上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 中“身份源”是什么意思?
身份管理服务
百度智能云身份管理服务 IDaaS 中“身份源”是什么意思?

文档简介:
身份源,即身份的源头,通常在企业员工身份管理(EIAM)的场景下使用较多。使用百度智能云IDaaS作为企业内的IAM前,需要事先确认唯一的身份源。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

身份源

身份源,即身份的源头,通常在企业员工身份管理(EIAM)的场景下使用较多。使用百度智能云IDaaS作为企业内的IAM前,需要事先确认唯一的身份源。

通常的身份源为企业人力资源管理(HR)系统,因为其管理了员工的入职、转正、调岗、离职等流程,直接会影响员工在企业内的身份信息,常见的企业身份源还有微软的活动目录(Active Diretory)。伴随企业IM软件在国内的兴起和使用,当前主流的企业身份源还会包含类似阿里钉钉、企业微信、字节飞书、百度如流等国内主流IM软件。

身份源会作为身份信息变更的源头,主动发起员工账号的创建、更新、删除等,相应的属性信息也会从身份源流转到IDaaS当中。

当然,企业也可以直接以IDaaS为管理员工信息的身份源。在客户身份管理(CIAM)的场景下,通常直接以IDaaS为身份源管理应用的用户信息。

身份源到IDaaS的身份信息流转方式

从身份源到IDaaS的信息同步有两种方式:推送拉取

  • 推送方式:依赖身份源自身的能力,通常需要根据IDaaS提供的标准SCIM2.0 API,实现从身份源到IDaaS的信息同步,如果身份源没有推送能力,也可以构建对应的连接器(Connector),来实现中间层的逻辑;
  • 拉取方式:对于身份源为标准的AD和LDAP协议服务器,IDaaS支持通过页面化的配置,即可完成从身份源的信息拉取,拉取的时间和重复频次同时支持配置。IDaaS同时也支持从本地文件(比如excel文件)定期拉取身份源数据。
相似文档
  • 认证是面向系统用户的概念,系统用户需要通过认证获得系统内的数字身份,本质上是向系统声明“你是谁”。 当前IDaaS支持的认证方式: 账号/密码; 短信验证码; 软件动态码:基于TOTP协议的,由特定软件提供的一次性动态码。
  • 多因素认证(Multifactor Authentication,简称MFA)是在用户名/密码(或是使用其他认证源)之外,额外增加的一层安全认证,用于确保登录IDaaS用户身份的安全性,业界也通常称为两步验证(2-Step Authentication),或双因素验证(Two Factor Authentication)。
  • 单点登录(Single Sign On, 简称SSO),是一种访问应用时的登录效果,即用户在一处完成登录后,可以无需再次输入账号密码进入其他的应用或是业务系统。
  • 百度智能云IDaaS为企业客户主要提供统一身份、统一认证、单点登录、应用管理等产品功能,以解决复杂的身份管理问题。 统一身份: IDaaS为企业客户提供了用户身份目录、用户信息同步、用户生命周期管理等功能,以帮助客户实现企业内身份的统一管理。
  • 百度智能云IDaaS通过提供简单便捷地配置和集成,可以帮助企业客户解决复杂身份的管理问题,其产品优势体现如下: 简单易用: 支持业界标准的身份认证、单点登录等协议,打通身份系统只需简单的配置,无需额外研发。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部