權限
數(shù)據(jù)湖探索大企業(yè)
日志分析 大企業(yè)的部門比較多,不同部門在使用云服務時,需要對不同部門的員工的權限進行管理,包括計算資源的創(chuàng)建、刪除、使用、隔離等。同時,也需要對不同部門的數(shù)據(jù)進行管理,包括數(shù)據(jù)的隔離、共享等 優(yōu)勢 細粒度權限控制 列級別權限控制;INSERTINTO/OVERWRITE單獨權限控制;表元數(shù)據(jù)只讀權限控制 統(tǒng)一的管理機制 使用統(tǒng)一的 IAM 管理用戶(無需單獨創(chuàng)建DLI用戶),支持IAM細粒度授權
云堡壘機產品功能
身份認證 引用多因子認證技術,包括手機短信、手機令牌、USBKey、動態(tài)令牌等方式,安全認證登錄用戶身份,降低用戶帳號密碼風險 賬戶管理 集中管理系統(tǒng)用戶和資源帳號信息,對帳號全生命周期建立可視、可控、可管運維體系,解決共享帳號、臨時帳號、濫用權限等問題 權限控制 集中管控用戶訪問系統(tǒng)和資源的權限,對系統(tǒng)和資源的訪問權限進行細粒度設置,保障了系統(tǒng)管理安全和資源運維安全 操作審計 系統(tǒng)行為審計,資源運維審計。支持Linux命令審計、Windows操作審計、 數(shù)據(jù)庫 命令審計、文件傳輸審計,支持對Linux命令審計、Windows操作審計全程錄像記錄 高效運維 Web運維,自動運維(專業(yè)版支持),第三方客戶端運維。支持SecureCRT、Xshell、Xftp、WinSCP、Navicat 、Toad for Oracle等工具 工單申請 系統(tǒng)運維用戶在運維過程中,遇到需運維資源而無權限情況,可提交系統(tǒng)工單申請資源控制權限,尋求管理人員授權審批
統(tǒng)一身份認證服務合作伙伴授權管理
合作伙伴授權管理 企業(yè)可以使用IAM的委托功能,將部分業(yè)務委托更專業(yè)的其他企業(yè)來完成,從而高效、高質量完成業(yè)務 帳號A創(chuàng)建委托并授權,被委托帳號B可以登錄華為云后切換角色,按照權限以委托帳號A的角色使用資源、完成業(yè)務 優(yōu)勢 獨立的訪問憑證 帳號A和被委托帳號B獨立安全憑證,避免共享帳號和密碼 簡單的委托控制????? 可以隨時根據(jù)業(yè)務需要,通過簡單操作,建立、修改或取消委托關系 安全的授權委托 創(chuàng)建委托并授權后,被委托帳號B只能按照權限使用資源,保障帳號、數(shù)據(jù)、資源安全 靈活的業(yè)務分配 被委托方帳號B可以按照業(yè)務需要,將委托資源使用權限分配給帳號中的IAM用戶
統(tǒng)一身份認證服務用戶訪問權限管理
用戶訪問權限管理 企業(yè)業(yè)務量大、員工需要各司其職,企業(yè)管理員可以按照職責將華為云服務資源使用權限分配給各個員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對應的IAM用戶加入用戶組,按照部門職能為用戶組分所需權限。員工可以通過IAM用戶帳號登錄華為云,按照權限使用資源 優(yōu)勢 獨立的訪問憑證 帳號和IAM用戶獨立安全憑證,避免共享帳號和密碼 精細的權限管理 提供服務級、資源級的操作粒度權限配置,管理員可以基于項目給IAM用戶授予最小權限 豐富的安全策略 提供敏感操作保護、訪問控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性
應用身份管理服務功能描述
身份全生命周期管理 實現(xiàn)用戶信息集中存儲以及用戶在各應用系統(tǒng)中賬號的集中管理。結合用戶管理的不同場景,如入職、調崗、返聘、離職等,提供 自動化 創(chuàng)建、權限變更、賬號禁用、賬號刪除等功能 應用單點登錄 統(tǒng)一訪問入口,用戶單點登錄所有授權應用。支持按CAS、SAML2.0、OAuth2.0、OIDC標準協(xié)議集成,實現(xiàn)應用系統(tǒng)單點登錄,不可改造的應用還支持通過插件代填方式集成 融合多因素認證 對內外部認證源及各種認證方式進行統(tǒng)一管理和調度,如短信、OTP、 二維碼 掃描等。支持按照系統(tǒng)安全級別為應用系統(tǒng)配置不同的智能認證組合 自然人實名認證 將逐步支持多種實名機制,可按照風險等級進行認證等級配置,支持短信、身份證號等多種不同的認證渠道 多級權限管理模型 將不同系統(tǒng)的權限統(tǒng)一納管,按照用戶、崗位、群組/角色等方式進行授權。支持平臺級、應用級、核心級、細粒度級等多級權限管控,提供權限分級審批等功能 智能訪問控制 用戶可基于訪問上下文信息(訪問時間/地點/設備等)和用戶操作日志,使用設定的規(guī)則實時判斷用戶訪問過程中的風險。如果發(fā)現(xiàn)風險可以實時調度認證方式加強校驗,實現(xiàn)自適應的智能訪問控制 集中身份審計 用戶可以集中管理操作日志、訪問日志等,可以通過內置報表引擎進行可視化展示 用戶自助服務中心 提供用戶信息維護服務,使身份庫能夠及時更新和維護準確的身份信息;提供用戶自助修改、密碼找回功能,提供用戶自助注冊功能,有效提高管理效率