云计算互联网中台访问控制

_相关内容

AliyunUEMAccountDeviceAccess

AliyunUEMAccountDeviceAccess 是阿里管理的产品系统策略,您可以将 AliyunUEMAccountDeviceAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 具备终端访问控制系统UEM用户账号以及用户设备的读写管理权限,...

创建RAM用户

RAM用户即RAM账号,是RAM的一种实体身份类型。...在左侧导航栏,选择 身份管理>用户。在 用户 页面,单击 创建用户。...更多信息,请参见 RAM用户登录阿里云控制台 和 使用OpenAPI。相关文档 CreateUser-创建RAM用户 通过RAM管控多运维人员的权限

通过RAM限制只有启用了MFA的RAM用户才能访问云资源

本文介绍如何通过RAM限制只有启用了多因素认证(MFA)的RAM用户才能访问云资源,例如:ECS。前提条件 创建自定义策略前,需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。操作前,请在...

使用Azure AD进行用户SSO的示例

如果未指定 中继状态 或超出允许范围,则系统访问以下阿里云控制台首页。从Azure AD侧发起登录 获取用户访问URL 管理员用户登录 Azure门户。在主页左上角,单击 图标。在左侧导航栏,选择 Azure Active Directory>企业应用程序>所有应用...

AliyunCSASFullAccess

AliyunCSASFullAccess 是阿里管理的产品系统策略,您可以将 AliyunCSASFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理安全访问服务(CSAS)权限。策略详情 类型:系统策略 创建时间:2021-08-09 ...

创建AccessKey

AccessKey ID和AccessKey Secret根据算法由访问控制RAM)生成,阿里对AccessKey ID和AccessKey Secret的存储及传输均进行加密。AccessKey不用于控制登录,用于通过开发工具(API、CLI、SDK、Terraform等)访问阿里时,发起的请求会...

创建AccessKey

AccessKey ID和AccessKey Secret根据算法由访问控制RAM)生成,阿里对AccessKey ID和AccessKey Secret的存储及传输均进行加密。AccessKey不用于控制登录,用于通过开发工具(API、CLI、SDK、Terraform等)访问阿里时,发起的请求会...

AliyunCSASReadOnlyAccess

AliyunCSASReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCSASReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读管理安全访问服务(CSAS)权限。策略详情 类型:系统策略 创建时间:...

指定RAM用户自主管理访问密钥

本文为您提供指定RAM用户自主管理访问密钥(AccessKey)的参考...如果允许阿里账号下所有RAM用户都自主管理AccessKey,请登录RAM控制台,修改RAM用户安全设置,将 自主管理AccessKey 设置为 允许。具体操作,请参见 管理RAM用户安全设置。

使用Okta进行用户SSO的示例

本文提供一个以Okta与阿里进行用户SSO的示例,帮助您理解企业IdP与阿里进行SSO的端到端配置流程。步骤一:在阿里获取SAML服务提供商元数据 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 集成管理>SSO管理。在 SSO管理 页面,...

用户管理与分权

当企业有多种资源时,使用RAM的身份管理与权限管理功能,实现用户分权及资源统一管理。前提条件 进行操作前,请确保您已经注册了阿里账号。如还未注册,请先完成 账号注册。背景信息 企业A的某个项目(Project-X)上云,购买了多种阿里...

如何调整登录会话时长或临时访问凭证有效期?

RAM角色扮演 控制台切换身份 登录会话时长限制 在控制台上通过切换角色方式扮演RAM角色时,切换到RAM角色身份后,登录会话时长受以下配置的限制:RAM用户安全策略的 登录会话的过期时间。更多信息,请参见 管理RAM用户安全设置。被扮演...

使用Google Workspace进行用户SSO的示例

本文提供一个以Google Workspace与阿里进行用户SSO的示例,帮助您理解企业IdP与阿里进行SSO的端到端配置流程。步骤一:在阿里获取SAML服务提供商元数据 使用阿里账号登录 RAM控制台。在左侧导航栏,选择 集成管理>SSO管理。在 SSO...

功能发布记录

本文介绍了访问控制RAM)产品新功能的发布时间、发布地域和相关文档。2024年04月 功能名称 功能描述 发布时间 发布地域 相关文档 支持RAM的云服务 网络智能服务Netana已支持RAM。2024-04 不涉及 支持RAM的云服务 智能教育平台的智作工坊...

AliyunMHubReadOnlyAccess

AliyunMHubReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunMHubReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问移动(MHub)的权限。策略详情 类型:系统策略 创建时间:2017-...

授权信息

访问控制RAM)是阿里提供的管理用户身份与资源访问权限的服务。使用RAM可以让您避免与其他用户共享阿里账号密钥,并可按需为用户授予最小权限。RAM中使用权限策略描述授权的具体内容。本文为您介绍 访问控制RAM)为RAM权限策略定义...

AliyunECDReadOnlyAccess

AliyunECDReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunECDReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问弹性桌面(ECD)的权限。策略详情 类型:系统策略 创建时间:2020-...

AliyunAdcpReadOnlyAccess

AliyunAdcpReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunAdcpReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问分布容器平台(adcp)的权限。策略详情 类型:系统策略 创建时间...

AliyunBSSContractReadOnlyAccess

AliyunBSSContractReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunBSSContractReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问阿里合同中心(BSSContract)的权限。策略详情 ...

修改RAM角色的信任策略

操作步骤 使用RAM管理员登录 RAM控制台。在左侧导航栏,选择 身份管理>角色。在 角色 页面,单击目标RAM角色名称。在 信任策略 页签,单击 编辑信任策略。修改信任策略内容,然后单击 保存信任策略。示例一:修改RAM角色的可信实体为阿里...

