跨内部部署、云基础设施和SaaS应用程序的授权数量的增长为IAM管理员的角色管理带来了挑战。安全和风险管理技术专业人员应使用现代工具和迭代流程来开发和优化IGA角色模型。

主要结论:

  • 传统的角色挖掘方法是不可伸缩的。它们通常会导致角色扩散,并随着时间的推移导致过时的身份治理和管理(IGA)角色模型。
  • 许多组织都实现了IGA解决方案,在基于应用程序和标识的更改持续检测和更新角色模型方面提供了有限的能力。
  • 删除对授权的未使用和异常访问对于优化角色模型至关重要,但利用高级分析来清除多余访问的敏捷方法经常被忽视。