CHI SONO COMPETENZE BLOG CONTATTI
KNOWLEDGE_BASE V1.0

Glossario Identity

Decodificare il linguaggio dell'Identity Security. Una risorsa per recruiter, HR e stakeholder.

# Governance

IAM (Identity and Access Management)

Un framework di policy e tecnologie per garantire che gli utenti giusti (che fanno parte dell'ecosistema connesso o all'interno di un'azienda) abbiano l'accesso appropriato alle risorse tecnologiche.

# Concetti Base

Identity Provider (IdP)

Un sistema fidato che crea, mantiene e gestisce le informazioni sull'identità per i principal (utenti, servizi o dispositivi) e fornisce servizi di autenticazione alle applicazioni che ne fanno affidamento.

Service Provider (SP)

Un'entità che fornisce servizi Web a un principal. L'SP si affida all'Identity Provider (IdP) per affermare l'identità di un utente.

# Autenticazione

Multi-Factor Authentication (MFA)

Un metodo di autenticazione elettronica in cui a un utente viene concesso l'accesso a un sito web o a un'applicazione solo dopo aver presentato con successo due o più prove (o fattori) a un meccanismo di autenticazione.

Single Sign-On (SSO)

Uno schema di autenticazione che consente a un utente di accedere con un unico ID e password a diversi sistemi software correlati ma indipendenti.

# Protocolli

OAuth 2.0

Un protocollo standard di settore per l'autorizzazione. Si concentra sulla semplicità per gli sviluppatori client fornendo flussi di autorizzazione specifici per applicazioni web, desktop, telefoni cellulari e dispositivi domestici.

OIDC (OpenID Connect)

Un semplice livello di identità sopra il protocollo OAuth 2.0. Consente ai Client di verificare l'identità dell'Utente Finale basandosi sull'autenticazione eseguita da un Authorization Server.

SAML (Security Assertion Markup Language)

Uno standard aperto per lo scambio di dati di autenticazione e autorizzazione tra le parti, in particolare tra un identity provider e un service provider.

# Framework di Sicurezza

Zero Trust

Un framework di sicurezza che richiede che tutti gli utenti, sia all'interno che all'esterno della rete dell'organizzazione, siano autenticati, autorizzati e continuamente convalidati per la configurazione e la postura di sicurezza prima di ottenere o mantenere l'accesso ad applicazioni e dati.