Kimlik ve erişim yönetimi politikalarının uygulandığı bulut güvenliği bileşenidir. IAM, özellikle yerel cihaz dışında kalan hesap, API, dosya ve yönetim hareketlerini görünür hale getirir. Yanlış yorumlandığında olay akışı, sorumluluk değerlendirmesi veya risk önceliği hatalı kurulabilir.