Skip to main content

Qual é a Diferença Entre IAM e IGA?

IAM e IGA operam em camadas distintas da arquitetura de identidade. Conheça as principais diferenças entre Identity and Access Management e Identity Governance and Administration.

Sebastian Gonzalez Oyuela 4 de abril de 2026 2 min de leitura
IGA IAM
Qual é a Diferença Entre IAM e IGA?

Qual é a diferença entre Identity and Access Management e Identity Governance and Administration?

IAM e IGA costumam ser agrupados juntos, mas operam em camadas distintas da arquitetura de identidade.

Identity and Access Management (IAM) cuida da execução. Ele autentica usuários, estabelece sessões e aplica o controle de acesso em tempo de execução. É o que permite que um usuário faça login e navegue entre sistemas. O JOSSO é um bom exemplo, oferecendo single sign-on e acesso consistente entre aplicações.

Identity Governance and Administration (IGA) cuida do controle. Ele define e mantém o acesso ao longo do tempo. Governa o ciclo de vida da identidade, a titularidade e a aplicação de políticas. O midPoint da Evolveum se encaixa aqui, gerenciando identidades, papéis e entitlements em todos os sistemas.

De forma resumida, o IAM aplica o acesso. O IGA o define e o valida.

Características do IAM

  • Autenticação e controle de sessão
  • Single sign-on e federação
  • Aplicação de acesso em tempo de execução
  • Integração no nível de aplicação
  • Foco em disponibilidade e experiência do usuário

Características do IGA

  • Gerenciamento do ciclo de vida da identidade
  • Modelagem de acesso e definição de papéis
  • Fluxos de aprovação e aplicação de políticas
  • Revisões periódicas de acesso e certificação
  • Visibilidade sobre entitlements e titularidades

O panorama da identidade

Na prática, essas camadas aparecem com clareza em todo o ecossistema de identidade.

No lado do IAM, plataformas como Okta, Microsoft Entra ID e Keycloak focam em autenticação, federação e acesso em tempo de execução. Elas são construídas para integrar aplicações e tornar o acesso transparente para o usuário.

No lado do IGA, soluções como SailPoint, Saviynt e midPoint focam em ciclo de vida, governança e controle. Elas respondem perguntas sobre quem deve ter acesso, como ele é aprovado e se ainda é válido. Leia nossa comparação técnica dessas ferramentas aqui.

Cada categoria resolve problemas diferentes. Arquiteturas de identidade maduras dependem das duas, com uma separação clara entre a aplicação do acesso e a governança de acesso.