ניהול זהויות הוא תחום מנהלי שהתפתח בשנות התשעים המוקדמות עת התפתחותם של מדעי המחשב. לפני כן לא היו תהליכי זיהוי ממוחשבים בשימוש כיוון שמערכות ממוחשבות לא היו בשימוש נרחב עד כדי צורך בתחום. המונח "ניהול זהויות" מתייחס לאופן בו אנשים מזדהים ברשתות שונות במחשב. עבודה בתחום זה כוללת את אופן נתינת הזהות על ידי המערכת, הגנתה מפני 'גנבי זהויות' ומפני חדירה לפרטיות המשתמש בכלל.
ניהול זהויות עוסק בזיהוי משתמשים שונים על פי קריטריונים אלו או אחרים במערכת. ניתן לאפיין זהויות על פי מאפיינים בסיסיים כגון הרשאות שימוש והרשאות גישה אך גם השתייכות למדינה, מוסד או חתך סטטיסטי כלשהוא יכולים להוות פרמטר לאופן ניהול זהויות ועל המערכת לאפשר, לחסום או לווסת כניסה למערכת בהתבסס על השתייכות המשתמש לאותה קבוצה.
ניהול זהויות הוא תחום רחב ונוגעים אליו נושאים חוקיים, חברתיים וכמובן נושאים הקשורים באבטחת מידע.
בתחילת דרכו החל תחום ניהול זהויות כתחום בו יצירת סיסמא היתה תהליך פשוט בעל תווים ספורים אך עם עליית מספר המשתמשים והפעולות אותן ניתן לבצע במערכת ממוחשבת, חלו שינויים רבים בתחום ניהול זהויות ותהליך יצירת סיסמאות נהפך מבוקר יותר. במערכות מבוססות סיסמה, כמות התווים הנדרשת עלתה ודרישות המערכת לגבי תווים מיוחדים בהם יש להשתמש נהפכה לסטנדרט.
מטרת התנאים שמציבות המערכות הוא יצירת קושי על מערכות ממוחשבות לשבור את הסיסמא ובכך להגן על פרטיות המשתמשים ועל המידע שלהם. עם זאת בגלל מספר חשבונות ממוחשבים ורמת הקושי הכרוכה בבחירת סיסמא נהפך התחום למסובך ולמרובה סיסמאות פר משתמש. לכן התפתחו בשנים האחרונות מערכות אשר מאפשרות שימוש בסיסמא בודדת לכמה מערכות.
תהליך זה קרוי סינכרוניזציה של סיסמא והוא מאפשר גישה לכל המאגרים הממוחשבים בקלות יחסית.
קיימים שלושה סוגי זהויות כאשר הראשונה היא זהות טהורה, כלומר יצירת שינוי ומחיקת זהות ללא גישת המשתמש עצמו אליה. לרב תתבטא זהות זו בשטח כאימות נתונים וזהות של משתמש על פי סממן אישי שלו. דוגמא לשימוש בזהות טהורה היא טביעת אצבע דיגיטלית. הסוג השני הוא זהות משתמש בה רק למשתמש יש הרשאה להיכנס לזהות שלו ולשנות או למחוק ממנה תכנים. דוגמא לשימוש שכזה הוא חשבון אי מייל. הסוג השלישי הוא זהות מערכת שהיא זהות הנבנית ומעוצבת לפי דרישה חיצונית של לקוח.
בתחום ה- IT, ניהול זהויות הוא חלק קריטי מהעבודה כיוון שהוא מכוון להפוך מטלות ניהוליות כגון איתחול ססמאות לאוטומטי. אפשור אתחול סיסמא הוא תהליך נפוץ ומקובל בתחום ה- IT החוסך זמן ומשאבים רבים. זאת כיוון שרב העבודה של צוות עזרה ב- IT מושתת על אותן סיסמאות. גם מיזמים רבים משתמשים בתהליכי ניהול זהויות כיוון שבשעת הקמת מיזם ניהול זהויות משמש להגביר אבטחה ויעילות משתמש תוך חסכון בזמן ומשאבים כספיים.