Master's Thesis

Digital Identity Management in Information Systems

Final Thesis 6.19 MB

Author of thesis: Ing. Martin Děcký

Acad. year: 2025/2026

Supervisor: doc. Ing. Václav Zeman, Ph.D.

Reviewer: doc. Ing. Karel Burda, CSc.

Abstract:

This master’s thesis addresses the issue of digital identity and access management in modern information systems. The theoretical section defines the basic concepts of digital identity, outlines the role of identity and access management within an organization’s security architecture, and provides an overview of the legislative and regulatory requirements that influence the design and operation of such systems. It then provides an overview of the technologies and approaches used for authentication, authorization, and access control, and summarizes the main trends in this field. The theoretical analysis is followed by a comparative analysis of selected open-source platforms, based on which the Keycloak platform is chosen as the core of the demonstration scenario. The practical section focuses on the design and implementation of a container-based demonstration environment that integrates a central server with a web application and a directory service, as well as on the design of laboratory tasks to verify the technical functionality of the solution and its usability in teaching.

Keywords:

Digital identity, identity and access management, Keycloak, authentication, authorization, multi-factor authentication

Date of defence

09.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. Otázky: 1) V souladu s uvedenými připomínkami v posudku podrobněji rozeberte pojem autorizace. 2) Co bylo důvodem volby délky hesla na 8 znaků? Jde změnit délka?

Language of thesis

Czech

Faculty

Department

Study programme

Information Security (MPC-IBE)

Composition of Committee

doc. Ing. Václav Zeman, Ph.D. (předseda)
doc. Ing. Tomáš Horváth, Ph.D. (místopředseda)
Mgr. Václav Stupka, Ph.D. (člen)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Pavel Nevlud (člen)
Ing. Jan Pospíšil, Ph.D. (člen)
Ing. Pavel Paluřík (člen)
Ing. Pavel Pirohovič (člen)

Supervisor’s report
doc. Ing. Václav Zeman, Ph.D.

Student Bc. Martin Děcký zpracoval diplomovou práci na téma Správa digitálních identit v informačních systémech. Cílem práce bylo analyzovat principy a technologie IAM, vybrat vhodné open-source řešení a navrhnout demonstrační scénář pro registraci uživatelů, přihlášení a správu rolí. Zadání bylo splněno. Student zvolil platformu Keycloak, vytvořil kontejnerové demonstrační prostředí a připravil laboratorní úlohy zaměřené na autentizaci, autorizaci, správu rolí, politiku hesel, MFA a správu relací.
Technická zpráva je přehledně členěná a svým rozsahem odpovídá diplomové práci. Teoretická část poskytuje dostatečný přehled problematiky IAM, praktická část popisuje návrh, implementaci a testování demonstračního prostředí. Formální a jazyková úroveň práce je dobrá, i když se místy objevují drobné formulační nedostatky a některé pasáže mají spíše popisný charakter.
Student pracoval s rozsáhlým souborem literatury a dokumentace. Výsledky práce jsou prakticky využitelné zejména ve výuce, kde mohou sloužit jako základ pro laboratorní cvičení z oblasti správy digitálních identit a přístupových oprávnění. Pozitivně hodnotím také ověření úloh testery a zapracování připomínek.
Student byl během semestru aktivní, pravidelně konzultoval postup práce a na připomínky reagoval. K řešení přistupoval samostatně a odpovědně.
Diplomovou práci hodnotím jako zdařilou a doporučuji ji k obhajobě. Points proposed by supervisor: 94

Grade proposed by supervisor: A

Reviewer’s report
doc. Ing. Karel Burda, CSc.

Cílem práce bylo analyzovat principy, standardy a nástroje správy digitální identity. Na tomto základě pak měl student pomocí vhodného nástroje vytvořit demonstrační scénář, který by zahrnoval registraci uživatelů, přihlášení a správu rolí.

Struktura práce je logická. V první kapitole autor uvádí základní pojmy, druhá kapitola je věnována popisu soudobých standardů a technologií, ve třetí kapitole autor popisuje vybrané nástroje a poslední dvě kapitoly se zabývají návrhem, implementací a zhodnocením demonstračního scénáře. Praktickým výsledkem práce jsou dvě laboratorní úlohy.

Na práci oceňuji systematický přístup při řešení problémů. Z věcného hlediska mám k práci pouze drobné výhrady. Autor na s. 14 definuje digitální identitu, jako soubor dat, která v kybernetickém prostředí jednoznačně popisují danou entitu. V této definici však není zdůrazněn aspekt, že tento soubor dat by měl kromě popisu entity také umožnit ověření její totožnosti. Dále autor na s. 16 definuje autorizaci jako proces ověření, kdo a jakým způsobem má přístup k daným informačním systémům a datům. Autorizace je však obecně chápána jako přidělení práv v rámci registrace entity. Autorem použité definice se sice vcelku běžně používají, ale autor měl v práci uvést a případně prodiskutovat i jiné definice.

Z formálního hlediska je práce kvalitní a nemám k ní připomínky.

Celkově konstatuji, že práce splňuje zadání v celém rozsahu na výborné úrovni a proto ji hodnotím stupněm A - 95 bodů. Topics for thesis defence:
  1. V souladu s výše uvedenými připomínkami podrobněji rozeberte pojem autorizace.
Points proposed by reviewer: 95

Grade proposed by reviewer: A

Responsibility: Mgr. et Mgr. Hana Odstrčilová