IAM Glossário
ITSM (Information Technology Service Management)
ITSM significa "Information Technology Service Management," que traduzido para o português é "Gestão de Serviços de Tecnologia da Informação". ITSM é uma abordagem e conjunto de práticas usadas para planejar, implementar, gerenciar e entregar serviços de tecnologia da informação de maneira eficiente e eficaz. O objetivo principal do ITSM é garantir que os serviços de TI atendam às necessidades das organizações e de seus clientes, mantendo um equilíbrio entre qualidade, custos, agilidade e conformidade.
Identidade Ativa
A identidade ativa se refere à representação digital e verificável de um usuário que está atualmente interagindo ou acessando sistemas e recursos.
Identidade Descentralizada - DDI / IDD
A identidade descentralizada é uma abordagem que identifica e autentica pessoas, entidades, organizações sem um figura de autoridade central como provedor de identidade, no qual possui identificadores globalmente únicos (Decentralized Identifiers - DIDs). Nessa abordagem o titular consegue provar sua identidade fornecendo estritamente os dados necessários para determinado contexto, evitando assim o compartilhamento de todos os dados da identidade.
Identidade Duplicada
Se refere a situações em que uma mesma pessoa ou usuário é registrada com múltiplas identidades nos sistemas da organização. Isso ocorre quando diferentes registros estão associados à mesma pessoa, mas podem ter informações diferentes, como nomes, endereços de e-mail, cargos ou outros atributos.
Identidade Inativa
A identidade inativa se refere à representação digital e verificável de um usuário que não está atualmente interagindo ou acessando sistemas e recursos.
Identity Brokering
Serviço que atua como um intermediário entre provedores de identidade e provedores de serviço, simplificando a autenticação federada e a gestão de múltiplos provedores. O Identity Brokering estabelece confiança entre partes que usam identidades on-line. O Identity Broker conecta vários Service Providers (SPs) a diferentes Identity Providers (IdPs), eliminando a necessidade de entender protocolos complexos de Single Sign-On (SSO) como SAML, OAuth, OpenID, CAS, etc. Ele suporta Cross Protocol, permitindo que um SP siga um protocolo específico enquanto se conecta a um IdP que utiliza um protocolo diferente. O Identity Brokering é utilizado em casos B2C e B2B, permitindo que empresas ofereçam diversos provedores de identidade e métodos de autenticação. Para B2B, é importante fornecer SSO com o provedor de identidade do cliente e personalizar políticas de segurança. Também pode ser aplicado em contextos G2B e G2C, onde instituições governamentais substituem as empresas.
Identity Lifecycle Management
O ciclo de vida da identidade engloba todas as etapas que uma identidade passa, desde o onboarding até o offboarding, incluindo mudanças de função e atualizações de acesso.
Identity Orchestration
Coordenação de múltiplos serviços e sistemas de identidade para fornecer uma experiência de autenticação e autorização unificada e contínua.
Identity Proofing
Processo de verificação das informações fornecidas por um indivíduo para confirmar sua identidade antes de conceder acesso ou emitir credenciais. Esse processo tem sido amplamente utilizado por meio da biometria facial conectado a algum bureau de face para confirmar a veracidade da identidade do indivíduo. Assim, substituindo a necessidade de verificação presencial e viabilizando operações críticas pelo meio digital. O processo de verificação de identidade pode ser medido através do Identity Assurance Level do NIST, que mede a confiança na prova de identidade de um usuário. Os níveis de IAL variam de IAL1 (autoafirmação) a IAL3 (verificação presencial com evidência robusta), garantindo que a identidade do usuário seja devidamente validada.
Identity Proofing Level (IPL)
Classificação que indica o rigor do processo de verificação de identidade realizado, semelhante aos níveis de garantia de identidade (IAL), porém comumente utilizado pelo governo da Austrália para se referir ao grau de verificação necessário para confirmar a identidade de alguém, geralmente categorizado em níveis como "Nível 1" (básico), "Nível 2" (padrão) e "Nível 3" (forte), com níveis mais altos exigindo verificações de documentos mais rigorosas e potencialmente verificação biométrica, dependendo do serviço ou transação envolvida.