Identity and Access Management (IAM) pada umumnya bukan satu “alat tunggal”, tapi sebuah kombinasi sistem, proses, dan kebijakan yang bisa diwujudkan dalam beberapa bentuk berikut:
🧩 IAM Secara Konseptual (Framework), Ini adalah bentuk paling “tinggi” (arsitektur):
👉 IAM sebagai framework keamanan, Berisi:
- Identity governance (pengelolaan user & role)
- Authentication (login & verifikasi)
- Authorization (hak akses)
- Audit & monitoring
📌 Biasanya dipakai dalam:
- desain arsitektur bisnis
- kebijakan IT & security
⚙️ IAM sebagai Sistem / Platform, Ini yang paling umum di perusahaan:
👉 IAM sebagai software / platform
Contoh implementasi:
- Microsoft Active Directory / Azure AD
- Okta
- AWS IAM
Fungsinya:
- Mengelola user account
- Login terpusat (SSO)
- MFA (multi-factor authentication)
🔐 IAM sebagai Layanan (Service), Dalam konteks bisnis :
👉 IAM sebagai jasa / service ke klien
Biasanya dibagi:
🔍 Assessment
- Audit user & akses
- Identifikasi risiko
🛠️ Implementation
- Setup IAM system
- Integrasi ke aplikasi
🔄 Managed Service
- Monitoring akses
- Review berkala
🧠 4. IAM dalam Arsitektur Digital, IAM biasanya “tidak terlihat langsung”, tapi posisinya seperti ini:
User → IAM → Aplikasi / Sistem / Data
👉 IAM jadi “gerbang utama” sebelum akses diberikan
🔑 5. IAM Berdasarkan Fitur, IAM juga bisa dilihat dari komponennya:
🔹 Identity Management
- User lifecycle (join, move, leave)
🔹 Authentication
- Password
- OTP
- Biometrik
🔹 Authorization
- Role-based access (RBAC)
- Permission
🔹 Access Control
- Policy
- Approval
🔹 Audit & Monitoring
- Log aktivitas
- Tracking user
🔗 6. Hubungan dengan PAM, IAM sering berkembang menjadi:
👉 IAM (general access)
+
👉 PAM (privileged access)
👉 PAM adalah “bentuk lanjutan” dari IAM untuk akses kritikal
💡 Insight Penting
IAM bukan hanya teknologi— tapi kombinasi people, process, dan technology
🎯 Kesimpulan
IAM pada umumnya bisa dilihat sebagai:
- Framework (konsep & kebijakan)
- Sistem (tools / platform)
- Layanan (service ke klien)
- Arsitektur (gerbang akses sistem)
🚀 Di era cloud & AI, IAM bukan lagi “optional feature”, tetapi fondasi utama keamanan digital.
#CyberSecurity #IAM #IdentityAccessManagement #InformationSecurity #DigitalTransformation #ZeroTrust #PAM