Identity and Access Management (IAM)

การจัดการสิทธิ์อย่างละเอียด

ตั้งค่าการควบคุมการเข้าถึงอย่างละเอียดสำหรับทรัพยากรระบบคลาวด์ของคุณและให้สิทธิ์ขั้นต่ำ

ทรัพยากรระบบคลาวด์ที่มีการโฮสต์

มอบหมายบัญชีหรือบริการ Huawei Cloud อื่น ๆ เพื่อจัดการทรัพยากรระบบคลาวด์ในนามของคุณ

การจัดการความปลอดภัย

กำหนดค่านโยบายความปลอดภัยหลายรายการสำหรับข้อมูลระบุตัวตนและข้อมูลประจำตัว

สหพันธ์ระบบพิสูจน์ข้อมูลระบุตัวตน

เข้าสู่ระบบ Huawei Cloud โดยใช้บัญชีองค์กรที่มีอยู่ของคุณผ่านการลงชื่อเข้าระบบเพียงครั้งเดียว (SSO)

ทำไมต้องใช้ Huawei Cloud IAM

การรับรองความถูกต้องด้วยหลายปัจจัยสำหรับการดำเนินการที่สำคัญ

การรับรองความถูกต้องด้วยหลายปัจจัยสำหรับการดำเนินการที่สำคัญ

  • ใช้การรับรองความถูกต้องด้วยสองปัจจัย (2FA) และอุปกรณ์ MFA เสมือนเพื่อรับรองความถูกต้องในการเข้าสู่ระบบของบัญชี Huawei Cloud และผู้ใช้ IAM (ทั้งสองมีข้อมูลประจำตัวของตนเอง)

  • ใช้ข้อมูลรับรองความปลอดภัยชั่วคราวพร้อมระยะเวลาที่ปรับแต่งได้เพื่อความปลอดภัยในการเข้าถึงทรัพยากร Huawei Cloud

  • เปิดใช้งานการป้องกันการดำเนินการเพื่อป้องกันไม่ให้การดำเนินการที่มีความเสี่ยงสูงเกิดขึ้นโดยไม่ได้ตั้งใจ

การควบคุมการเข้าถึงอย่างละเอียด

การควบคุมการเข้าถึงอย่างละเอียด

  • ให้สิทธิ์การเข้าถึงอย่างละเอียดแก่ผู้ใช้และกลุ่มเฉพาะ

  • ให้สิทธิ์การเข้าถึงทรัพยากรในระดับภูมิภาคหรือระดับโครงการขององค์กร

  • สร้างนโยบายที่กำหนดเองสำหรับการจัดการสิทธิ์แบบละเอียด

การมอบสิทธิ์การเข้าถึงทรัพยากร

การมอบสิทธิ์การเข้าถึงทรัพยากร

  • มอบสิทธิ์การเข้าถึงบัญชี Huawei Cloud เพื่อ O&M ระดับมืออาชีพและมีประสิทธิภาพ

  • มอบหมายบริการระบบคลาวด์เพื่อเข้าถึงทรัพยากรในนามของคุณ

สหพันธ์ระบบพิสูจน์ข้อมูลระบุตัวตนและตัวกลางระบุตัวตนแบบกำหนดเอง

สหพันธ์ระบบพิสูจน์ข้อมูลระบุตัวตนและตัวกลางระบุตัวตนแบบกำหนดเอง

  • รวม IdP องค์กรของคุณเข้ากับ Huawei Cloud ผ่าน SAML หรือ OIDC

  • สร้างตัวกลางระบุตัวตนแบบกำหนดเองเพื่อให้พนักงานองค์กรของคุณสามารถลงชื่อเข้าใช้ Huawei Cloud หลังจากผ่านการรับรองความถูกต้องแล้ว

การเข้าถึงบริการระบบคลาวด์และทรัพยากรของคุณอย่างละเอียดและปลอดภัย

การจัดการการเข้าถึงของผู้ใช้
การจัดการการเข้าถึงของผู้ใช้

สร้างกลุ่มผู้ใช้สำหรับแผนกต่าง ๆ เพิ่มพนักงานขององค์กรเป็นผู้ใช้ IAM ลงในกลุ่ม และกำหนดสิทธิ์ให้กลุ่มตามฟังก์ชันงาน

