上外统一身份认证

_相关内容

功能特性

认证管理 统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用方可验证数据是否被篡改、是否经过颁发方认证。权限管理 统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效...

身份认证SDK

使用方式 当使用 API通道 执行某些需要IoT身份鉴权的业务请求时,统一身份认证SDK为API通道提供了一个自动完成请求认证信息填充的模块IoTCredentialProviderImpl,使用方式如下。构建需要鉴权的业务请求 构建IoTRequest时需要增加AuthType...

身份管理

对于使用云下 IdP 进行统一身份认证的组织,也建议在 IdP 侧提供二次验证的选项。通过角色扮演代替固定身份 基于缩小暴露面积的原则,使用临时身份替代固定身份,能极大降低身份泄漏风险,同时对于人员身份来说,也能够抽象人员权限模型,...

使用堡垒机等方式进行工作负载的运维操作

配置堡垒机身份认证。建议您将企业已有IdP的用户集成至堡垒机,以实现企业人员统一管理。详情,请参见 基于统一的IdP实现人员身份的统一认证,实现阿里云有多个用户体系,比如:RAM身份、堡垒机用户、无影云桌面用户等,和企业IdP的统一...

建立安全的登录机制

实施指南 说明 在阿里云,最推荐通过SSO的方式跟组织内的IdP进行集成,实现人员身份统一认证。更多实践细节,请参见 基于统一的IdP实现人员身份统一认证。在阿里云,注册完一个阿里云账号后,即可通过用户名和密码的方式登录到阿里...

App Level 版本介绍

移动应用推送 提供了可用于App生命周期的推送服务,满足App运营和消息告警等需求 无 移动端设备网关 提供子设备的管理功能,如子设备添加删除拓扑、子设备上下线、数据上下行等 无 统一身份认证 提供基于iotToken的用户身份认证方案,...

如何修改应用的用户登录身份

本文将简要介绍如何在魔笔中配置 OIDC 身份源,以阿里云 IDaaS 为例(阿里云提供的 IDaaS 服务,作为一款强大的身份管理和认证解决方案,能够帮助企业实现统一身份认证),帮 助用户轻松完成身份源的修改,提升使用魔笔的安全性和便利性...

免费试用说明

二、试用参与规则 您需要遵循阿里云免费试用的 试用规则,在此基础IoT设备身份认证还有如下规则:试用使用中:1、免费试用有效期为 1个月(31天)。如果您搭配阿里云物联网平台使用,请确保您拥有的物联网平台实例(公共实例、企业版实例...

配置IDaaS认证鉴权

在IDaaS认证鉴权中,您可以使用统一身份认证凭证(如用户名和密码、多因素认证等)来访问各应用和服务,而无需单独针对每个应用进行认证。重要 本文适用于云原生网关 普通实例标准版、普通实例专业版。前提条件 开通阿里云 IDaaS。创建...

身份认证最佳实践

本文介绍如何将企业已有身份认证源(如RAM、AD、LDAP、IDaaS等)的用户集成至堡垒机,以实现企业人员统一管理。背景信息 对于用户规模相对庞大、复杂的企业,管理人员为了提高用户管理效率,通常会集成不同业务系统的身份认证,实现企业...

IDaaS术语表

​ EIAM Enterprise Identity Access Management,企业员工身份管理系统、传统意义统一身份认证平台、IAM系统、4A平台。面向企业内部ToE员工、实习生、临时工与ToB合作伙伴、供应商、门店职工的身份管理。阿里云提供的云身份服务。​ ...

Terraform 身份认证

概述 Terraform 身份认证是指对使用到的 Terraform 提供商插件的身份认证,即在通过 Terraform 操作阿里云基础设施前对阿里云 Terraform Provider 的身份认证,只有认证通过后才能与阿里云 API 进行通信并创建和管理阿里云的基础设施资源。...

网络安全

阿里云IDaaS CIAM为企业提供面向外部用户的统一身份管理解决方案,具备高可用性与安全性。采用微服务多可用区部署、独立VPC隔离,结合DDoS/WAF防护确保网络安全。通过多因素认证、API访问授权及加密传输协议保障身份与数据安全,支持严格的...

