IAM ,全称为Identity and Access Management,即“身份识别与访问管理”,具有SSO 单点登录、认证管理、基于策略的集中式授权和审计、动态授权、企业应⽤管理等功能。具有以下组件:
管理组织内单个⽤户的⻆⾊。
管理他们在使⽤上下⽂时访问公司资源的权限。
配置访问的策略以确定是授予还是拒绝访问。
除了这个简单的定义,IAM 还可以做更多的事情:它管理⽤户在公司⼯作期间的⽣命周期。
赋能零信任,不断确定用户是否在公司政策和规则中对所需资源、内容和数据的访问;
连接合作伙伴,帮助组织间建⽴身份信任的联邦,以协调组织间建⽴访问和授权的连接;
连接消费者,建⽴⾯向消费者的统⼀设计语⾔的登录体验,以及建⽴企业级的⽤户中⼼。
支持混合场景,向云的转变正在加速
以企业的防⽕墙为边界的时代已经过去,组织不能再仅仅信任他们的⽹络并主要通过他们的基础设施来确
保访问安全。因此,⼀个新时代开始了,新的 IAM 解决⽅案在云中诞⽣,现有解决⽅案开始向云转移。
向云迁移的步伐正在加速,新的时代需要新的身份。OneAuth 正在作为客户迁移上云的首选事项之一。
当然,每个组织都不会突然放弃其现有⽹络并将所有东⻄推到云中,但是,新的解决⽅案必须支持混合的场景,通过整合本地⽹路连接到云的场景,逐渐的转变。
OneAuth 重新定义身份,我们称之为身份引擎云、⼀个云原⽣的基础设施、⼀个安全中⼼、⼀个安全驱动引擎、⼀个连接器。

灵活配置的用户认证旅程
在认证环节,OneAuth 提供了非常灵活的策略配置,管理员可以根据能够想到的任意安全考量去设计用户的登录和获取权限的流程。

可扩展的身份管理
兼容任意系统的身份映射和扩展,支持 OneAuth 表达式,进行灵活定义用户在各业务系统的属性,以及属性之间的映射关系。

OneAuth 诚邀试用
OneAuth 致力于为未来的云身份管理打造极致体验的产品,接受您对产品的任何挑战,对于采纳的建议,我们将提供精美的礼品一份。
OneAuth 官方限量纪念T恤、京造机械键盘
