Qual é a Diferença Entre IAM e IGA?
IAM e IGA operam em camadas distintas da arquitetura de identidade. Conheça as principais diferenças entre Identity and Access Management e Identity Governance and Administration.
Qual é a diferença entre Identity and Access Management e Identity Governance and Administration?
IAM e IGA costumam ser agrupados juntos, mas operam em camadas distintas da arquitetura de identidade.
Identity and Access Management (IAM) cuida da execução. Ele autentica usuários, estabelece sessões e aplica o controle de acesso em tempo de execução. É o que permite que um usuário faça login e navegue entre sistemas. O JOSSO é um bom exemplo, oferecendo single sign-on e acesso consistente entre aplicações.
Identity Governance and Administration (IGA) cuida do controle. Ele define e mantém o acesso ao longo do tempo. Governa o ciclo de vida da identidade, a titularidade e a aplicação de políticas. O midPoint da Evolveum se encaixa aqui, gerenciando identidades, papéis e entitlements em todos os sistemas.
De forma resumida, o IAM aplica o acesso. O IGA o define e o valida.
Características do IAM
- Autenticação e controle de sessão
- Single sign-on e federação
- Aplicação de acesso em tempo de execução
- Integração no nível de aplicação
- Foco em disponibilidade e experiência do usuário
Características do IGA
- Gerenciamento do ciclo de vida da identidade
- Modelagem de acesso e definição de papéis
- Fluxos de aprovação e aplicação de políticas
- Revisões periódicas de acesso e certificação
- Visibilidade sobre entitlements e titularidades
O panorama da identidade
Na prática, essas camadas aparecem com clareza em todo o ecossistema de identidade.
No lado do IAM, plataformas como Okta, Microsoft Entra ID e Keycloak focam em autenticação, federação e acesso em tempo de execução. Elas são construídas para integrar aplicações e tornar o acesso transparente para o usuário.
No lado do IGA, soluções como SailPoint, Saviynt e midPoint focam em ciclo de vida, governança e controle. Elas respondem perguntas sobre quem deve ter acesso, como ele é aprovado e se ainda é válido. Leia nossa comparação técnica dessas ferramentas aqui.
Cada categoria resolve problemas diferentes. Arquiteturas de identidade maduras dependem das duas, com uma separação clara entre a aplicação do acesso e a governança de acesso.