Evne til å styre og gi tilgang til hvem som har rettighet til å benytte en ressurs (tjeneste, system, API, opplysning) på vegne av seg selv, andre personer eller virksomheter.
Kapabiliteten omfatter hele livssyklusen til en rettighet. Den sikrer at personer, virksomheter og systemer får riktig tilgang til riktige ressurser, og at tilgangene kan defineres, delegeres, forvaltes, kontrolleres og trekkes tilbake.
Tilgangsstyring er autorisering. Den er forutsetningen for god tilgangskontroll og gjør det mulig å styre hvem som har rett til å benytte en ressurs, tjeneste, system, API eller opplysning på vegne av seg selv, andre personer eller virksomheter.
Tilgangsstyring gjør det mulig å dele data, tjenester og API-er på tvers av virksomheter uten å miste kontroll over hvem som har rett til hva. Når roller, rettigheter og representasjon kan styres på en felles og etterprøvbar måte, kan flere aktører samhandle tryggere i samme tjenestekjede.
Kapabiliteten styrker det felles økosystemet ved å gi felles mekanismer for autorisering på tvers av personer, virksomheter og systemer. For sluttbrukeren betyr dette at tjenester kan fungere sømløst på tvers av virksomheter, samtidig som tilganger er korrekte, sporbare og mulige å trekke tilbake.