MENÚ PRINCIPAL
Definición

Gestión de identidades y accesos (IAM)

La gestión de identidades y accesos (IAM) es el marco para autenticar identidades y controlar su acceso a los recursos, según el principio de mínimo privilegio. Descubra las capacidades fundamentales de la IAM, en qué se diferencia de la gestión de accesos privilegiados y por qué es la base de la seguridad moderna.

DTDevolutions Team·7 de julio de 2026·2 min de lectura

¿Qué es la gestión de identidades y accesos (IAM)?

La gestión de identidades y accesos (IAM) es el marco para autenticar a los usuarios y a las identidades no humanas y permitirles acceder a los recursos que necesitan (ni más, ni menos) según el principio de mínimo privilegio. Gobierna todo el ciclo de vida del acceso: establecer quién es una identidad, conceder el acceso adecuado y ajustar o retirar ese acceso cuando cambian los roles.

¿Cuáles son las capacidades fundamentales de la IAM?

Un programa de IAM abarca normalmente:

  • Autenticación: verificar que una identidad es quien afirma ser, a menudo con autenticación multifactor.
  • Autorización: determinar a qué puede acceder una identidad autenticada.
  • Aprovisionamiento y desaprovisionamiento: conceder el acceso cuando las personas se incorporan y retirarlo cuando se marchan.
  • Inicio de sesión único: acceso a múltiples recursos con un solo conjunto de credenciales.
  • Gobierno de los accesos: revisar y certificar que el acceso sigue siendo apropiado.

IAM frente a PAM: ¿cuál es la diferencia?

La IAM gobierna las identidades y los accesos cotidianos de todo el conjunto de usuarios. La gestión de accesos privilegiados (PAM) es una disciplina específica dentro de ese ámbito, que se ocupa concretamente del reducido número de cuentas elevadas de alto riesgo. La IAM gestiona el acceso de todos; la PAM añade almacenamiento en bóveda, control de sesiones, acceso justo a tiempo y rotación para las cuentas con más privilegios, que podrían causar el mayor daño.

IAM PAM
Gobierna las identidades y los accesos de toda la base de usuarios. Gobierna concretamente las cuentas privilegiadas elevadas de alto riesgo.
Autenticación, aprovisionamiento, SSO y accesos cotidianos. Almacenamiento en bóveda, control de sesiones, acceso JIT y rotación.

¿Por qué es importante la IAM?

La mayoría de los incidentes de seguridad implican de algún modo a la identidad: una credencial robada, un acceso demasiado amplio o una cuenta que debería haberse eliminado. La IAM reduce ese riesgo al hacer que el acceso sea intencionado, verificado y actualizado, y al aplicar el mínimo privilegio en toda la organización. Es la base sobre la que se construyen controles más especializados, incluida la PAM.

Preguntas frecuentes

¿Qué es la gestión de identidades y accesos (IAM)?

La gestión de identidades y accesos (IAM) es el marco para autenticar identidades y controlar su acceso a los recursos según el principio de mínimo privilegio. Gobierna todo el ciclo de vida del acceso: establecer quién es una identidad, conceder el acceso adecuado y ajustarlo o retirarlo cuando cambian los roles.

¿Cuál es la diferencia entre IAM y PAM?

La IAM gobierna las identidades y los accesos cotidianos de todo el conjunto de usuarios, mientras que la gestión de accesos privilegiados (PAM) es una disciplina específica que se ocupa concretamente de las cuentas elevadas de alto riesgo. La IAM gestiona el acceso de todos; la PAM añade almacenamiento en bóveda, control de sesiones, acceso justo a tiempo y rotación para las pocas cuentas con más privilegios.

¿Cuáles son las capacidades fundamentales de la IAM?

La IAM abarca normalmente la autenticación, la autorización, el aprovisionamiento y desaprovisionamiento, el inicio de sesión único y el gobierno de los accesos; en conjunto, hacen que el acceso sea intencionado, verificado y actualizado en toda la organización.

Gobierne los accesos con confianza

Amplíe la gestión de identidades y accesos con los controles de accesos privilegiados de Devolutions.

Descubra Devolutions PAM

Términos relacionados

Gestión de accesos privilegiados (PAM)

Controla, audita y protege el acceso a los sistemas más sensibles de una organización.

Leer ahora

Control de acceso basado en roles (RBAC)

Una jerarquía de permisos que determina lo que un usuario puede hacer en función de su rol.

Leer ahora

Privilegio mínimo

Conceder a los usuarios únicamente el acceso necesario para desempeñar sus responsabilidades.

Leer ahora