Otwarty standard uwierzytelniania i autoryzacji przez podmioty trzecie; problematyczny w aplikacjach mobilnych.
Security Assertion Markup Language (SAML)
Mechanizm pozwalający na jednorazowe zalogowanie się i uzyskanie dostępu do wielu zasobów bez ponownego podawania hasła.
Single sign-on (SSO)
Model przyznawania uprawnień administracyjnych tylko na określony czas i konkretne zadanie; realizuje zasadę najmniejszych przywilejów.
Just-in-time access (JIT)
Krótkotrwałe poświadczenia generowane na potrzeby jednej sesji i usuwane po jej zakończeniu.
Ephemeral credentials
Przechowywanie głównych haseł w bezpiecznym, kontrolowanym skarbcu cyfrowym.
Password vaulting
Kompleksowe podejście do zarządzania kontami z wysokimi uprawnieniami (Root/Admin) obejmujące audyt i automatyzację.
Privileged access management (PAM)
Centralne zarządzanie urządzeniami mobilnymi (służbowymi i prywatnymi) oraz wymuszanie na nich polityk bezpieczeństwa.
Mobile Device Management (MDM)
Model, w którym pracownicy korzystają z własnych, prywatnych urządzeń do celów służbowych.
Bring Your Own Device (BYOD)
Systemy zapobiegające niekontrolowanemu wyciekowi wrażliwych danych poza organizację.
Data Loss Prevention (DLP)
Zarządzanie całym cyklem życia tożsamości cyfrowej oraz nadawanie odpowiednich uprawnień właściwym osobom.
Identity and Access Management (IAM)
Proces nadzorowania i śledzenia dostępu podmiotów do zasobów, często wymagany przez przepisy prawa.
Identity governance
Scentralizowana baza danych o wszystkich zasobach sieciowych (użytkownikach, komputerach, drukarkach); przykładem jest Active Directory.
Directory services
Główna infrastruktura w środowiskach Windows służąca do zarządzania tożsamością i dostępem.
Active Directory (AD)