AliyunCloudPhotoReadOnlyAccess

AliyunCloudPhotoReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunCloudPhotoReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问智能相册(CloudPhoto)的权限。策略详情 类型:...

AliyunHBRReadOnlyAccess

AliyunHBRReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunHBRReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问混合备份服务(HBR)的权限。策略详情 类型:系统策略 创建时间:...

计费方法

本文为您介绍访问控制RAM)的计费方法。访问控制RAM)为免费产品,只要经过实名认证的阿里账号就可以直接使用,该产品暂不支持关闭。实名认证的详情请参见:个人实名认证、企业实名认证。icmsDocProps={'productMethod':'created','...

什么是STS

功能特性 使用RAM用户扮演角色时获取STS Token 有权限的RAM用户可以使用自己的访问密钥调用 AssumeRole-获取扮演角色的临时身份凭证 接口,以获取某个RAM角色的STS Token,从而使用STS Token访问阿里资源。通常用于跨账号访问场景和临时...

创建并验证域别名

创建并验证域别名成功后,RAM用户登录控制台时可以使用该域别名作为登录用户名的后缀。前提条件 请确保您已经持有公网上可以解析的域名。操作步骤 登录RAM控制台,创建域别名。使用阿里账号登录 RAM控制台。在左侧导航栏,选择 身份管理>...

定期轮转RAM用户AccessKey

风险说明 RAM用户的AccessKey具备访问阿里OpenAPI的能力,在外部暴露的时间越长,则泄露风险越高。一旦泄露,则有可能会被攻击者利用,造成安全风险。风险等级 高风险。最佳实践 推荐通过临时访问凭证(STS Token)访问阿里OpenAPI。...

AliyunYundunCloudFirewallReadOnlyAccess

AliyunYundunCloudFirewallReadOnlyAccess 是阿里管理的产品系统策略,您可以将 AliyunYundunCloudFirewallReadOnlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问云盾防火墙(CloudFirewall)的...

不使用主账号登录

风险说明 主账号权限极大,无法进行条件限制(例如:访问来源IP地址、访问时间等),多人共用时无法在审计日志区分出具体使用人,一旦泄露风险极大。风险等级 高风险。最佳实践 不使用主账号的用户名和密码登录阿里云控制台进行日常操作...

为阿里账号绑定MFA设备

卸载MFA应用(阿里应用)或在MFA应用删除已绑定的虚拟MFA设备前,请先前往阿里云控制台解绑该虚拟MFA设备,否则将导致您无法正常登录阿里。具体操作,请参见 为阿里账号解绑MFA设备。相关文档 什么是MFA 多因素认证(MFA)常见问题

企业上云安全实践

解决方案 使用RAM,您可以创建、管理RAM用户,并可以控制这些RAM用户对资源的操作权限。当您的企业存在多用户协同操作资源时,使用RAM可以让您避免与其他用户共享阿里账号访问密钥,按需为用户分配最小权限,管理更加方便,权限更加明确...

通过RAM限制用户的访问方式

RAM可以限制用户只能通过指定的访问方式访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A...

RAM角色概览

本文为您介绍RAM角色的定义、分类、应用场景、基本概念、使用流程和使用限制。...通过控制台扮演RAM角色 通过调用API扮演RAM角色 可信实体通过角色身份访问被授权的资源。使用限制 关于RAM角色的使用限制,请参见 使用限制。

AliyunECSAssistantReadonlyAccess

AliyunECSAssistantReadonlyAccess 是阿里管理的产品系统策略,您可以将 AliyunECSAssistantReadonlyAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 只读访问ECS助手服务的权限。策略详情 类型:系统策略 ...

通过RAM限制用户的访问时间段

RAM可以限制用户只能在指定的时间段访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A购买了...

支持RAM的云服务

本文为您介绍支持访问控制RAM)的阿里云服务,并提供每个云服务支持的授权粒度、系统策略以及相关文档,方便您查询和使用。概览 本文的每个表格包含以下信息:云服务:支持RAM的云服务的名称。子服务/子模块:云服务下的子服务或子模块。...

通过RAM限制用户的访问IP地址

RAM可以限制用户只能通过指定的IP地址访问企业的资源,从而增强访问安全性。前提条件 创建自定义权限策略前,您需要先了解权限策略语言的基本结构和语法。更多信息,请参见 权限策略基本元素 和 权限策略语法和结构。背景信息 企业A购买...

使用Azure AD进行角色SSO的示例

如果未指定 中继状态 或超出允许范围,则系统访问阿里云控制台首页。(可选)配置Azure AD与多个阿里账号的角色SSO 假设您有两个阿里账号(Account1和Account2),您希望经过配置,使得企业员工用户(u2)在登录Azure AD后,通过角色...

ListUsers-查询所有RAM用户

这是一位云计算工程师 CreateDate string RAM 用户的创建时间(UTC 时间)。2015-01-23T12:33:18Z UserName string RAM 用户的登录名称。zhangq*示例 正常返回示例 JSON 格式 {"RequestId":"4B450CA1-36E8-4AA2-8461-86B42BF4CC4E",...

RAM用户解绑MFA设备

如果RAM用户不再需要MFA验证,或者想更换MFA设备、更换MFA认证方式时,您可以解绑当前的MFA设备。警告 为RAM用户解绑MFA设备后,该RAM用户将不能通过该MFA设备进行二次身份核验,会降低账号的安全性。解绑虚拟MFA 阿里账号(主账号)或...

基本概念

身份(Identity)访问控制RAM有三种身份:RAM用户、用户组和RAM角色。其中RAM用户和用户组是RAM的一种实体身份类型,RAM角色是一种虚拟用户身份。默认域名(Default domain name)阿里为每个阿里账号分配了一个 默认域名,格式为...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用