Gestão de Identidade e Acesso
Pontos principais
- O IAM garante que apenas usuários autorizados acessem recursos específicos de TI.
- O processo de IAM é dividido entre a fase de configuração (autorização) e a fase de operação (autenticação e controle).
- A federação de identidade permite a autenticação de usuários entre diferentes sistemas sem a partilha de senhas.
A Gestão de Identidade e Acesso (do inglês Identity and Access Management, IAM ou IdAM) é um framework composto por políticas e tecnologias projetadas para garantir que os usuários corretos — sejam eles parte do ecossistema interno de uma empresa ou entidades externas conectadas — possuam o nível de acesso apropriado aos recursos tecnológicos de uma organização.
Sistemas de IAM estão inseridos nos domínios da segurança de TI e da gestão de dados. Eles não se limitam a identificar, autenticar e controlar o acesso de indivíduos, mas abrangem também a gestão de hardware e aplicações que os colaboradores e parceiros necessitam para desempenhar suas funções.
Definições Fundamentais
A gestão de identidade (IdM) e a gestão de identidade e acesso (IAM) são termos frequentemente utilizados de forma intercambiável. De maneira técnica, o IAM envolve processos organizacionais e técnicos divididos em duas fases principais:
- Fase de Configuração: Registro inicial e autorização de direitos de acesso.
- Fase de Operação: Identificação, autenticação e controle de indivíduos ou grupos para acessar aplicações, sistemas ou redes, com base nos direitos previamente autorizados.
O Controle de Acesso é a aplicação prática dos direitos de acesso definidos durante a fase de autorização. Já a Identidade Digital é a representação online de uma entidade, englobando informações de identificação pessoal (PII) e dados auxiliares, codificados de forma a facilitar o processamento digital.

Funções do Sistema de Gestão de Identidade
No contexto de engenharia de sistemas online, a gestão de identidade pode ser dividida em cinco funções básicas:
1. Função de Identidade Pura
Refere-se à criação, gestão e exclusão de identidades, independentemente de seus acessos ou permissões. Um modelo de identidade pura baseia-se em axiomas (como a unicidade de identidades em um espaço de nomes) e não é restringido por um contexto de aplicação específico.
2. Função de Acesso do Usuário (Log-on)
Envolve os mecanismos de entrada no sistema, como o uso de cartões inteligentes (smart cards) e seus dados associados para que um cliente ou colaborador acesse um serviço.
3. Função de Serviço
Sistemas que entregam serviços personalizados, baseados em funções (roles) e sob demanda, adaptando o conteúdo e a presença de acordo com o dispositivo e o perfil do usuário.
4. Federação de Identidade
Sistemas que utilizam a federação de identidade para autenticar um usuário sem a necessidade de conhecer ou armazenar sua senha localmente, permitindo a interoperabilidade entre diferentes domínios de segurança.
5. Função de Auditoria
Monitoramento de gargalos, falhas de funcionamento e comportamentos suspeitos para garantir a integridade e a segurança do sistema.
Relação entre Identidades e Entidades
Em modelos práticos de identidade digital, uma entidade (seja ela real ou virtual) pode possuir múltiplas identidades, e cada identidade pode conter diversos atributos. Alguns desses atributos são únicos dentro de um determinado espaço de nomes.

Um objeto de identidade consiste em um conjunto finito de propriedades (valores de atributos) que registram informações sobre o objeto para fins de classificação, recuperação ou operação do modelo.
Perguntas frequentes
Qual a diferença entre Gestão de Identidade (IdM) e Gestão de Acesso?
A Gestão de Identidade (IdM) foca na criação e manutenção de informações sobre o usuário (quem ele é), enquanto a Gestão de Acesso foca em controlar o que esse usuário pode fazer ou acessar dentro do sistema.
O que é Federação de Identidade?
É um sistema que permite que um usuário utilize a mesma identidade para acessar múltiplos serviços de diferentes organizações, eliminando a necessidade de criar senhas para cada serviço individualmente.
O que constitui uma Identidade Digital?
Uma identidade digital é a representação de uma entidade no ambiente online, composta por informações de identificação pessoal (PII) e outros atributos codificados para processamento digital.