產(chǎn)品功能
-
集中身份管理
通過(guò) IAM 身份中心(IAM Identity Center )可以創(chuàng)建用戶和用戶組,并可管理用戶和用戶組,配置登錄時(shí)身份驗(yàn)證方式等。使用創(chuàng)建的用戶登錄后,可集中管理和訪問(wèn)華為云下多個(gè)帳號(hào)的資源。IAM Identity Center為每個(gè)企業(yè)提供統(tǒng)一的登錄門(mén)戶。
通過(guò) IAM 身份中心(IAM Identity Center )可以創(chuàng)建用戶和用戶組,并可管理用戶和用戶組,配置登錄時(shí)身份驗(yàn)證方式等。使用創(chuàng)建的用戶登錄后,可集中管理和訪問(wèn)華為云下多個(gè)帳號(hào)的資源。IAM Identity Center為每個(gè)企業(yè)提供統(tǒng)一的登錄門(mén)戶。
-
訪問(wèn)權(quán)限管理
IAM 身份中心(IAM Identity Center )可以統(tǒng)一配置用戶或用戶組對(duì)整個(gè)組織內(nèi)的任意帳號(hào)的訪問(wèn)權(quán)限。IAM Identity Center管理員可以根據(jù)組織的結(jié)構(gòu),選擇不同成員帳號(hào)為其分配可訪問(wèn)的身份(用戶或用戶組)以及具體的訪問(wèn)權(quán)限,且該權(quán)限可以隨時(shí)修改和刪除。
IAM 身份中心(IAM Identity Center )可以統(tǒng)一配置用戶或用戶組對(duì)整個(gè)組織內(nèi)的任意帳號(hào)的訪問(wèn)權(quán)限。IAM Identity Center管理員可以根據(jù)組織的結(jié)構(gòu),選擇不同成員帳號(hào)為其分配可訪問(wèn)的身份(用戶或用戶組)以及具體的訪問(wèn)權(quán)限,且該權(quán)限可以隨時(shí)修改和刪除。
-
對(duì)接企業(yè)身份管理系統(tǒng)
IAM 身份中心(IAM Identity Center )可配置與滿足條件的企業(yè)身份管理系統(tǒng)進(jìn)行單點(diǎn)登錄(SSO),直接使用企業(yè)身份管理系統(tǒng)的用戶,無(wú)需再創(chuàng)建用戶,提升企業(yè)用戶管理效率,降低安全風(fēng)險(xiǎn)。
IAM 身份中心(IAM Identity Center )可配置與滿足條件的企業(yè)身份管理系統(tǒng)進(jìn)行單點(diǎn)登錄(SSO),直接使用企業(yè)身份管理系統(tǒng)的用戶,無(wú)需再創(chuàng)建用戶,提升企業(yè)用戶管理效率,降低安全風(fēng)險(xiǎn)。
為什么選擇華為云IAM身份中心(IAM Identity Center)服務(wù)
降低多帳號(hào)下用戶管理復(fù)雜度
客戶企業(yè)在華為云擁有多個(gè)帳號(hào)時(shí),可通過(guò)IAM身份中心(IAM Identity Center)創(chuàng)建用戶和用戶組,訪問(wèn)華為云下多個(gè)帳號(hào)的資源。而不需要每次用不同帳號(hào)下的用戶登錄,再訪問(wèn)資源?;蛑苯訉?duì)接企業(yè)身份管理系統(tǒng),不需要再創(chuàng)建用戶,用戶組。
- 優(yōu)勢(shì)
- 集中身份管理
-允許管理員集中創(chuàng)建用戶,分配登錄密碼,并對(duì)其進(jìn)行分組管理。默認(rèn)支持 5 萬(wàn)用戶及 1萬(wàn)組配額。
-允許用戶使用登錄密碼登錄統(tǒng)一的用戶門(mén)戶,訪問(wèn)其分配的所有帳號(hào)的資源。無(wú)需用戶多次登錄。
- 與企業(yè)身份系統(tǒng)無(wú)縫對(duì)接
- 支持連接到企業(yè)的基于 SAML 2.0 協(xié)議的身份提供商系統(tǒng)
- 支持從企業(yè)的基于 SCIM 協(xié)議的身份提供商系統(tǒng)中自動(dòng)預(yù)置用戶及屬性
提升用戶訪問(wèn)安全性
通過(guò)與Organizations服務(wù)配合,IAM身份中心(IAM Identity Center)可以統(tǒng)一配置用戶或用戶組對(duì)整個(gè)組織內(nèi)的多個(gè)帳號(hào)的訪問(wèn)權(quán)限。IAM身份中心管理員可以根據(jù)組織的結(jié)構(gòu),選擇不同成員帳號(hào)為其分配可訪問(wèn)的身份(用戶或用戶組)以及具體的訪問(wèn)權(quán)限,且該權(quán)限可以隨時(shí)修改和刪除,無(wú)需在單個(gè)帳號(hào)中進(jìn)行額外的配置。
- 優(yōu)勢(shì)
- 統(tǒng)一配置IAM身份中心(IAM Identity Center)用戶對(duì)多帳號(hào)下資源的訪問(wèn)權(quán)限,降低管理復(fù)雜度
- 基于屬性的訪問(wèn)控制(即將上線)
IAM身份中心(IAM Identity Center) 能夠根據(jù)身份存儲(chǔ)中定義的用戶屬性精細(xì)的創(chuàng)建和使用用戶權(quán)限。IAM身份中心(IAM Identity Center)允許選擇多種屬性,例如成本中心、職位或區(qū)域,然后將它們用于基于屬性的訪問(wèn)控制 (ABAC) 以簡(jiǎn)化和集中處理訪問(wèn)管理工作。