Рішення для автентифікації на основі ризиків (RBA) — це інструменти керування ідентифікацією, які оцінюють різні атрибути користувача, щоб ідентифікувати та пом’якшувати потенційні загрози безпеці. Організації використовують програмне забезпечення RBA для вдосконалення процесів автентифікації користувачів і управління. Якщо користувач вважається групою ризику, йому може бути запропоновано виконати додаткові кроки перевірки. Рішення RBA аналізують такі фактори, як IP-адреси, пристрої, поведінка користувачів та ідентифікаційні дані, щоб визначити відповідний рівень автентифікації для кожної особи, яка намагається отримати доступ до системи. Користувачам, які отримують доступ до програм із надійних пристроїв і відомих місць, може бути надано автоматичний доступ, тоді як підозрілим користувачам може знадобитися надати додаткову автентифікацію, наприклад SMS-код, біометричну перевірку або підтвердження електронною поштою. Хоча продукти RBA часто включають можливості багатофакторної автентифікації (MFA), вони дозволяють адміністраторам налаштовувати вимоги безпеки на основі конкретних факторів ризику. Інструменти RBA зазвичай зосереджуються на автентифікації та можуть інтегруватися з хмарними системами керування ідентифікацією та доступом (IAM), але вони в першу чергу стосуються процесу автентифікації, а не ширшого доступу до програм або керування.