Bảo đảm định danh
Xác định người dùng, dịch vụ, thiết bị và tổ chức ở mức phù hợp với độ nhạy cảm của hành động.
NỀN TẢNG
Liên kết ai đã hành động, theo thẩm quyền/mục đích nào, dựa trên trạng thái đồng thuận/ủy quyền nào và đã tạo ra kết quả gì.
Xác định người dùng, dịch vụ, thiết bị và tổ chức ở mức phù hợp với độ nhạy cảm của hành động.
Kết hợp vai trò, không gian làm việc, quan hệ, mục đích và chính sách thay vì chỉ kiểm tra vai trò một cách đơn thuần.
Đánh giá phạm vi, mục đích, chủ thể, người được ủy quyền và trạng thái hết hạn/rút lại.
Lưu tác nhân, quyết định, phiên bản chính sách/cấu hình, thời gian, nguồn, mã tương quan và kết quả.
OIDC/OAuth 2.1, liên kết định danh doanh nghiệp và thông tin xác thực dịch vụ được tích hợp với phân quyền ứng dụng.
Xác thực tăng cường, kiểm soát phiên và thu hồi có thể được áp dụng cho các hành động nhạy cảm.
Mức bảo đảm định danh và các nhà cung cấp định danh (IdP) bên ngoài được chấp nhận phụ thuộc vào chính sách triển khai/tích hợp đã xác nhận.