Segurança da Informação

Gestão de Identidade e Acesso

Pontos principais

  • O IAM garante que apenas usuários autorizados acessem recursos específicos de TI.
  • O processo de IAM é dividido entre a fase de configuração (autorização) e a fase de operação (autenticação e controle).
  • A federação de identidade permite a autenticação de usuários entre diferentes sistemas sem a partilha de senhas.

A Gestão de Identidade e Acesso (do inglês Identity and Access Management, IAM ou IdAM) é um framework composto por políticas e tecnologias projetadas para garantir que os usuários corretos — sejam eles parte do ecossistema interno de uma empresa ou entidades externas conectadas — possuam o nível de acesso apropriado aos recursos tecnológicos de uma organização.

Sistemas de IAM estão inseridos nos domínios da segurança de TI e da gestão de dados. Eles não se limitam a identificar, autenticar e controlar o acesso de indivíduos, mas abrangem também a gestão de hardware e aplicações que os colaboradores e parceiros necessitam para desempenhar suas funções.

Definições Fundamentais

A gestão de identidade (IdM) e a gestão de identidade e acesso (IAM) são termos frequentemente utilizados de forma intercambiável. De maneira técnica, o IAM envolve processos organizacionais e técnicos divididos em duas fases principais:

  • Fase de Configuração: Registro inicial e autorização de direitos de acesso.
  • Fase de Operação: Identificação, autenticação e controle de indivíduos ou grupos para acessar aplicações, sistemas ou redes, com base nos direitos previamente autorizados.

O Controle de Acesso é a aplicação prática dos direitos de acesso definidos durante a fase de autorização. Já a Identidade Digital é a representação online de uma entidade, englobando informações de identificação pessoal (PII) e dados auxiliares, codificados de forma a facilitar o processamento digital.

Diagrama mostrando as fases de configuração e operações do IAM
Fluxo de trabalho das fases de configuração e operação em sistemas de Gestão de Identidade e Acesso.

Funções do Sistema de Gestão de Identidade

No contexto de engenharia de sistemas online, a gestão de identidade pode ser dividida em cinco funções básicas:

1. Função de Identidade Pura

Refere-se à criação, gestão e exclusão de identidades, independentemente de seus acessos ou permissões. Um modelo de identidade pura baseia-se em axiomas (como a unicidade de identidades em um espaço de nomes) e não é restringido por um contexto de aplicação específico.

2. Função de Acesso do Usuário (Log-on)

Envolve os mecanismos de entrada no sistema, como o uso de cartões inteligentes (smart cards) e seus dados associados para que um cliente ou colaborador acesse um serviço.

3. Função de Serviço

Sistemas que entregam serviços personalizados, baseados em funções (roles) e sob demanda, adaptando o conteúdo e a presença de acordo com o dispositivo e o perfil do usuário.

4. Federação de Identidade

Sistemas que utilizam a federação de identidade para autenticar um usuário sem a necessidade de conhecer ou armazenar sua senha localmente, permitindo a interoperabilidade entre diferentes domínios de segurança.

5. Função de Auditoria

Monitoramento de gargalos, falhas de funcionamento e comportamentos suspeitos para garantir a integridade e a segurança do sistema.

Relação entre Identidades e Entidades

Em modelos práticos de identidade digital, uma entidade (seja ela real ou virtual) pode possuir múltiplas identidades, e cada identidade pode conter diversos atributos. Alguns desses atributos são únicos dentro de um determinado espaço de nomes.

Visão conceitual de identidade
Relação conceitual entre entidades, identidades e seus respectivos atributos.

Um objeto de identidade consiste em um conjunto finito de propriedades (valores de atributos) que registram informações sobre o objeto para fins de classificação, recuperação ou operação do modelo.

Perguntas frequentes

Qual a diferença entre Gestão de Identidade (IdM) e Gestão de Acesso?

A Gestão de Identidade (IdM) foca na criação e manutenção de informações sobre o usuário (quem ele é), enquanto a Gestão de Acesso foca em controlar o que esse usuário pode fazer ou acessar dentro do sistema.

O que é Federação de Identidade?

É um sistema que permite que um usuário utilize a mesma identidade para acessar múltiplos serviços de diferentes organizações, eliminando a necessidade de criar senhas para cada serviço individualmente.

O que constitui uma Identidade Digital?

Uma identidade digital é a representação de uma entidade no ambiente online, composta por informações de identificação pessoal (PII) e outros atributos codificados para processamento digital.