{"id":241,"date":"2026-04-17T14:24:18","date_gmt":"2026-04-17T07:24:18","guid":{"rendered":"https:\/\/mooc.ukdw.ac.id\/courses\/cloud-computing\/lessons\/identity-and-access-management\/"},"modified":"2026-04-18T15:26:26","modified_gmt":"2026-04-18T08:26:26","slug":"identity-and-access-management","status":"publish","type":"lesson","link":"https:\/\/mooc.ukdw.ac.id\/en\/courses\/cloud-computing\/lessons\/identity-and-access-management\/","title":{"rendered":"Identity and Access Management"},"content":{"rendered":"<h2>Materi:<\/h2>\n<p data-start=\"146\" data-end=\"564\"><strong data-start=\"146\" data-end=\"186\">Identity and Access Management (IAM)<\/strong> adalah layanan atau mekanisme yang digunakan untuk mengatur <strong data-start=\"247\" data-end=\"256\">siapa<\/strong> yang dapat mengakses sumber daya cloud dan <strong data-start=\"300\" data-end=\"312\">apa saja<\/strong> yang boleh dilakukan oleh pengguna tersebut. Dalam lingkungan cloud, IAM sangat penting karena banyak layanan, data, dan aplikasi diakses melalui internet, sehingga pengaturan identitas dan hak akses harus dilakukan dengan baik agar sistem tetap aman.<\/p>\n<p data-start=\"566\" data-end=\"1037\">IAM mencakup dua konsep utama, yaitu <strong data-start=\"603\" data-end=\"621\">authentication<\/strong> dan <strong data-start=\"626\" data-end=\"643\">authorization<\/strong>. <strong data-start=\"645\" data-end=\"663\">Authentication<\/strong> adalah proses untuk memverifikasi identitas pengguna, misalnya melalui username, password, atau multi-factor authentication (MFA). Setelah identitas pengguna terverifikasi, sistem melakukan <strong data-start=\"854\" data-end=\"871\">authorization<\/strong>, yaitu menentukan hak akses pengguna terhadap sumber daya tertentu, misalnya apakah pengguna hanya boleh melihat data, mengubah konfigurasi, atau menghapus resource.<\/p>\n<p data-start=\"1039\" data-end=\"1566\">Dalam IAM terdapat beberapa komponen penting, yaitu <strong data-start=\"1091\" data-end=\"1099\">user<\/strong>, <strong data-start=\"1101\" data-end=\"1110\">group<\/strong>, <strong data-start=\"1112\" data-end=\"1120\">role<\/strong>, dan <strong data-start=\"1126\" data-end=\"1136\">policy<\/strong>. <strong data-start=\"1138\" data-end=\"1146\">User<\/strong> adalah identitas individual yang menggunakan layanan cloud. <strong data-start=\"1207\" data-end=\"1216\">Group<\/strong> adalah kumpulan user yang memiliki kebutuhan akses serupa. <strong data-start=\"1276\" data-end=\"1284\">Role<\/strong> adalah seperangkat izin yang dapat diberikan kepada user, aplikasi, atau layanan tertentu. <strong data-start=\"1376\" data-end=\"1386\">Policy<\/strong> adalah aturan yang mendefinisikan izin akses terhadap resource cloud. Dengan kombinasi komponen tersebut, administrator dapat mengelola akses secara lebih terstruktur dan efisien.<\/p>\n<p data-start=\"1568\" data-end=\"1972\">Salah satu prinsip utama dalam IAM adalah <strong data-start=\"1610\" data-end=\"1629\">least privilege<\/strong>, yaitu setiap pengguna hanya diberikan hak akses minimum yang diperlukan untuk menjalankan tugasnya. Prinsip ini penting untuk mengurangi risiko kesalahan, penyalahgunaan akses, dan kebocoran data. Sebagai contoh, mahasiswa yang hanya perlu melihat materi tidak perlu memiliki hak untuk mengubah konfigurasi server atau menghapus data sistem.<\/p>\n<p data-start=\"1974\" data-end=\"2336\">Selain itu, IAM juga mendukung keamanan cloud melalui penggunaan <strong data-start=\"2039\" data-end=\"2058\">password policy<\/strong>, <strong data-start=\"2060\" data-end=\"2097\">multi-factor authentication (MFA)<\/strong>, dan <strong data-start=\"2103\" data-end=\"2124\">access monitoring<\/strong>. Password policy membantu memastikan penggunaan kata sandi yang kuat, MFA menambahkan lapisan keamanan tambahan saat login, dan monitoring membantu mendeteksi aktivitas mencurigakan atau akses yang tidak sesuai.