企业多账号身份权限集中管理

企业多账号身份权限集中管理

本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。

适用客户
  • 多云账号资源结构复杂的企业
  • 追求高效运维与安全管理的企业
  • 已有成熟身份管理体系并寻求与云平台集成的企业
  • 帮助企业实现身份权限集中管理

    配置高效率

    快速建立多账号统一的身份目录,一站式分配和管理多账号的权限,大大降低管理成本。

    安全合规

    统一审计用户登录情况,全盘掌握用户在各个账号的身份权限配置是否合理,在员工入职离职时集中分配和收回身份权限,降低安全风险。

    无破坏性

    独立目录对企业已建立的账号内身份权限配置没有任何影响,可以在测试完成后直接切换。

    企业多账号身份权限集中管理

    人员身份与企业自有身份体系集成,通过 SCIM 同步进行创建和删除,并且通过 SSO 单点登录。手动或通过云治理中心快速创建常用的访问配置。

    为人员分配在各个成员账号的权限,也就是建立用户、访问配置、目标账号三者的关系。对大数据等不适宜使用角色登录的云产品,采用 RAM 用户同步,在目标账号内同步创建对应的 RAM 用户身份。

    部署时长:150 分钟
    预估费用:免费(访问控制 RAM、资源管理、云治理中心均为免费产品)

    技术方案的广泛应用场景

  • 企业云上身份权限管理

    企业在云上有复杂的多云账号资源结构,需要为员工分配各个账号内的资源访问权限。中心运维团队需要执行严格的安全标准,需要保证所有身份和权限配置的合理性。

  • 企业中心运维团队的便捷运维

    企业采用多账号的资源结构,运维团队管理所有账号的基础安全配置,每个账号都有一个管理员身份,需要反复切换登录各个账号配置资源和排查故障。通过多账号身份权限统一管理。

  • 阿里云为您提供云产品免费试用