IDaaS CIAM产品白皮书

三、主要能力简要介绍 CIAM 可以和您任意平台的应用,服务进行集成,您可以使用API来与我们的身份认证进行对接,CIAM将为您的用户颁发身份认证,并为您返回所需的用户信息。您也可以直接使用CIAM的通用登录页以及用户自服务门户,节省...

自定义鉴权模式

使用说明 无论使用何种鉴权模式,本质可以归结为身份认证和资源权限两个基本功能。身份认证,即客户端的身份标识,由Username/Password传参以及ClientId来识别,然后进行服务端校验。资源权限,主要是Topic的发布订阅权限,由您提前把...

身份权限

身份和访问控制的整体架构示例如下:该架构的核心优势包括:统一身份认证:打通企业内部身份和云端身份,员工离职可有效阻断访问,消除安全风险。基于角色的访问控制:基于角色的授权,避免权限管理混乱和权限过多,实现统一授权管理。风险...

查看近期活跃设备

查看近期活跃的设备 登录 IoT设备身份认证 控制台,在左侧菜单中选择 管理 设备身份认证,进入IoT设备身份认证页面。您需要设置时间范围筛选:上次调用ID²时间 介于 起始日期 和 结束日期 的ID²。例如,查询在2023年10月1日到2023年10月...

基于统一的IdP实现人员身份统一认证

通过集中化的身份提供商(Identity Provider,简称 IdP)来进行人员身份统一认证,能够简化人员身份的管理,确保组织内在云、云下的人员身份的一致性。当人员结构变更、人员入、离职时,能够在一个地方完成人员身份的配置。对于云环境...

阿里云 IDaaS CIAM 核心价值

阿里云 IDaaS 可以使用整套的「统一身份工具箱」来为企业解决身份融合的问题。延续阿里提出的OneID 理念,阿里云 IDaaS 可以将身份层面的 OneID 带给我们的客户。三、节省开发成本,提高资源利用率 往往企业会随着业务发展,逐个功能添加...

合规性

阿里云 IDaaS CIAM 为企业提供面向消费者的统一身份管理解决方案,在设计和实施中高度重视合规性,确保符合国内相关法律法规及行业标准。本文将介绍其支持的特性、合规标准及满足这些要求的方法。国内合规标准与法律法规支持《个人信息...

基于IDaaS实现IdP用户同步至云SSO

源自于 SAML 协议中定义,IdP 为进行用户认证、鉴权,并返回 SAML Response 结果信息给 SP 的身份提供方,后通用化指统一身份管理平台。LDAP LDAP(轻型目录访问协议)是一种软件协议,使任何人都可以在公共互联网或公司内网上查找网络中的...

通过物联网平台使用ID²

本文档适用于通过阿里云物联网平台及其相关平台使用IoT设备身份认证。前提条件 在开始接入IoT设备身份认证之前,请确认您的账号满足以下全部条件:已拥有阿里云 物联网平台 实例(地域:华东2上海)。已开通IoT设备身份认证的 免费试用 或 ...

基于IDaaS实现企微与飞书用户同步至云SSO

开启MFA 为提升安全性,云SSO默认开启多因子身份认证 MFA,建议持续开启,云SSO相应管理操作参见 MFA管理。注意事项 方案中从 飞书 同步身份信息到IDaaS,授信过程可能存在风险,目前需要飞书支持API调用组织信息查看权限,注意不要泄漏API...

基础设施安全

阿里云IDaaS CIAM为企业提供面向外部用户的统一身份管理解决方案,其基础设施安全设计涵盖主机安全、网络安全、数据存储及灾备能力,构建多层次防护体系。通过严格的数据管理策略、权威认证和隐私保护机制,确保系统稳定可靠,全面提升企业...

通过IDaaS实现堡垒机用户集中管理

源自于 SAML 协议中定义,IdP 为进行用户认证、鉴权,并返回 SAML Response 结果信息给 SP 的身份提供方,后通用化指统一身份管理平台。OIDC OpenID Connect(OIDC)是一种基于OAuth 2.0协议的身份验证层。它允许客户端应用程序对最终用户...

管理产品

创建新产品 登录 IoT设备身份认证 控制台,在左侧菜单中选择 集成与部署,在IoT设备身份认证页面选择卡片后单击 开始接入,在 配置产品 步骤中,选中 选择产品 的最后一个选项 创建新产品。查看产品信息 登录 IoT设备身份认证 控制台,在...