<\/p>\n<p data-start=\"2338\" data-end=\"2566\">Melalui pertemuan ini, mahasiswa diharapkan memahami bahwa keamanan cloud tidak hanya bergantung pada teknologi infrastruktur, tetapi juga sangat dipengaruhi oleh bagaimana identitas pengguna dan hak akses dikelola secara tepat.<\/p>\n<h2 data-section-id=\"m0m16f\" data-start=\"2820\" data-end=\"2839\">Contoh Sederhana<\/h2>\n<p data-start=\"2840\" data-end=\"2873\">Dalam sebuah sistem cloud kampus:<\/p>\n<ul data-start=\"2874\" data-end=\"3196\">\n<li data-section-id=\"11l5sg9\" data-start=\"2874\" data-end=\"2949\"><strong data-start=\"2876\" data-end=\"2891\">Admin cloud<\/strong> memiliki akses penuh untuk membuat dan mengelola resource<\/li>\n<li data-section-id=\"1pixxie\" data-start=\"2950\" data-end=\"3021\"><strong data-start=\"2952\" data-end=\"2961\">Dosen<\/strong> dapat mengakses aplikasi pembelajaran dan database tertentu<\/li>\n<li data-section-id=\"1sl85jd\" data-start=\"3022\" data-end=\"3087\"><strong data-start=\"3024\" data-end=\"3037\">Mahasiswa<\/strong> hanya dapat mengakses materi dan mengunggah tugas<\/li>\n<li data-section-id=\"444179\" data-start=\"3088\" data-end=\"3196\"><strong data-start=\"3090\" data-end=\"3102\">Aplikasi<\/strong> tertentu dapat diberi <strong data-start=\"3125\" data-end=\"3133\">role<\/strong> untuk membaca data tanpa perlu menggunakan akun pengguna biasa<\/li>\n<\/ul>\n<p data-start=\"3198\" data-end=\"3306\">Pengaturan seperti ini membantu memastikan bahwa setiap pihak hanya memiliki akses sesuai tanggung jawabnya.<\/p>\n<h2 data-section-id=\"12rf31d\" data-start=\"2568\" data-end=\"2587\">Poin Inti Materi<\/h2>\n<ul data-start=\"2588\" data-end=\"2818\">\n<li data-section-id=\"drnie7\" data-start=\"2588\" data-end=\"2637\">Pengertian Identity and Access Management (IAM)<\/li>\n<li data-section-id=\"3gk0xe\" data-start=\"2638\" data-end=\"2682\">Perbedaan authentication dan authorization<\/li>\n<li data-section-id=\"17nbtqq\" data-start=\"2683\" data-end=\"2724\">Komponen IAM: user, group, role, policy<\/li>\n<li data-section-id=\"zq8iev\" data-start=\"2725\" data-end=\"2754\">Prinsip <strong data-start=\"2735\" data-end=\"2754\">least privilege<\/strong><\/li>\n<li data-section-id=\"94xl81\" data-start=\"2755\" data-end=\"2818\">Keamanan tambahan: password policy, MFA, dan monitoring akses<\/li>\n<\/ul>\n<h2>Bacaan Resmi AWS<\/h2>\n<ul data-start=\"2588\" data-end=\"2818\">\n<li>What is IAM? &#8211; AWS Identity and Access Management: <a href=\"https:\/\/docs.aws.amazon.com\/IAM\/latest\/UserGuide\/introduction.html\">https:\/\/docs.aws.amazon.com\/IAM\/latest\/UserGuide\/introduction.html<\/a><\/li>\n<li>Getting started with IAM: <a href=\"https:\/\/docs.aws.amazon.com\/IAM\/latest\/UserGuide\/getting-started.html\">https:\/\/docs.aws.amazon.com\/IAM\/latest\/UserGuide\/getting-started.html<\/a><\/li>\n<\/ul>","protected":false},"comment_status":"open","ping_status":"closed","template":"","class_list":["post-241","lesson","type-lesson","status-publish","has-post-thumbnail"],"_links":{"self":[{"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/lesson\/241","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/lesson"}],"about":[{"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/types\/lesson"}],"replies":[{"embeddable":true,"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/comments?post=241"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/media\/240"}],"wp:attachment":[{"href":"https:\/\/mooc.ukdw.ac.id\/en\/wp-json\/wp\/v2\/media?parent=241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}