华为云会议 MEETING-身份认证与访问控制:访问控制

时间:2024-07-26 18:09:29

访问控制

会议服务设计身份访问控制时,从横向越权、纵向越权不同角度进行接口访问控制,避免越权操作:

  1. 从账号角度,会议服务提供给用户侧不同身份账号维度管理访问,包括
    • SP账号(维度企业群管理)
    • 企业账号(维度企业内用户、组织、业务管理)
    • 个人用户账号(维度个人信息管理和会议管理)
  2. 从SP维度角度,会议服务提供不同SP账号管理本SP下的企业,企业数据逻辑隔离,SP账号只能管理自己范围的企业数据,API调用时不能访问其他SP的企业数据。
  3. 从企业维度角度,会议服务提供不同企业管理员账号管理本企业数据隔离,企业用户组织会议数据逻辑隔离,企业管理员账号只能管理本企业用户组织会议数据,API调用时不能访问其他企业用户组织会议数据。
  4. 从企业用户身份权限角度,会议服务提供企业直属管理员、普通管理员、普通用户角色设置,不同角色身份控制不同API接口范围访问。
support.huaweicloud.com/productdesc-meeting/meeting_05_0002.html