分配ID²授权

登录 IoT设备身份认证 控制台,在左侧菜单中选择 授权,进入 IoT设备身份认证 页面。在页面中单击 分配授权 按钮,选择产品、ID²有效期、分配ID²授权数量后,单击 确定 按钮。登录 IoT设备身份认证 控制台,在左侧菜单中选择 管理 设备...

身份认证对接-AD

在对接邮箱登录时,AD认证通过统一用户身份验证简化登录流程,并提升安全性。操作步骤 1、管理员账号登录 阿里邮箱 域管理界面。2、进入 企业定制 身份源管理,点击 开始配置或创建。选择 Microsoft Active Directory 填写 显示名称,...

新手指引

本文介绍了使用IoT设备身份认证的路径。如何选择对接方案 选择是否与阿里云物联网平台组合使用。确认设备端安全载体:软件、软硬一体。选择相应的最佳实践。说明 设备端安全载体“软硬一体”是指,设备端使用了ID²安全芯片/安全模组。最佳...

分布式数字身份

DIS(Decentralized Identity Service),是一种基于区块链的身份管理方案,提供实体身份的创建、验证和管理等一整套功能,实现更规范化地管理和保护实体数据,同时保证信息流转的真实性和效率,解决了跨机构的身份认证和数据合作难题。

支持的地域

本文介绍了IoT设备身份认证在不同地域支持的安全能力。概念 地域指数据中心所在的地理区域,通常按照数据中心所在的城市划分。例如,华东2(上海)地域表示数据中心所在的城市是中国-上海。如何选择地域 重要 您在创建或者购买阿里云资源时...

认证方式说明

API创建过程中,可以在第一步基本信息配置页,勾选使用简单身份认证、加密身份认证两种认证模式。认证方式 简单身份认证 加密身份认证 适合场景 客户端环境安全可控,如项目的内网环境。相比简单身份认证,签名方式安全性较高。技术原理 ...

购买IoT设备身份认证

本文介绍了如何购买IoT设备身份认证。您可以通过两种方式购买IoT设备身份认证,两者的区别如下:购买商品 商品组成 到账时间 ID²授权年限 税率 对接方式 ID²软件授权 ID²授权 3~5分钟 可选:1年、3年、5年 6%设备端软件集成 ID²安全...

身份源管理

JWT 身份认证流程 开发者可以通过魔笔 GenerateJWTUserToken-生成 JWT 身份源 Token 接口完成 JWT 身份源认证,认证流程如下所示。在认证过程中,魔笔会根据调用 OpenAPI 接口的阿里云 ID 校验对应的空间权限,校验通过后会进行 JWT 身份源...

使用ID²认证

阿里云提供物联网设备身份认证ID²(Internet Device ID)。ID²是一种物联网设备的可信身份标识,具备不可篡改、不可伪造的安全属性。物联网平台支持设备使用ID²进行身份认证。前提条件 使用ID²认证,请确保:已开通IoT设备身份认证服务...

Kerberos

Kerberos身份认证原理 Kerberos是一种基于对称密钥技术的身份认证协议,可以为其他服务提供身份认证功能,且支持SSO(即客户端身份认证后,可以访问多个服务,例如HBase和HDFS)。Kerberos组成内容如下:KDC:Kerberos的服务端程序。Client...

0003-00000002

问题描述 当前针对Bucket的操作需要身份认证,没有提供身份认证信息或提供的认证信息不正确。问题原因 您通过匿名访问的方式对Bucket发起了操作请求。您提供的账号AccessKey ID或签名不正确导致身份认证失败。问题示例 比如您对某个Bucket...

0003-00001201

问题原因 您发起了PutBucket、DescribeRegions等需要身份认证的请求,但是却没有在请求中提供身份认证信息。问题示例 比如您发起了如下请求:GET/?regions HTTP/1.1 Host: oss-cn-hangzhou.aliyuncs.com Date: Fri,20 Aug 2021 06:38:30 ...

服务等级协议

IoT设备身份认证(IoT Device ID,ID²)的服务等级协议。具体内容请查看:ID²的服务等级协议

身份认证对接

身份认证对接 若企业期望员工通过企业统一身份认证系统登录邮箱,可以通过身份认证对接达到目的。简化员工登录流程,避免记录多份账号密码,提高工作效率。在此流程中,企业身份认证系统,本质是身份源提供商(Identity Provider,简称...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用