Identity and access management integrates policies, business processes, and technologies to enable authentication and authorization of subjects before and during an online transaction. Technological developments, and social and regulatory demands, such as personal data protection regulations, constantly pose challenges for identity management. This chapter begins with a characterization of identity and access management models, which includes the decentralized identity model. It then presents some technologies and standards to meet new demands and challenges regarding security, privacy, usability, and user empowerment. It also characterizes software identity, the use of authorization and access control in web applications, ending with an overview of the topics covered.
ResumoA gestão de identidade e de acesso integra políticas, processos de negócios e tecnologias para permitir a autenticação e autorização de sujeitos antes e durante uma transação online. Evoluções tecnológicas, demandas sociais e regulatórias, como as leis de proteção de dados pessoais, impõem constantemente desafios para a gestão de identidade. Este capítulo inicia-se com uma caracterização dos modelos de gestão de identidade e de acesso, o que inclui o modelo de identidade descentralizada, para depois apresentar