Identiteetinhallinta käsittää kaikki prosessit, joita käytetään tietojärjestelmän käyttäjätilien luomiseen ja hallintaan. Tietojärjestelmämaailmassa syntyi ensin yksityisiä verkkoja, joissa käyttäjien oli tunnistettava itsensä käyttäjätunnuksella ja salasanalla. Yleisön tai tavallisen käyttäjän rooli kehittyi vasta, kun järjestelmät laajenivat ja tietojenkäsittelytieteen ala kasvoi Internetiksi 1990 -luvun alussa.
Laajentumisen seurauksena identiteetinhallinta on kehittynyt keskitetysti hallitusta käyttäjätunnusprosessista, jota hallitsee ”portinvartija”, käyttäjälähtöiseksi itsepalvelujärjestelmäksi. Käyttäjät ovat nyt vastuussa salasanan vaihtamisesta ja hallinnasta, lataavat järjestelmän ylläpidon keskeisen toiminnon tekniseltä henkilökunnalta ja asettavat tämän roolin käyttäjäyhteisön käsiin. Tämän prosessimuutoksen ratkaisemiseksi on kehitetty monimutkaisia työnkulkuja, jotka liittyvät käyttäjien käyttöoikeuksien hallintaan, hyväksymisiin ja tilinhallintaan.
Tietojärjestelmien käytön laajentuessa jokapäiväisessä elämässä ja työpaikalla tunnistamisen hallinta on tullut yhä tärkeämmäksi. Alkuperäinen käsite itsenäisistä järjestelmistä johti odottamattomaan ongelmaan. Järjestelmien lukumäärän nopean kasvun myötä yksilöllisten käyttäjätunnusten käyttäjien määrä oli säilytettävä moninkertaisena.
Vastauksena tietoturvaloukkausten pelkoon tunnistamisen hallintaratkaisujen monimutkaisuus kasvoi. Salasanan merkkien vähimmäismäärä kasvoi, samoin kirjainten, numeroiden ja merkkien yhdistelmää koskeva vaatimus. Nämä muutokset tehtiin yrittämällä vähentää henkilöllisyyden hallintajärjestelmän rikkomiseen tarkoitettujen tietokoneohjelmien tehokkuutta. Tämä muutos tosiasiassa heikensi identiteetinhallintajärjestelmän tarjoaman turvallisuuden laatua, koska käyttäjät kirjoittavat järjestelmän nimen, käyttäjätunnuksen ja salasanan paperille tai muuhun ohjelmistotyökaluun yrittäessään hallita näitä tietoja.
Tämän käyttäytymisen ja sen oivalluksen perusteella, että nykyinen menetelmä ei ole enää hyödyllinen, tuli halu yksi kirjautuminen kaikkiin yhteenliitettyihin järjestelmiin. Suuri, keskitetysti hallittu identiteetinhallintajärjestelmä sallii käyttäjän kertakirjautumisen, mutta pääsyn useisiin itsenäisiin järjestelmiin yhdellä käyttäjätunnuksella ja salasanalla. Tämän konseptin toteuttamiseen käytetään useita lähestymistapoja.
Yksi lähestymistapa on fyysinen avain tai passi, joka on tallennettu USB- tai muistiavaimelle yhdessä käyttäjätunnuksen ja salasanan kanssa, jotta käyttäjä voidaan yksilöidä yksilöllisesti. Microsoft kehitti passin.net -kehyksen toimimaan tunnistushallintajärjestelmänä. Käyttäjät luovat Windows Live ID: n Internetin kautta ja linkittävät eri MSN -tuotteet tähän tiliin. Kun he kirjautuvat Windows Liveen, näyttöön tulee koontinäyttö, joka näyttää eri tilit ja sovellukset, joihin he ovat liittyneet.
Osana Euroopan unionia on perustettu yhteisön palvelujen yksityisyyden ja identiteetin hallinta (PICOS), joka tutkii ja luo yhden tavan hallita mobiililaitteiden turvallisuutta, yksityisyyttä ja henkilöllisyyden hallintaa. PICOS koostuu jäsenistä seitsemästä eri maasta ja on osa Trust & Security Groupia EU: ssa.