Match each Identity and Access Management (IAM) architectural component to its primary role within an access evaluation control framework.
- Policy Decision Point (PDP)Evaluates access requests against security rules to issue authorization decisions.
- Policy Enforcement Point (PEP)Intercepts user requests and enforces authorization decisions by permitting or blocking traffic.
- Policy Information Point (PIP)Retrieves external contextual attributes, such as device status and location, to inform access evaluations.
- Policy Administration Point (PAP)Provides the management interface used to create, test, and store access control policy definitions.
Answer
Policy Decision Point (PDP) matches authorization evaluation; Policy Enforcement Point (PEP) matches traffic interception and enforcement; Policy Information Point (PIP) matches contextual attribute retrieval; Policy Administration Point (PAP) matches policy creation and management.
In modern access control and Zero Trust architectures, access evaluation is divided across specialized functional entities. The Policy Decision Point (PDP) evaluates request parameters against access policies. The Policy Enforcement Point (PEP) enforces the resulting decision at network or application boundary gates. The Policy Information Point (PIP) supplies requisite contextual attributes (such as user attributes or threat telemetry) to the PDP. The Policy Administration Point (PAP) acts as the governance interface for policy creation and maintenance.
Step-by-Step Solution
Key Concept
IAM Architecture Control Points (PDP, PEP, PIP, PAP)