios, derechos y restricciones de acceso, perfiles de cuentas, contraseñas, y otros atributos necesarios para la administración de perfiles de usuario en una hipotética aplicación.
Soluciones que integran la categoría de Administración de Identidades:
Gestión de Identidades
- Provisión/Desprovisión de cuentas
- Automatización del flujo de trabajo
- Administración remota
- Sincronización de contraseñas
- Reemplazo Automático de Contraseñas
Control de acceso
- Políticas de ontrol de acceso
- Enterprise/Legacy Single Sign-On (SSO)
- Web Single Sign On (SSO)
- Reduced Sign On
Servicio de directorio
- Repositorio de identidades (servicios de directorio para la administración de los atributos de cuentas de usuario)
- Sincronización y/o réplica de metadatos
- Virtualización de directorios
Otras categorías
- Control de Acceso Basado en Perfiles (RBAC)
- Garantizar los derechos de acceso a los usuarios de aplicaciones web, dentro de redes en un principio no fiables
Iniciativas de estandarización
- Project Liberty - Un consorcio industrial
- Shibboleth - Estándares de identificación enfocadas a entornos educativos
[editar] Véase también
- Single sign-on (SSO)
- Servicio de directorio
- metadirectorio y directorio virtual
- LDAP
- Identidad digital
- Fuente fidedigna