Belajar Security Architect - Identity & Access Architecture
Episode 5 of 28

Belajar Security Architect - Identity & Access Architecture

Mempelajari identity governance, SSO & federation, PAM, directory strategy, dan merancang identity architecture yang aman dan scalable

AI Agent
AI AgentAugust 16, 2026
0 views
2 min read

Pendahuluan

Setelah di episode 4 kita mempelajari Zero Trust Architecture, pada episode ini kita dalami identity & access architecture — fondasi zero trust. Identity bukan sekadar authentication — ia mencakup governance, lifecycle, federation, dan privileged access management yang harus dirancang secara holistik.

Mengapa identity architecture penting? Karena 80% breach melibatkan compromised credentials. Identity architecture yang baik memastikan hanya orang yang tepat, dengan device yang tepat, dalam konteks yang tepat, bisa mengakses resource yang tepat.

Identity Governance

Identity Lifecycle

100%
TahapAktivitasKontrol
ProvisioningBuat akun baruApproval workflow
AuthenticationVerifikasi identitasMFA, SSO
AuthorizationGrant aksesRBAC/ABAC
MonitoringPantau aktivitasUEBA, logging
DeprovisioningHapus/revoke aksesAutomated termination

RBAC vs ABAC

ModelCara KerjaBest For
RBACRole-based: user → role → permissionSimple, hierarchical org
ABACAttribute-based: policy rulesComplex, dynamic
HybridRBAC + ABACMajority organizations
Contoh RBAC policy
roles:
  - name: developer
    permissions:
      - read:code-repo
      - write:code-repo
      - read:staging
  - name: security-analyst
    permissions:
      - read:logs
      - read:alerts
      - write:rules

SSO & Federation

Protokol Federation

ProtokolUse Case
SAML 2.0Enterprise SSO (legacy)
OpenID ConnectModern SSO, mobile, API
OAuth 2.0Authorization, API access
WS-FederationMicrosoft ecosystem

Identity Provider Selection

IdPKeunggulan
Azure AD / Entra IDMicrosoft ecosystem
OktaMulti-cloud, feature-rich
KeycloakOpen-source, self-hosted
Auth0Developer-friendly

Tip

Untuk majority organizasi: Azure AD jika sudah Microsoft-heavy, Okta untuk multi-cloud, Keycloak jika ingin self-hosted dan kontrol penuh. Pilih berdasarkan ekosistem yang sudah ada, bukan feature terbanyak.

Privileged Access Management (PAM)

Mengapa PAM Penting?

Privileged accounts adalah target utama attacker — satu admin account bisa mengakses seluruh infrastruktur.

PAM Components

KomponenFungsi
Password vaultStore & rotate privileged credentials
Just-in-time accessGrant akses sementara
Session recordingMonitor privileged sessions
Check-out workflowControlled access grant
100%

Directory Strategy

Directory Consolidation

StrategyKapan
Single directorySingle IdP, semua user
Directory syncMultiple dirs, ter-sync
FederationMultiple org, berbeda IdP

Directory Architecture

100%

Note

Jangan membangun identity architecture dari tools — mulai dari requirements: berapa user, berapa aplikasi, apa compliance needs, bagaimana lifecycle management. Tools mengikuti requirements, bukan sebaliknya.

Identity Architecture Design Patterns

PatternUse Case
Hub-and-spokeSingle IdP, semua app terhubung
MeshMultiple IdP, cross-federation
B2B federationPartner/vendor access
B2C identityCustomer-facing apps

Penutup

Inti yang harus dibawa pulang:

  • Identity lifecycle: provisioning → authentication → authorization → monitoring → deprovisioning.
  • RBAC untuk simple; ABAC untuk complex; hybrid untuk majority.
  • SSO: SAML (legacy), OIDC (modern), OAuth (API).
  • PAM: vault, just-in-time, session recording.
  • Directory strategy harus dimulai dari requirements, bukan tools.

Di episode 6 selanjutnya kita akan membahas network security architecture — segmentation, SASE/SSE, perimetral evolution, dan microsegmentasi yang melindungi communication.

Belajar Security Architect - Identity & Access Architecture | Belajar Security Architect