分布式身份服务
分布式身份服务 DIS 通过蚂蚁区块链,安全的存储个人和企业用户的身份信息,并在保护隐私的情况下为用户、用户信息提供方、用户信息使用方提供身份标识和信息交互,使得企业和机构可以更合规的使用和管理用户身份信息及数据授权,而身份信息的真实性得到了极大的保障。
统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用方,可验证数据是否被篡改、是否经过颁发方认证.统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效的身份和访问管理功能.支持多种实名认证和实人认证核能力,机构间能高效合规地交换具备丰富KYC能力的...
来自: 云产品
区块链分布式身份服务解决方案
区块链分布式身份服务解决方案提供基于区块链技术的实体身份标识及可信数据交换服务,具有分布式、多中心等特性。该服务符合 W3C DID 以及 W3C VC 规范,实体可以对数字身份进行便捷的创建、验证、管理。此外,实体之间能够进行可验证声明的颁发,用以满足复杂的场景需求。
统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用方,可验证数据是否被篡改、是否经过颁发方认证.统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效的身份和访问管理功能.支持多种实名认证和实人认证核能力,机构间能高效合规地交换具备丰富KYC能力的...
来自: 解决方案
移动开发平台 mPaaS
阿里云移动开发平台 mPaaS提供App开发、测试、运营及运维等云到端的一站式解决方案,帮助企业快速构建高质量的移动应用,阿里云快速开发平台提升企业产品生态发展。
查看详情查看更多了解mPaaS产品定价策略,选择最优方案安全合规移动开发平台(Mobile PaaS,简称 mPaaS)能够为移动开发、测试、运营及运维提供云到端的站式解决方案,全面覆盖开发、输入、存储、传输、认证、应用加固、容灾等多个领域,提供多风险监控,隐私合规监测、同时提供统一的监控、运维等服务体系,打造安全...
来自: 云产品
Landing-zone
企业上云第一步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台企业上云第步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。了解Landing Zone 概览学习Landing Zone 路线实施参考架构与应用实践探索合作伙伴及案例企业上云可能遇到的问题01权限...
来自: 解决方案
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。方案预估:免费(访问控制 RAM、资源管理、云治理中心均为免费产品)方案部署步步跟随方案教程,带你快速上手,进行方案部署。方案介绍企业多账号身份权限集中管理人员身份与企业自有身份体系集成,通过SCIM同步进行创建和删除,...
来自: 解决方案
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
针对不支持标准协议对接的企业身份认证平台,Quick BI 自研标准 SSO 和 EasySSO 协议供企业完成自定义对接。相关产品智能商业分析 Quick BI在线咨询查询加速方案基于多级缓存策略,向用户提供从毫秒到亚秒级的查询响应,实现查询加速,解决客户因为数据量过大或者数据库自身性能不佳带来的图表展示或者数据分析慢的问题,...
来自: 云产品
应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
EIAM 是政企内部身份管理核心,统一管理所有账户、所有...免费开通使用.IDaaS 通过极其简单的配置,提供强大的、整套的身份连接和转化能力,帮助企业弥合身份间的孤岛.IDaaS 能作为桥梁,将不同体系中的身份贯通在一起,可以钉钉、AD 或其他企业身份源进行整合,实现一一处修改.企业账户连接器.企业账户连接器.查看全部日志.
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
云网管云网管CMN(Cloud Managed Network)是款面向基础设施运维,提供集中管理、可观测监控、自动化配置的运维管理服务,帮助您快速构建跨地域、跨厂家的基础设施统一运维体系。运维事件中心运维事件中心提供站式运维管理、多端协同、事件故障管理,助企业实现实时的数字化管理、连续的业务体验。智能顾问开箱即用的...
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 34 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云上 AD并在同一 VPC中部署云桌面 更多细节详见《使用 AD域实现用户身份认证和文件级别的权限访问控制》:https://help.aliyun.com/document_detail/150353.html?spm=a2c4g.11186623.6.604. 797e1d45tx3VCN 2.2.3. AD 服务器挂载 NAS 步骤1 远程...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
资源编排ROS
阿里云资源编排服务(Resource Orchestration Service 简称 ROS)是一种简单易用的云计算资源自动化部署服务。用户可以通过使用Json/Yaml以及Terraform格式的模版描述多个云计算资源的配置、依赖关系等,并自动完成所有云资源在多个不同地域以及多个账户中的部署和配置,实现基础设施即代码(IaC)。
通过集成资源访问管理(RAM)提供统一身份认证,您无需单独建立用户认证体系。您可以使用操作审计服务(ActionTrail)来审查所有的运维操作,包括资源编排服务本身.结果反馈可视化.通过资源编排服务进行自动化部署后,您可以通过控制台或API清晰的了解部署结果,避免人工逐个检查部署进程.Terraform服务托管.ROS提供了...
来自: 云产品
企业用户多账号合并之存储迁移集中
企业用户多账号合并之存储迁移集中
场景描述 本文介绍使用在线迁移服务,将分布在各个云 账号中的对象存储、文件存储数据集中到一个 账号的对象存储或文件存储下。 解决问题 1.安全治理需求,统一的账户体系、身份、权 限及资源管理。 2.业务系统相互访问,数据统一需求。 3.系统架构及资源成本优化需求,多账号下的 带宽、流量、存储包等资源整合优化。 4.企业或部门合并时云账号的合并。 产品列表 RAM OSS NAS 在线迁移
您可以登录阿里云控制台,并前往实名认证页 面(https://account.console.aliyun.com/v2/#/authc/home)查看是否完成实名 。阿里云账户余额大于 100 元。您可以登录阿里云控制台,并前往账户总览页面(https://expense.console.aliyun.com/#/account/home)查看账户余额。开通以下服务:ᅳ 云速搭 CADT ᅳ 对象存储 OSS ...
