統(tǒng)一身份認(rèn)證 (Identity and Access Management,簡稱 IAM )是系統(tǒng)的安全管理服務(wù),提供身份管理、權(quán)限分配和訪問控制功能。
產(chǎn)品優(yōu)勢(shì)
權(quán)限管理
可以根據(jù)用戶的職責(zé)分配不同的訪問權(quán)限,控制其對(duì)華為云資源的訪問范圍。
安全控制
可以靈活設(shè)置登錄驗(yàn)證策略、密碼策略、訪問控制列表。
委托授權(quán)
可以委托信任的華為云賬號(hào),使其根據(jù)權(quán)限安全便捷地訪問您的公有云資源。
聯(lián)邦身份認(rèn)證
可以和您的認(rèn)證系統(tǒng)建立信任關(guān)系,允許企業(yè)內(nèi)的用戶訪問您的華為云資源。
應(yīng)用場景
用戶管理
企業(yè)的安全治理
根據(jù)用戶職責(zé)規(guī)劃用戶組,并根據(jù)職責(zé)為用戶組授權(quán),再將用戶加入到用戶組中,使得用戶具有所屬用戶組中的權(quán)限。
優(yōu)勢(shì)
用戶靈活管理
當(dāng)用戶職責(zé)發(fā)生變化時(shí),只需要調(diào)整其所屬用戶組即可
權(quán)限精細(xì)管理
您可以基于項(xiàng)目授予用戶某個(gè)資源的操作權(quán)限
聯(lián)邦身份認(rèn)證
單點(diǎn)登錄
企業(yè)內(nèi)員工需要訪問華為云時(shí),無需注冊(cè)華為云賬號(hào),通過配置聯(lián)邦身份認(rèn)證,在自身企業(yè)管理系統(tǒng)中認(rèn)證后,即可直接訪問華為云。
優(yōu)勢(shì)
入口統(tǒng)一
企業(yè)用戶僅需要在自身的企業(yè)管理系統(tǒng)登錄
輕松管理
企業(yè)只需管理一套企業(yè)管理系統(tǒng)的用戶信息
權(quán)限共享
協(xié)作
您需要與其他賬號(hào)共享你的資源和權(quán)限,但無需提供密碼或密鑰
優(yōu)勢(shì)
使用便捷
選擇好需要共享的權(quán)限后創(chuàng)建委托給被委托賬號(hào)
可隨時(shí)回收
建立的委托關(guān)系可以隨時(shí)根據(jù)您的需要取消
- 私網(wǎng)NAT網(wǎng)關(guān)為VPC內(nèi)計(jì)算實(shí)例實(shí)現(xiàn)線上線下互通指導(dǎo)_如何使用NAT網(wǎng)關(guān)_NAT網(wǎng)關(guān)優(yōu)勢(shì)
- 數(shù)據(jù)庫安全服務(wù)介紹_數(shù)據(jù)庫安全服務(wù)功能特性_數(shù)據(jù)庫安全服務(wù)產(chǎn)品優(yōu)勢(shì)
- 云連接CC是什么_華為云連接功能_如何實(shí)現(xiàn)云連接入門
- 主機(jī)安全_服務(wù)器安全_主機(jī)加固-華為云
- 數(shù)據(jù)庫和應(yīng)用遷移UGO_數(shù)據(jù)庫遷移上云_云數(shù)據(jù)庫