統(tǒng)一身份認證服務(wù) IAM
管理用戶及權(quán)限
本視頻介紹的是:華為云統(tǒng)一身份認證服務(wù) IAM產(chǎn)品介紹/操作指導(dǎo):管理用戶及權(quán)限
登錄統(tǒng)一身份認證服務(wù) IAM
統(tǒng)一身份認證服務(wù) IAM官網(wǎng)登錄入口在哪里?怎么方便快捷的成功登錄自己的賬號?統(tǒng)一身份認證服務(wù) IAM登錄入口在右上方登錄按鈕,點擊即可登錄官網(wǎng)。也可以通過紅色注冊按鈕切換登錄入口,點擊登錄自己的賬號。想要進入網(wǎng)站后臺,操作簡單方便,只需四步,就可以輕松登錄成功 首先要在瀏覽器地址欄輸入網(wǎng)站頁面的地址鏈接, 第二,進入網(wǎng)站頁面后,點擊右上角“登錄”按鈕; 第三,輸入登錄賬號名及密碼,即可登錄成功。 登錄成功后,可以看到對應(yīng)賬號、訂單信息以及個人消息。進行對應(yīng)的查詢和修改。 統(tǒng)一身份認證服務(wù) IAM應(yīng)用在哪些場景 用戶訪問權(quán)限管理 企業(yè)業(yè)務(wù)量大、員工需要各司其職,企業(yè)管理員可以按照職責(zé)將華為云服務(wù)資源使用權(quán)限分配給各個員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對應(yīng)的IAM用戶加入用戶組,按照部門職能為用戶組分所需權(quán)限。員工可以通過IAM用戶帳號登錄華為云,按照權(quán)限使用資源 優(yōu)勢 獨立的訪問憑證 帳號和IAM用戶獨立安全憑證,避免共享帳號和密碼 精細的權(quán)限管理 提供服務(wù)級、資源級的操作粒度權(quán)限配置,管理員可以基于項目給IAM用戶授予最小權(quán)限 豐富的安全策略 提供敏感操作保護、訪問控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性 合作伙伴授權(quán)管理 企業(yè)可以使用IAM的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號A創(chuàng)建委托并授權(quán),被委托帳號B可以登錄華為云后切換角色,按照權(quán)限以委托帳號A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢 獨立的訪問憑證 帳號A和被委托帳號B獨立安全憑證,避免共享帳號和密碼 簡單的委托控制?? 可以隨時根據(jù)業(yè)務(wù)需要,通過簡單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號B只能按照權(quán)限使用資源,保障帳號、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號中的IAM用戶 身份管理系統(tǒng)集成 企業(yè)已有身份管理系統(tǒng)時,企業(yè)管理員通過IAM可以實現(xiàn)使用企業(yè)管理系統(tǒng)登錄華為云,無需為用戶重新創(chuàng)建帳號,無需管理多個身份系統(tǒng) 企業(yè)管理員配置身份提供商,企業(yè)員工即可使用企業(yè)管理系統(tǒng)帳號登錄華為云,根據(jù)權(quán)限使用云服務(wù)資源 優(yōu)勢 高效的管理用戶 只需要在企業(yè)管理系統(tǒng)中為用戶創(chuàng)建帳號,用戶即可同時訪問兩個系統(tǒng),降低人員管理成本 簡單的用戶操作 用戶在企業(yè)管理系統(tǒng)中登錄即可訪問兩個系統(tǒng) 豐富的實現(xiàn)方式 支持基于SAML、OIDC標準協(xié)議的單點登錄,如企業(yè)管理系統(tǒng)不支持SAML、OIDC協(xié)議,IAM提供自定義身份代理方式實現(xiàn)單點登錄