Создать пользователя значительно проще, чем определить, что именно ему разрешено делать.
Большинство проблем современных IAM-систем возникает не на этапе аутентификации, а на этапе авторизации. Кто должен иметь доступ к production? Какие права положены подрядчикам? Что произойдёт после перевода сотрудника в другую команду? Как гарантировать, что увольнение автоматически приведёт к отзыву всех доступов?
Ответы на эти вопросы и отличают простую синхронизацию учётных записей от полноценной системы управления идентификацией.