组织成员帐号 ORGID-身份认证与访问控制

时间:2023-11-11 09:25:32

身份认证与访问控制

  • 身份认证
    OrgID提供的身份认证可以分为控制台和云服务两个层面。
    • 控制台层面:OrgID与 IAM 打通,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。
    • 数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei ID帐号认证,业务鉴权由OrgID提供。
  • 访问控制
    • Token认证:通过Token认证通用请求。关于Token的详细介绍及获取方式,请参见获取IAM用户Token(使用密码)
    • AK(Access Key ID)/SK(Secret Access Key)认证:通过AK/SK加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。关于访问密钥的详细介绍及获取方式,请参见访问密钥(AK/SK)
support.huaweicloud.com/productdesc-orgid/orgid_01_0007.html