帳號
云堡壘機(jī)產(chǎn)品功能
身份認(rèn)證 引用多因子認(rèn)證技術(shù),包括手機(jī)短信、手機(jī)令牌、USBKey、動態(tài)令牌等方式,安全認(rèn)證登錄用戶身份,降低用戶帳號密碼風(fēng)險 賬戶管理 集中管理系統(tǒng)用戶和資源帳號信息,對帳號全生命周期建立可視、可控、可管運維體系,解決共享帳號、臨時帳號、濫用權(quán)限等問題 權(quán)限控制 集中管控用戶訪問系統(tǒng)和資源的權(quán)限,對系統(tǒng)和資源的訪問權(quán)限進(jìn)行細(xì)粒度設(shè)置,保障了系統(tǒng)管理安全和資源運維安全 操作審計 系統(tǒng)行為審計,資源運維審計。支持Linux命令審計、Windows操作審計、 數(shù)據(jù)庫 命令審計、文件傳輸審計,支持對Linux命令審計、Windows操作審計全程錄像記錄 高效運維 Web運維,自動運維(專業(yè)版支持),第三方客戶端運維。支持SecureCRT、Xshell、Xftp、WinSCP、Navicat 、Toad for Oracle等工具 工單申請 系統(tǒng)運維用戶在運維過程中,遇到需運維資源而無權(quán)限情況,可提交系統(tǒng)工單申請資源控制權(quán)限,尋求管理人員授權(quán)審批
統(tǒng)一身份認(rèn)證服務(wù)合作伙伴授權(quán)管理
合作伙伴授權(quán)管理 企業(yè)可以使用 IAM 的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號A創(chuàng)建委托并授權(quán),被委托帳號B可以登錄華為云后切換角色,按照權(quán)限以委托帳號A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢 獨立的訪問憑證 帳號A和被委托帳號B獨立安全憑證,避免共享帳號和密碼 簡單的委托控制????? 可以隨時根據(jù)業(yè)務(wù)需要,通過簡單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號B只能按照權(quán)限使用資源,保障帳號、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號中的IAM用戶
統(tǒng)一身份認(rèn)證服務(wù)身份管理系統(tǒng)集成
身份管理系統(tǒng)集成 企業(yè)已有身份管理系統(tǒng)時,企業(yè)管理員通過IAM可以實現(xiàn)使用企業(yè)管理系統(tǒng)登錄華為云,無需為用戶重新創(chuàng)建帳號,無需管理多個身份系統(tǒng) 企業(yè)管理員配置身份提供商,企業(yè)員工即可使用企業(yè)管理系統(tǒng)帳號登錄華為云,根據(jù)權(quán)限使用云服務(wù)資源 優(yōu)勢 高效的管理用戶 只需要在企業(yè)管理系統(tǒng)中為用戶創(chuàng)建帳號,用戶即可同時訪問兩個系統(tǒng),降低人員管理成本 簡單的用戶操作 用戶在企業(yè)管理系統(tǒng)中登錄即可訪問兩個系統(tǒng) 豐富的實現(xiàn)方式 支持基于SAML、OIDC標(biāo)準(zhǔn)協(xié)議的單點登錄,如企業(yè)管理系統(tǒng)不支持SAML、OIDC協(xié)議,IAM提供自定義身份代理方式實現(xiàn)單點登錄