帳號(hào)
云堡壘機(jī)產(chǎn)品功能
身份認(rèn)證 引用多因子認(rèn)證技術(shù),包括手機(jī)短信、手機(jī)令牌、USBKey、動(dòng)態(tài)令牌等方式,安全認(rèn)證登錄用戶身份,降低用戶帳號(hào)密碼風(fēng)險(xiǎn) 賬戶管理 集中管理系統(tǒng)用戶和資源帳號(hào)信息,對(duì)帳號(hào)全生命周期建立可視、可控、可管運(yùn)維體系,解決共享帳號(hào)、臨時(shí)帳號(hào)、濫用權(quán)限等問(wèn)題 權(quán)限控制 集中管控用戶訪問(wèn)系統(tǒng)和資源的權(quán)限,對(duì)系統(tǒng)和資源的訪問(wèn)權(quán)限進(jìn)行細(xì)粒度設(shè)置,保障了系統(tǒng)管理安全和資源運(yùn)維安全 操作審計(jì) 系統(tǒng)行為審計(jì),資源運(yùn)維審計(jì)。支持Linux命令審計(jì)、Windows操作審計(jì)、 數(shù)據(jù)庫(kù) 命令審計(jì)、文件傳輸審計(jì),支持對(duì)Linux命令審計(jì)、Windows操作審計(jì)全程錄像記錄 高效運(yùn)維 Web運(yùn)維,自動(dòng)運(yùn)維(專業(yè)版支持),第三方客戶端運(yùn)維。支持SecureCRT、Xshell、Xftp、WinSCP、Navicat 、Toad for Oracle等工具 工單申請(qǐng) 系統(tǒng)運(yùn)維用戶在運(yùn)維過(guò)程中,遇到需運(yùn)維資源而無(wú)權(quán)限情況,可提交系統(tǒng)工單申請(qǐng)資源控制權(quán)限,尋求管理人員授權(quán)審批
統(tǒng)一身份認(rèn)證服務(wù)合作伙伴授權(quán)管理
合作伙伴授權(quán)管理 企業(yè)可以使用 IAM 的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來(lái)完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號(hào)A創(chuàng)建委托并授權(quán),被委托帳號(hào)B可以登錄華為云后切換角色,按照權(quán)限以委托帳號(hào)A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢(shì) 獨(dú)立的訪問(wèn)憑證 帳號(hào)A和被委托帳號(hào)B獨(dú)立安全憑證,避免共享帳號(hào)和密碼 簡(jiǎn)單的委托控制????? 可以隨時(shí)根據(jù)業(yè)務(wù)需要,通過(guò)簡(jiǎn)單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號(hào)B只能按照權(quán)限使用資源,保障帳號(hào)、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號(hào)B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號(hào)中的IAM用戶
統(tǒng)一身份認(rèn)證服務(wù)身份管理系統(tǒng)集成
身份管理系統(tǒng)集成 企業(yè)已有身份管理系統(tǒng)時(shí),企業(yè)管理員通過(guò)IAM可以實(shí)現(xiàn)使用企業(yè)管理系統(tǒng)登錄華為云,無(wú)需為用戶重新創(chuàng)建帳號(hào),無(wú)需管理多個(gè)身份系統(tǒng) 企業(yè)管理員配置身份提供商,企業(yè)員工即可使用企業(yè)管理系統(tǒng)帳號(hào)登錄華為云,根據(jù)權(quán)限使用云服務(wù)資源 優(yōu)勢(shì) 高效的管理用戶 只需要在企業(yè)管理系統(tǒng)中為用戶創(chuàng)建帳號(hào),用戶即可同時(shí)訪問(wèn)兩個(gè)系統(tǒng),降低人員管理成本 簡(jiǎn)單的用戶操作 用戶在企業(yè)管理系統(tǒng)中登錄即可訪問(wèn)兩個(gè)系統(tǒng) 豐富的實(shí)現(xiàn)方式 支持基于SAML、OIDC標(biāo)準(zhǔn)協(xié)議的單點(diǎn)登錄,如企業(yè)管理系統(tǒng)不支持SAML、OIDC協(xié)議,IAM提供自定義身份代理方式實(shí)現(xiàn)單點(diǎn)登錄