IAM (Identity and Access Management) は、「誰が」「どのリソースに」「どの操作を許可されるか」を一元管理する仕組みである。認証と認可を統合し、最小権限の原則でアクセスを制御する点が中核となる。 LDAP や Active Directory によるユーザー管理から発展し、クラウド時代にリソース中心のモデルへ再設計された。現在は各クラウドプロバイダが独自の IAM を提供し、概念は共通しつつも実装は異なる。