Što je upravljanje identitetom?

Upravljanje identitetom obuhvaća sve procese koji se koriste za kreiranje i upravljanje korisničkim računima informacijskog sustava. U svijetu informacijskih sustava došlo je do stvaranja privatnih mreža u kojima su se korisnici najprije morali identificirati korisničkim imenom i lozinkom. Tek kako su se sustavi širili i područje računalne znanosti preraslo u Internet ranih 1990-ih, razvijala se uloga javnosti ili općeg korisnika.

Kao rezultat ove ekspanzije, upravljanje identitetom evoluiralo je iz centralno kontroliranog procesa ID-a korisnika kojim upravlja “gatekeeper” u sustav samoposluživanja vođenog korisnicima. Korisnici su sada odgovorni za poništavanje lozinke i upravljanje, preuzimanje središnje funkcije održavanja sustava od tehničkog osoblja i stavljanje ove uloge u ruke korisničke zajednice. Kako bi se riješio ovaj pomak u procesu, razvijeni su složeni tijekovi rada koji okružuju upravljanje korisničkim pristupom, odobrenjima i upravljanjem računom.

Uz veliku ekspanziju korištenja informacijskih sustava u svakodnevnom životu i na radnom mjestu, upravljanje identifikacijom postaje sve važnije. Izvorni koncept niza neovisnih sustava doveo je do neočekivanog problema. S brzim povećanjem broja sustava, broj jedinstvenih korisničkih ID-ova koje su korisnici morali održavati se višestruko povećao.

Kao odgovor na strah od narušavanja sigurnosti, rasla je potrebna složenost rješenja za upravljanje identificiranjem. Minimalni broj znakova u lozinki se povećao, kao i zahtjev za kombinacijom slova, brojeva i znakova. Ove promjene su napravljene u pokušaju da se smanji učinkovitost računalnih programa dizajniranih da razbiju sustav upravljanja identitetom. Ovaj pomak zapravo je smanjio kvalitetu sigurnosti u sustavu za upravljanje identitetom, budući da korisnici jednostavno zapišu naziv sustava, svoj korisnički ID i lozinku na papir ili u neki drugi softverski alat u pokušaju da upravljaju tim podacima.

Na temelju takvog ponašanja i spoznaje da dosadašnja metoda više nije korisna, nastala je želja za jednom prijavom za sve međusobno povezane sustave. Veliki, centralno kontrolirani sustav upravljanja identitetom omogućuje korisniku jednokratnu prijavu, ali pristup višestrukim neovisnim sustavima s jednim korisničkim ID-om i lozinkom. Za provedbu ovog koncepta koristi se više pristupa.
Fizički ključ ili putovnica, pohranjena na USB ili memorijskom ključu, u kombinaciji s korisničkim ID-om i lozinkom za jedinstvenu identifikaciju korisnika je jedan pristup. Microsoft je razvio svoj okvir passport.net kako bi funkcionirao kao sustav upravljanja identifikacijom. Korisnici kreiraju Windows Live ID putem interneta i povezuju svoje različite MSN proizvode s ovim računom. Kada se prijave u Windows Live, dobiva se nadzorna ploča koja prikazuje različite račune i aplikacije kojima su se pridružili.
U sklopu Europske unije osnovano je upravljanje privatnošću i identitetom za usluge zajednice (PICOS) kako bi istražilo i stvorilo jednu metodu za upravljanje sigurnošću, privatnošću i upravljanjem identitetom za mobilne uređaje. PICOS se sastoji od članova iz sedam različitih zemalja i dio je Grupe za povjerenje i sigurnost unutar EU.