Identity and Access Management (IAM)

きめ細かな権限管理

クラウドリソースにきめ細かいアクセス制御を設定し、最小限の権限を付与

ホスト型クラウドリソース

他のHuawei Cloudアカウントまたはサービスにクラウドリソースの管理を委任

セキュリティ管理

IDと証明書用に複数のセキュリティポリシーを設定

IDフェデレーション

シングルサインオン(SSO)を介して既存の企業アカウントを使ってHuawei Cloudにログイン

Huawei Cloud IAMを選ぶ理由

多要素認証で重要な操作を保護

多要素認証で重要な操作を保護

  • 2ファクタ認証(2FA)と仮想MFAデバイスを使用してHuawei CloudアカウントとIAMユーザー(それぞれが独自の証明書を所有)のログインを認証

  • 有効期間をカスタマイズ可能な一時的なセキュリティ証明書を使用してHuawei Cloudリソースへのアクセスを保護

  • 高リスクの操作の誤った実行を防止する操作保護を提供

強化されたアクセス制御

強化されたアクセス制御

  • 特定のユーザーとグループにきめ細かいアクセスを付与

  • リージョンまたはエンタープライスプロジェクトレベルでリソースへのアクセスを付与

  • きめ細かい権限管理のためにカスタムポリシーを作成

リソース管理の委任

リソース管理の委任

  • 専門的で効率的なO&MのためにHuawei Cloudアカウントへのアクセスを委任

  • クラウドサービスにリソースへのアクセスを委任

IDフェデレーションとカスタムIDブローカー

IDフェデレーションとカスタムIDブローカー

  • SAMLまたはOIDCを介してエンタープライスIdPとHuawei Cloudをフェデレーション

  • カスタムIDブローカーの作成により、企業スタッフは認証後にHuawei Cloudへのサインインが可能に

クラウドサービスとリソースへのきめ細かい安全なアクセスを実現

ユーザーアクセス管理
ユーザーアクセス管理

さまざまな部門向けのユーザーグループを作成し、企業スタッフをIAMユーザーとしてグループに追加し、職務に応じて権限をグループに割り当てます。

特長
独立した証明書

Huawei CloudアカウントとIAMユーザーは、自身の証明書を使用してHuawei Cloudにアクセスします。パスワードを共有する必要はありません。

きめ細かい制御

特定のプロジェクトのサービスまたはリソースレベルで最小限のアクセス権限を付与できます。

アカウントセキュリティポリシー

ユーザー情報とシステムデータは、重要操作保護やACLなどの幅広いセキュリティポリシーで保護されます。

アカウント間のアクセス委任
アカウント間のアクセス委任

専門的で効率的なリソース管理のために、信頼できるアカウントにリソースへのアクセスを委任します。

特長
独立した証明書

委任先のアカウントとパスワードを共有する必要はありません。

容易な委任

ビジネスのニーズに合わせて信頼関係を作成、修正、またはキャンセルできます。

セキュアなアクセス

委任されたアカウントは、割り当てられた権限に基づいてリソースにアクセスできます。この委任によって、アカウント、データ、リソースのセキュリティが低下することはありません。

柔軟なアクセス

委任されたアカウントは委任元に代わって自身のIAMユーザーにリソース管理の権限を付与できます。

IDフェデレーション
IDフェデレーション

企業スタッフはHuawei Cloudに直接安全にアクセスできるようになるため、複数のプラットフォームで個別のIDを管理する必要がなくなります。

特長
効率的なユーザー管理

企業スタッフ用に追加のアカウントを作成する必要はありません。企業スタッフは、企業IdPの自分のアカウントを使用してHuawei Cloudにアクセスできます。

シンプルなユーザーログイン

企業スタッフは企業管理システムから簡単にHuawei Cloudにアクセスできます。

さまざまな方法でSSOを導入

SAML、OIDC、カスタムIDブローカーを使用してシングルサインオン(SSO)を導入できます。

クラウドリソースへのアクセス管理


ジャーニーを開始
無料で使ってみる

その他のサービス

その他のサービス