Back to all guides
Identity & Access Management
Set up user authentication, SSO, and access controls.
Overview
Identity & Access Management (IAM) helps you monitor user authentication, enforce MFA, and manage privileged access across your organisation.
Step 1: Review Identity Overview
- Navigate to Security Apps → Identity & Access
- Review MFA adoption rates across your organisation
- Check for accounts without MFA enabled
- Identify stale or inactive accounts
Step 2: Configure MFA Policies
- Set MFA requirements (all users, admins only, etc.)
- Configure allowed MFA methods
- Set grace period for MFA enforcement
- Enable alerts for MFA bypass or removal
Step 3: Monitor Privileged Access
- Review all users with admin roles
- Enable alerts for new admin assignments
- Set up periodic access reviews
- Configure just-in-time admin access if available
Step 4: Account Lifecycle Management
- Configure stale account detection (e.g., 90 days inactive)
- Set up alerts for disabled accounts with active sessions
- Monitor for accounts shared between multiple people
- Review guest and external user access
Step 5: Password Security
- Monitor for leaked credentials
- Enforce password complexity requirements
- Track password age and rotation
- Identify users with commonly-used passwords
Best Practices
- Enforce MFA for 100% of users
- Use phishing-resistant MFA (hardware keys, passkeys)
- Implement least privilege access
- Conduct quarterly access reviews