MAIN MENU
Definizione

Gestione delle identità e degli accessi (IAM)

La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlli l'accesso alle risorse, secondo il principio del privilegio minimo. Scopra le funzionalità principali dell'IAM, in cosa si differenzia dalla gestione degli accessi privilegiati e perché è alla base della sicurezza moderna.

DTTeam Devolutions·7 luglio 2026·2 min di lettura

Che cos'è la gestione delle identità e degli accessi (IAM)?

La gestione delle identità e degli accessi (IAM) è il framework che autentica gli utenti e le identità non umane e consente loro di accedere alle risorse di cui hanno bisogno - né più né meno - secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificare o revocare tale accesso al variare dei ruoli.

Quali sono le funzionalità principali dell'IAM?

Un programma IAM comprende in genere:

  • Autenticazione - verificare che un'identità sia effettivamente ciò che dichiara di essere, spesso con l'autenticazione a più fattori.
  • Autorizzazione - determinare a cosa può accedere un'identità autenticata.
  • Provisioning e deprovisioning - concedere l'accesso quando le persone entrano in azienda e revocarlo quando la lasciano.
  • Single sign-on - accesso a più risorse con un unico set di credenziali.
  • Governance degli accessi - verificare e certificare che gli accessi rimangano appropriati.

IAM e PAM: qual è la differenza?

L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti. La gestione degli accessi privilegiati (PAM) è una disciplina specifica all'interno di questo ambito, che si occupa in particolare del numero ridotto di account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per gli account più potenti, quelli che potrebbero causare i danni maggiori.

IAM PAM
Governa le identità e gli accessi dell'intera base di utenti. Governa in modo specifico gli account privilegiati, elevati e ad alto rischio.
Autenticazione, provisioning, SSO, accessi quotidiani. Conservazione in cassaforte, controllo delle sessioni, accesso JIT e rotazione.

Perché l'IAM è importante?

La maggior parte degli incidenti di sicurezza coinvolge in qualche modo l'identità: una credenziale rubata, un accesso troppo ampio o un account che avrebbe dovuto essere rimosso. L'IAM riduce questo rischio rendendo l'accesso intenzionale, verificato e aggiornato e applicando il privilegio minimo in tutta l'organizzazione. È la base su cui si costruiscono controlli più specializzati, incluso il PAM.

Domande frequenti

Che cos'è la gestione delle identità e degli accessi (IAM)?

La gestione delle identità e degli accessi (IAM) è il framework che autentica le identità e ne controlli l'accesso alle risorse secondo il principio del privilegio minimo. Governa l'intero ciclo di vita dell'accesso: stabilire chi è un'identità, concedere l'accesso appropriato e modificarlo o revocarlo al variare dei ruoli.

Qual è la differenza tra IAM e PAM?

L'IAM governa le identità e gli accessi quotidiani dell'intera popolazione di utenti, mentre la gestione degli accessi privilegiati (PAM) è una disciplina specifica che si occupa degli account con privilegi elevati e ad alto rischio. L'IAM gestisce gli accessi per tutti; il PAM aggiunge conservazione in cassaforte, controllo delle sessioni, accesso just-in-time e rotazione per i pochi account più potenti.

Quali sono le funzionalità principali dell'IAM?

L'IAM comprende in genere autenticazione, autorizzazione, provisioning e deprovisioning, single sign-on e governance degli accessi: insieme rendono l'accesso intenzionale, verificato e aggiornato in tutta l'organizzazione.

Governi gli accessi con sicurezza

Estenda la gestione delle identità e degli accessi con i controlli sugli accessi privilegiati di Devolutions.

Scopra Devolutions PAM

Termini correlati

Gestione degli accessi privilegiati (PAM)

Controlla, verifica e protegge l'accesso ai sistemi più sensibili di un'organizzazione.

Leggi ora →

Controllo degli accessi basato sui ruoli (RBAC)

Una gerarchia di autorizzazioni che determina ciò che un utente può fare in base al proprio ruolo.

Leggi ora →

Privilegio minimo

Concedere agli utenti solo l'accesso necessario per svolgere le proprie responsabilità.

Leggi ora →