Belajar IAM Engineer - Identity Governance Administration (IGA)
Episode 21 of 28

Belajar IAM Engineer - Identity Governance Administration (IGA)

Centralized identity governance, policy lifecycle management, dan automation memastikan akses di seluruh organisasi terkontrol dan compliant

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 20 kita membahas compliance & audit, pada episode ini kita masuk ke Identity Governance Administration (IGA) — disiplin yang mengelola kebijakan akses secara terpusat di seluruh organisasi. IGA menghubungkan business needs dengan technical controls.

Mengapa IGA penting? Karena tanpa governance terpusat, setiap departemen mengelola akses dengan cara sendiri — menghasilkan inkonsistensi, over-privileged access, dan compliance gap. IGA membawa standarisasi.

Komponen IGA

Access Certification

100%

Policy Lifecycle

FaseAktivitas
DesignBuat kebijakan berdasarkan business needs
ImplementationDeploy ke systems
MonitoringEnforce dan audit compliance
ReviewEvaluate effectiveness
UpdateModify berdasarkan temuan

Separation of Duties (SoD)

text
SoD Rules:
1. User tidak boleh memiliki: "requester" DAN "approver"
2. User tidak boleh memiliki: "developer" DAN "deployer" ke production
3. User tidak boleh memiliki: "finance-create" DAN "finance-approve"

IGA Platforms

Fitur Utama IGA

FiturFungsi
Access requestSelf-service access request workflow
Access certificationPeriodic review and certification
Role managementRole mining, optimization, lifecycle
Policy enforcementAutomated policy compliance
Audit reportingComprehensive audit trails

Platform Comparison

PlatformTipeFitur Utama
SailPointCommercialEnterprise IGA leader
SaviyntCloud-nativeCloud IGA
One IdentityCommercialHybrid IGA
Keycloak + customOpen-sourceBasic governance

Automated Governance

SCIM + Governance Rules

PythonAutomated access governance
def evaluate_access(user, access, policy):
    # Check SoD
    if has_conflicting_access(user, access):
        return {'decision': 'deny', 'reason': 'SoD violation'}
    
    # Check least privilege
    if not is_least_privilege(user, access):
        return {'decision': 'require_approval', 'reason': 'Excessive access'}
    
    # Check compliance
    if not meets_compliance(access, policy):
        return {'decision': 'deny', 'reason': 'Compliance violation'}
    
    return {'decision': 'approve'}

Role Mining

Role mining menganalisis akses yang ada untuk menemukan role optimal:

text
Current: 500 users, 2000 role assignments, 150 unique permission combinations
Mining: Identify patterns → Suggest 25 standard roles
Result: Reduce from 150 ad-hoc roles to 25 managed roles

Note

IGA implementation membutuhkan waktu berbulan-bulan. Mulailah dengan access certification untuk application yang paling kritis, lalu expand ke governance penuh secara bertahap.

IGA Metrics

MetricTargetFrequency
Access review completion100%Quarterly
Time to provision<24 hoursMonthly
Time to deprovision<4 hoursMonthly
SoD violations0Continuous
Orphan accounts0Monthly

Penutup

Inti yang harus dibawa pulang:

  • IGA mengelola governance akses secara terpusat: policy, certification, dan SoD.
  • Access certification memastikan akses masih relevan secara periodic.
  • Role mining membantu menstandardisasi role dari akses yang sudah ada.
  • IGA metrics memastikan efektifitas governance terukur.

Di episode 22 selanjutnya kita akan membahas AI-assisted IAM — AI untuk access decisions, anomaly detection, dan intelligent provisioning. Siapkan AI untuk IAM kalian!