จุดเด่น
ข้อมูลประจำตัวที่เป็นอิสระ

บัญชี Huawei Cloud และผู้ใช้ IAM ใช้ข้อมูลประจำตัวของตนเองเพื่อเข้าถึง Huawei Cloud โดยไม่จำเป็นต้องแบ่งปันรหัสผ่าน

การควบคุมแบบเป็นสัดส่วน

คุณสามารถให้สิทธิ์การเข้าถึงขั้นต่ำในระดับบริการหรือทรัพยากรสำหรับโปรเจ็กต์ที่ต้องการได้

นโยบายความปลอดภัยของบัญชี

ข้อมูลผู้ใช้และข้อมูลระบบได้รับการปกป้องโดยนโยบายความปลอดภัยต่าง ๆ เช่น การป้องกันการดำเนินการที่สำคัญและ ACL

การมอบสิทธิ์การเข้าถึงข้ามบัญชี
การมอบสิทธิ์การเข้าถึงข้ามบัญชี

มอบหมายการเข้าถึงทรัพยากรให้แก่บัญชีที่เชื่อถือได้เพื่อการจัดการทรัพยากรอย่างมืออาชีพและมีประสิทธิภาพ

จุดเด่น
ข้อมูลประจำตัวที่เป็นอิสระ

คุณไม่จำเป็นต้องแบ่งปันรหัสผ่านกับบัญชีที่ได้รับมอบสิทธิ์

การมอบสิทธิ์ที่ง่ายดาย

คุณสามารถสร้าง แก้ไข หรือยกเลิกความสัมพันธ์ที่เชื่อถือได้เพื่อให้เหมาะกับความต้องการทางธุรกิจของคุณ

การเข้าถึงที่ปลอดภัย

บัญชีที่ได้รับมอบสิทธิ์สามารถเข้าถึงทรัพยากรตามสิทธิ์ที่ได้รับมอบหมาย การมอบสิทธิ์จะไม่กระทบต่อความปลอดภัยของบัญชี ข้อมูล และทรัพยากรของคุณ

การเข้าถึงที่ยืดหยุ่น

บัญชีที่ได้รับมอบสิทธิ์สามารถให้สิทธิ์ผู้ใช้ IAM ของตนเองในการจัดการทรัพยากรในนามของคุณได้

สหพันธ์ระบบพิสูจน์ข้อมูลระบุตัวตน
สหพันธ์ระบบพิสูจน์ข้อมูลระบุตัวตน

ช่วยให้พนักงานองค์กรของคุณเข้าถึง Huawei Cloud ได้โดยตรงและปลอดภัย โดยไม่จำเป็นต้องดูแลรักษาข้อมูลประจำตัวที่แยกจากกันในหลายแพลตฟอร์ม

จุดเด่น
การจัดการผู้ใช้ที่มีประสิทธิภาพ

คุณไม่จำเป็นต้องสร้างบัญชีเพิ่มเติมสำหรับพนักงานในองค์กรของคุณ เพราะพวกเขาสามารถใช้บัญชีของตนใน IdP ระดับองค์กรเพื่อเข้าถึง Huawei Cloud ได้

การเข้าสู่ระบบของผู้ใช้ที่ไม่ยุ่งยาก

พนักงานระดับองค์กรสามารถเข้าถึง Huawei Cloud ได้อย่างง่ายดายจากระบบการจัดการระดับองค์กร

ช่องทางต่าง ๆ สำหรับ SSO

SAML, OIDC และตัวกลางข้อมูลระบุตัวตนที่กำหนดเองได้รับการรองรับสำหรับการลงชื่อเพียงครั้งเดียว (SSO)

เริ่มต้นการเดินทางของคุณ

เพื่อจัดการการเข้าถึงทรัพยากรระบบคลาวด์ของคุณ

ลองใช้ฟรี

บริการอื่น ๆ

บริการอื่น ๆ