来自: 最佳实践 | 相关产品:对象存储 OSS,文件存储NAS,访问控制,云速搭
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
统一身份校验.应用接入和隐身,实现暴露面的收敛.应用安全管理.对每次请求的行为和登录状态进行动态的风险分析并预警.动态持续分析.零信任安全解决方案.基于阿里云全球边缘接入点构建的零信任网络,提供安全高效的远程办公能力.可信网络访问.提供统一的员工账号生命周期管理,实现身份的统一认证、统一授权、统一管理.可信...
来自: 解决方案
蓝钉混合云解决方案
蓝钉混合云解决方案在帮助大、中型企业引入专属钉钉这种先进的管理价值观的同时,又能很好的满足大、中型企业所需要的关注点,从而建立组织在线、沟通在线、协同在线、业务在线、生态在线之5大在线的数字化工作平台。
实现广东农信下属80多家单位的组织统一管理,每个单位可以查看自己单独的组织架构,同时可以介入农信统一的组织进行沟通交流.以专属钉钉为入口提供的极致的4端产品体验,以阿里云为基础提供的高速网络接入和数据安全存储,以蓝凌智能门户为入口提供的站式的钉钉接入和生态连接服务能力.提供专属于企业的钉钉协同办公服务....
来自: 解决方案
企业上云安全建设解决方案
企业上云安全建设解决方案通过简单三步,企业可快速评估自身安全问题,建设云上基础安全能力。第一步:评估安全风险,第二步:建设基础防护,第三步:防控业务风险,共建云上安全体系。
云盾身份认证.可以提供的服务.新BGP高防.Web应用防火墙.云盾身份认证.防控业务风险.第步:评估安全风险.第二步:建设基础防护.评估安全风险.安全风险评估是企业信息系统建设的安全根基,进行安全评估可以达到“以最小成本获得最大安全保障”的效果。建设基础防护.企业云上安全建设可根据自身业务情况分阶段完成。建议完成...
来自: 解决方案
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
自研HTTPS加密传输协议,基于动态身份认证,支持端到端(tcp)、端到应用(HTTP/HTTPS)的最小权限访问控制,相较于传统VPN访问,具备访问更快速、运维更高效、部署更便捷以及系统安全性更高等特点.零信任内网访问管控.全场景办公行为审计,企业员工行为可视、可查、可控.办公行为一体化审计.多维度访问情况展示,企业员工...
来自: 云产品
云原生
阿里云拥有丰富的云原生产品家族,全面的云原生开源贡献,大规模的云原生应用实践,以及广泛的云原生客户群体,为企业数字创新提供全方位能力支撑。
支持多种认证授权方式,统一管理 API 和服务的安全设置.微服务引擎 MSE.应用实时监控服务 ARMS.Web 应用防火墙 WAF.应用身份服务 IDaas.推荐搭配使用.通过容器服务ACK实现业务应用层面的弹性,数据库PolarDB随需弹性扩缩容。同时也可以搭配使用各类监控工具、压测工具(PTS)实现全链路压测应对大促预演。轻松搞定如大促等...
来自: 云产品
无影
无影包含无影云电脑、云应用及硬件终端,提供无影企业云平台、无影解决方案和生态解决方案,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等场景。打造开放互联、万物互动的云视界。
系统集成:无影支持SSO,可以跟客户自己的身份系统打通,避免二次认证.安全办公:数据不落地,多种数据安全特性确保数据防泄漏,安全合规有保障;支持秒级变配,确保业务灵活性。分支门店:标准化交付,模板批量发放,管控桌面应用,统一管理运维.数据安全:办公数据集中上云,本地不存数据,多种安全管控机制确保数据...
来自: 云产品
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
提供安全态势全方位感知能力,覆盖身份认证漏洞、信息泄漏、木马病毒、数据传输等多种节点安全风险.云边一体安全.<查看全部产品.物联网边缘计算是种部署在近场侧的高可用的软硬一体产品,通过平台化的网络、计算、存储和应用解决方案,提升应用程序的快速响应能力、节省带宽流量成本,通过与云上服务的无缝结合,满足企业...
来自: 云产品
Golden Image构建和分发
Golden Image构建和分发
1、企业在单独的SharedServices账号内进行镜像构建,统一管控,权限能够跟应用账号隔离。 2、通过管控策略,限制应用账号能够使用的镜像ID,避免应用账号使用不合规的镜像。 3、基于资源目录和自动化能力,能够批量、快速将镜像分发给所有应用账号,提升效率,规避手工误操作。
需注意的事项:每自定义镜像最多可以共享给 50 个用户。步骤1 进入 ECS 控制台,在左侧导航栏选择实例与镜像>镜像,找到已经构建好的镜像或 者导入新的镜像。本文以下图 golden-image 这个镜像为例。步骤2 单击复制镜像,将该镜像复制到其它需要的地域,这里以上海为例。文档版本:20210901 15 Golden Image构建与分发 ...
来自: 最佳实践 | 相关产品:云服务器ECS,资源管理
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用