Identity management predstavuje integrovanú infraštruktúru, ktorá využíva rôzne produkty a prostriedky na dosiahnutie bezpečnosti používateľov a aplikácii. Autentifikácia, autorizácia a aplikovaná bezpečnostná politika sú základnými metódami na dosiahnutie bezpečnosti, pričom dosiahnutie tohto cieľa v komplexnom prostredí, ktoré môže tvoriť mnoho nehomogénných aplikácii je problematika, ktorá vyžaduje aplikovanie viacerých postupov, akými sú napríklad konsolidácia intentít a prístupových práv, riešenie single-sign-on a podobne.
Portfólio takéhoto riešenia zvyčajne obsahuje produkty ako adresárová služba LDAP, provisioning služby a SSO moduly.
Pri návrhu môžeme vychádzať z existujúceho komplexného riešenia, akým je napríklad Oracle Identity Management, alebo s prihliadnutím na aktuálne a plánované prostredie klienta zvoliť inú kombináciu komerčných , alebo open source produktov.
V neposlednom rade je potrebné uviesť aj skutočnosť, že zavádzanie servisne orientovanej architektúry SOA so sebou prináša aj nutnosť riešenia identity managementu.
Identity management centralizuje a automatizuje mnoho z uvedených úloh, tým znižuje náklady na administráciu a zároveň zvyšuje presnosť a bezpečnosť. Identity management ďalej umožňuje rýchlejšie nasadenie nových aplikácii. Väčšinou nasadenie novej aplikácie znamená vytvorenie a spravovanie samostatnej množiny používateľov a ich práv. Identity Management umožňuje novým aplikáciám využívať existujúcu infraštruktúru na správu jej používateľov a tým skracuje čas potrebný na nasadenie a správu nových aplikácií.
Identity management zvyšuje používateľský komfort. Stratégia identity managementu umožňuje novým používateľom získať prístup k ich aplikáciám rýchlejšie a šetrí tak ich čas. Zároveň umožňuje používateľom meniť ich nastavenia a preferencie na jednom mieste, namiesto vykonávania nastavení pre každú aplikáciu zvlášť. Identity management zvyšuje bezpečnosť aplikácií a umožňuje centrálnu správu hesiel a privilégií. Tým zjednodušuje ich použitie a odstraňuje pokušenie používateľov zapisovať si tieto informácie, čo je veľkým rizikom ohrozujúcim systém bezpečnosti.