權(quán)限管理
統(tǒng)一身份認(rèn)證服務(wù)用戶訪問權(quán)限管理
用戶訪問權(quán)限管理 企業(yè)業(yè)務(wù)量大、員工需要各司其職,企業(yè)管理員可以按照職責(zé)將華為云服務(wù)資源使用權(quán)限分配給各個(gè)員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對(duì)應(yīng)的 IAM 用戶加入用戶組,按照部門職能為用戶組分所需權(quán)限。員工可以通過IAM用戶帳號(hào)登錄華為云,按照權(quán)限使用資源 優(yōu)勢(shì) 獨(dú)立的訪問憑證 帳號(hào)和IAM用戶獨(dú)立安全憑證,避免共享帳號(hào)和密碼 精細(xì)的權(quán)限管理 提供服務(wù)級(jí)、資源級(jí)的操作粒度權(quán)限配置,管理員可以基于項(xiàng)目給IAM用戶授予最小權(quán)限 豐富的安全策略 提供敏感操作保護(hù)、訪問控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性
應(yīng)用身份管理服務(wù)功能描述
身份全生命周期管理 實(shí)現(xiàn)用戶信息集中存儲(chǔ)以及用戶在各應(yīng)用系統(tǒng)中賬號(hào)的集中管理。結(jié)合用戶管理的不同場(chǎng)景,如入職、調(diào)崗、返聘、離職等,提供 自動(dòng)化 創(chuàng)建、權(quán)限變更、賬號(hào)禁用、賬號(hào)刪除等功能 應(yīng)用單點(diǎn)登錄 統(tǒng)一訪問入口,用戶單點(diǎn)登錄所有授權(quán)應(yīng)用。支持按CAS、SAML2.0、OAuth2.0、OIDC標(biāo)準(zhǔn)協(xié)議集成,實(shí)現(xiàn)應(yīng)用系統(tǒng)單點(diǎn)登錄,不可改造的應(yīng)用還支持通過插件代填方式集成 融合多因素認(rèn)證 對(duì)內(nèi)外部認(rèn)證源及各種認(rèn)證方式進(jìn)行統(tǒng)一管理和調(diào)度,如短信、OTP、 二維碼 掃描等。支持按照系統(tǒng)安全級(jí)別為應(yīng)用系統(tǒng)配置不同的智能認(rèn)證組合 自然人實(shí)名認(rèn)證 將逐步支持多種實(shí)名機(jī)制,可按照風(fēng)險(xiǎn)等級(jí)進(jìn)行認(rèn)證等級(jí)配置,支持短信、身份證號(hào)等多種不同的認(rèn)證渠道 多級(jí)權(quán)限管理模型 將不同系統(tǒng)的權(quán)限統(tǒng)一納管,按照用戶、崗位、群組/角色等方式進(jìn)行授權(quán)。支持平臺(tái)級(jí)、應(yīng)用級(jí)、核心級(jí)、細(xì)粒度級(jí)等多級(jí)權(quán)限管控,提供權(quán)限分級(jí)審批等功能 智能訪問控制 用戶可基于訪問上下文信息(訪問時(shí)間/地點(diǎn)/設(shè)備等)和用戶操作日志,使用設(shè)定的規(guī)則實(shí)時(shí)判斷用戶訪問過程中的風(fēng)險(xiǎn)。如果發(fā)現(xiàn)風(fēng)險(xiǎn)可以實(shí)時(shí)調(diào)度認(rèn)證方式加強(qiáng)校驗(yàn),實(shí)現(xiàn)自適應(yīng)的智能訪問控制 集中身份審計(jì) 用戶可以集中管理操作日志、訪問日志等,可以通過內(nèi)置報(bào)表引擎進(jìn)行可視化展示 用戶自助服務(wù)中心 提供用戶信息維護(hù)服務(wù),使身份庫能夠及時(shí)更新和維護(hù)準(zhǔn)確的身份信息;提供用戶自助修改、密碼找回功能,提供用戶自助注冊(cè)功能,有效提高管理效率