n8develops/iam-analyst-portfolio
GitHub: n8develops/iam-analyst-portfolio
一个展示云 IAM 实践技能的个人作品集,覆盖身份生命周期自动化、SSO、RBAC 治理和特权访问管理等核心场景。
Stars: 0 | Forks: 0
# IAM 分析师作品集 — Nathanael Pierre Louis
这是一个注重实践的身份与访问管理(IAM)作品集,旨在展示实用的 IAM 技能:
身份生命周期自动化、联合身份验证、访问治理以及特权访问管理。
本作品集是作为从 IT/系统管理向云 IAM 分析师角色结构化转型的一部分而构建的。
## 背景
持有 Security+ 认证的 IT 专业人员,拥有 Active Directory 管理、CVE 修复以及跨国防资金和市政政府环境的 CMMC 合规性方面的生产环境经验。
本作品集将这些经验转化为现代云身份平台(Microsoft Entra ID / Okta)中的实践。
## 项目
| # | 项目 | 重点 | 状态 |
|---|---------|-------|--------|
| 1 | [自动化 JML 生命周期框架](./project-1-jml-lifecycle) | 用于 joiner-mover-leaver 工作流的 Graph API / PowerShell 自动化 | 未开始 |
| 2 | [SSO 与联合身份验证实验室](./project-2-sso-federation) | SAML 2.0 / OIDC、JWT 检查、条件访问 | 未开始 |
| 3 | [RBAC 权限矩阵与访问审计](./project-3-rbac-audit) | 访问治理、SoD、特权蔓延修复 | 已完成 |
| 4 | [JIT 特权访问与 Break-Glass 实验室](./project-4-pam-breakglass) | PIM、限时管理访问权限、紧急账户治理 | 未开始 |
## 工具与环境
- Microsoft Entra ID(免费层 + P2 试用版)
- Okta Developer 租户
- PowerShell 7 / Python 3
- Microsoft Graph API
- Draw.io(架构图)
## 展示技能
身份生命周期管理 • RBAC 设计 • 职责分离 实施 • SAML 2.0 / OIDC / OAuth 2.0 •
JWT 结构与声明 • 条件访问 • 特权身份管理 (PIM) • 访问审计与修复 •
Microsoft Graph API 自动化
## 联系方式
📍 接受 relocation/出差 | [LinkedIn](https://www.linkedin.com/in/nathanael-pierre-louis/) | n8devs@gmail.com
标签:AI合规, 个人作品集, 单点登录, 权限治理, 自动化运维, 身份与访问管理, 逆向工具, 零信任架构