Ventajas

Visibilidad de todos los permisos de los usuarios vía IAM, el servicio universal de control de accesos de Huawei Cloud

  • Acceso simplificado, delegado y centralizado

    Establezca accesos con ajustes finos y granulares mediante grupos y roles. Controle el acceso de los usuarios a los recursos tanto desde su empresa como desde delegaciones externas de confianza.

    Establezca accesos con ajustes finos y granulares mediante grupos y roles. Controle el acceso de los usuarios a los recursos tanto desde su empresa como desde delegaciones externas de confianza.

  • Visibilidad clara y mayor seguridad

    Utilice un solo sistema para gestionar todos los usuarios y los grupos, hacer cumplir políticas de seguridad, proteger los inicios de sesión con autenticación de múltiples factores (MFA) y auditar logs.

    Utilice un solo sistema para gestionar todos los usuarios y los grupos, hacer cumplir políticas de seguridad, proteger los inicios de sesión con autenticación de múltiples factores (MFA) y auditar logs.

  • Fácil integración con los sistemas de identidades existentes

    Conecte su sistema de identidad empresarial con Huawei Cloud mediante IAM para que los usuarios de su empresa puedan conectarse mediante un inicio de sesión único (SSO).

    Conecte su sistema de identidad empresarial con Huawei Cloud mediante IAM para que los usuarios de su empresa puedan conectarse mediante un inicio de sesión único (SSO).

  • Gratis

    IAM es un servicio gratuito. Solo se le facturarán otros productos de Huawei Cloud comprados por sus usuarios.

    IAM es un servicio gratuito. Solo se le facturarán otros productos de Huawei Cloud comprados por sus usuarios.

Escenarios de aplicación

IAM simplifica la gestión de todos los usuarios autorizados, tanto dentro como fuera de su organización

Simplificar: gestión de accesos de usuarios

Gestión de accesos de usuarios

Cree grupos de usuarios para diferentes departamentos, añada empleados como usuarios de IAM a los grupos y asigne permisos a los grupos para los recursos requeridos en la nube.

Ventajas

  • Sin contraseñas compartidas

    Los usuarios de IAM utilizan sus propias credenciales para iniciar sesión en Huawei Cloud y usan los recursos en la nube en función de los permisos asignados.

  • Control granular

    Conceda a los usuarios de IAM solo los permisos para servicios y recursos de proyectos específicos.

  • Políticas de seguridad de cuentas

    Mantenga la información de los usuarios y los datos del sistema seguros mediante la protección de operaciones críticas, la lista de control de acceso (ACL) y otras políticas de seguridad.

Delegar: acceso de confianza a socios externos

Delegación entre cuentas

Delegue el acceso a recursos a terceros de confianza (mediante las cuentas de Huawei Cloud de dichos terceros) sin compartir su contraseña ni sus claves de acceso.

Ventajas

  • Delegación sencilla del acceso

    Establezca, modifique o cancele una relación de confianza entre dos cuentas en cualquier momento según las necesidades del negocio.

  • Cuentas no compartidas

    La cuenta delegada utiliza sus propias credenciales de inicio de sesión para acceder solo a los recursos que usted especifique.

  • Gestión eficiente

    Las cuentas delegadas pueden autorizar a sus propios usuarios de IAM para gestionar recursos, sin comprometer la seguridad de los datos ni la de los recursos de la cuenta que delega el acceso.

Centralizar: acceso universal

Autenticación de identidad federada

Las empresas con sistemas de identidades existentes pueden utilizar IAM para habilitar el SSO sin crear cuentas de usuario adicionales en Huawei Cloud ni gestionar múltiples sistemas de identidades.

Ventajas

  • Inicios de sesión universales

    Con SSO, los usuarios de la empresa pueden utilizar sus cuentas existentes para iniciar sesión en Huawei Cloud y usar recursos en la nube según los permisos asignados.

  • Gestión sencilla de usuarios

    Cree cuentas de usuario en su sistema de identidades empresarial para que los usuarios puedan acceder tanto a las aplicaciones de su empresa como a Huawei Cloud.

  • Múltiples métodos de implementación

    Se admite el inicio de sesión único (SSO) basado en SAML y en OpenID Connect. Si su sistema empresarial de identidades no admite estos estándares, también puede configurar un broker de identidades personalizado para implementar el SSO.

Características

Obtenga funciones potentes y un control de acceso de grado empresarial como estándar mediante IAM

  • Gestión de permisos

    Gestione fácilmente usuarios, grupos y proyectos. Configure políticas personalizadas y detalladas de acceso a los recursos.

    Gestione fácilmente usuarios, grupos y proyectos. Configure políticas personalizadas y detalladas de acceso a los recursos.

  • Delegación del acceso a los recursos

    Delegue el acceso a entidades externas de confianza que utilizan diferentes cuentas de Huawei Cloud, o a servicios dependientes en la nube.

    Delegue el acceso a entidades externas de confianza que utilizan diferentes cuentas de Huawei Cloud, o a servicios dependientes en la nube.

  • Autenticación de identidad federada

    Unifique su sistema de identidad empresarial existente a través de IAM, sincronice los usuarios seleccionados y habilite el SSO.

    Unifique su sistema de identidad empresarial existente a través de IAM, sincronice los usuarios seleccionados y habilite el SSO.

  • Seguridad de las cuentas

    Actualice la información del usuario y limite el acceso desde ubicaciones de red especificadas.

    Actualice la información del usuario y limite el acceso desde ubicaciones de red especificadas.

  • Políticas de seguridad

    Mantenga los inicios de sesión seguros mediante políticas de seguridad para sesiones, inicios de sesión incorrectos y contraseñas.

    Mantenga los inicios de sesión seguros mediante políticas de seguridad para sesiones, inicios de sesión incorrectos y contraseñas.

  • Verificación de usuarios

    Proteja su entorno mediante inicios de sesión con autenticación de múltiples factores y comprobaciones adicionales para operaciones críticas.

    Proteja su entorno mediante inicios de sesión con autenticación de múltiples factores y comprobaciones adicionales para operaciones críticas.