Løsninger for risikobasert autentisering (RBA) er identitetsadministrasjonsverktøy som vurderer ulike brukerattributter for å identifisere og redusere potensielle sikkerhetstrusler. Organisasjoner bruker RBA-programvare for å forbedre brukerautentisering og styringsprosesser. Når en bruker anses som høyrisiko, kan de bli bedt om ytterligere bekreftelsestrinn. RBA-løsninger analyserer faktorer som IP-adresser, enheter, brukeratferd og identiteter for å bestemme riktig autentiseringsnivå for hver enkelt som prøver å få tilgang til systemet. Brukere som får tilgang til applikasjoner fra pålitelige enheter og kjente steder kan få automatisk tilgang, mens mistenkelige brukere kan bli pålagt å gi ekstra autentisering, for eksempel en SMS-kode, biometrisk bekreftelse eller e-postbekreftelse. Mens RBA-produkter ofte inkluderer multi-factor authentication (MFA)-funksjoner, lar de administratorer tilpasse sikkerhetskrav basert på spesifikke risikofaktorer. RBA-verktøy fokuserer vanligvis på autentisering og kan integreres med skybaserte identitets- og tilgangsstyringssystemer (IAM), men de er først og fremst opptatt av autentiseringsprosessen, snarere enn bredere applikasjonstilgang eller styring.