MENU PRINCIPALE
Definizione

Gestione delle identità e degli accessi (IAM)

La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlla l'accesso alle risorse, secondo il principio del privilegio minimo. Scopra le funzionalità principali dell'IAM, in cosa si differenzia dalla gestione degli accessi privilegiati e perché è alla base della sicurezza moderna.

DTDevolutions Team·7 luglio 2026·2 min di lettura

Che cos'è la gestione delle identità e degli accessi (IAM)?

La gestione delle identità e degli accessi (IAM) è il framework che autentica gli utenti e le identità non umane e consente loro di accedere alle risorse di cui hanno bisogno - né più né meno - secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificare o revocare tale accesso al variare dei ruoli.

Quali sono le funzionalità principali dell'IAM?

Un programma IAM comprende in genere:

  • Autenticazione - verificare che un'identità sia effettivamente ciò che dichiara di essere, spesso con l'autenticazione a più fattori.
  • Autorizzazione - determinare a cosa può accedere un'identità autenticata.
  • Provisioning e deprovisioning - concedere l'accesso quando le persone entrano in azienda e revocarlo quando la lasciano.
  • Single sign-on - accesso a più risorse con un unico set di credenziali.
  • Governance degli accessi - verificare e certificare che gli accessi rimangano appropriati.

IAM e PAM: qual è la differenza?

L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti. La gestione degli accessi privilegiati (PAM) è una disciplina specifica all'interno di questo ambito, che si occupa in particolare del numero ridotto di account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per gli account più potenti, quelli che potrebbero causare i danni maggiori.

IAM PAM
Governa le identità e gli accessi dell'intera base di utenti. Governa in modo specifico gli account privilegiati, elevati e ad alto rischio.
Autenticazione, provisioning, SSO, accessi quotidiani. Conservazione in cassaforte, controllo delle sessioni, accesso JIT e rotazione.

Perché l'IAM è importante?

La maggior parte degli incidenti di sicurezza coinvolge in qualche modo l'identità: una credenziale rubata, un accesso troppo ampio o un account che avrebbe dovuto essere rimosso. L'IAM riduce questo rischio rendendo l'accesso intenzionale, verificato e aggiornato e applicando il privilegio minimo in tutta l'organizzazione. È la base su cui si costruiscono controlli più specializzati, incluso il PAM.

Domande frequenti

Che cos'è la gestione delle identità e degli accessi (IAM)?

La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlla l'accesso alle risorse secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificarlo o revocarlo al variare dei ruoli.

Qual è la differenza tra IAM e PAM?

L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti, mentre la gestione degli accessi privilegiati (PAM) è una disciplina specifica che si occupa degli account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per i pochi account più potenti.

Quali sono le funzionalità principali dell'IAM?

L'IAM comprende in genere autenticazione, autorizzazione, provisioning e deprovisioning, single sign-on e governance degli accessi: insieme rendono l'accesso intenzionale, verificato e aggiornato in tutta l'organizzazione.

Governi gli accessi con sicurezza

Estenda la gestione delle identità e degli accessi con i controlli sugli accessi privilegiati di Devolutions.

Scopri Devolutions PAM

Termini correlati

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora

Controllo degli accessi basato sui ruoli (RBAC)

Una gerarchia di autorizzazioni che determina ciò che un utente può fare in base al proprio ruolo.

Leggi ora

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora