A healthcare organization is updating its enterprise Identity and Access Management (IAM) architecture to support dynamic, fine-grained access control across decoupled microservices. The security team requires a centralized component that evaluates contextual attributes—such as user role, device posture, time of day, and resource sensitivity—against security policies to issue an authorization decision for each access request. Which architectural component directly performs this policy evaluation to determine whether access should be granted?
- Policy Decision Point (PDP)Answer
- BPolicy Enforcement Point (PEP)
- CIdentity Provider (IdP)
- DPerimeter Next-Generation Firewall (NGFW)
Answer
Policy Decision Point (PDP)
The Policy Decision Point (PDP) is the architectural entity in Attribute-Based Access Control (ABAC) and Zero Trust architectures responsible for receiving authorization requests, evaluating them against configured access policies and environmental attributes, and issuing a definitive permit or deny decision.
Step-by-Step Solution
Key Concept
Attribute-Based Access Control (ABAC) and Policy Decision Point (PDP) Architecture