上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 权限管理
身份管理服务
百度智能云身份管理服务 IDaaS 权限管理

文档简介:
IDaaS支持对其他应用系统的权限进行托管。托管分为授权、鉴权两个部分: 管理员用户(或开发者用户)通过配置权限接入,将应用的权限点、角色和资源配置在IDaaS中。 通过IDaaS提供的鉴权接口,完成应用权限的改造,以实现权限的托管。 本文档介绍如何为IDaaS用户授予权限。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

IDaaS支持对其他应用系统的权限进行托管。托管分为授权、鉴权两个部分:

  1. 管理员用户(或开发者用户)通过配置权限接入,将应用的权限点、角色和资源配置在IDaaS中。
  2. 通过IDaaS提供的鉴权接口,完成应用权限的改造,以实现权限的托管。

本文档介绍如何为IDaaS用户授予权限。

授权管理

在IDaaS中,“用户、角色、资源”三元组决定了用户可以对什么资源进行什么操作。授权管理支持从用户(人)、角色、资源的角度进行权限的查看和管理。

按人授权

按人授权的原则是:一个主体对应一个角色,作用到一个或多个资源形成授权的最小记录或单元。如果同一授权主体有多个角色,则会对应多行记录,需要展开查看。

添加权限步骤说明如下:

  1. 以管理员身份登录IDaaS控制台。
  2. 点击左侧“权限”->“权限管理”,然后点击“按人授权”,进入授权页面。
  3. 点击“添加授权”,选择“授权主体、选择系统、选择角色、选择资源范围”,点击“保存”,即可完成按人授权。

按资源授权

按资源授权即从资源(树)的角度对主体进行授权,可以通盘看到某一具体资源范围已经授权给的主体,及其对应的角色。

添加权限步骤说明如下:

  1. 以管理员身份登录IDaaS控制台。
  2. 点击左侧“权限”->“权限管理”,然后点击“按资源授权”,进入授权页面。
  3. 左边菜单栏选择权限系统,选中对应资源节点。
  4. 点击“添加授权”,选择“授权主体、选择角色”,点击“保存”,即可完成权限添加。

按角色授权

按角色授权即从角色的角度对主体进行授权,可以通盘看到某一具体系统角色已经授权到的主体,及其作用的资源范围。

添加权限步骤如下:

  1. 以管理员身份登录IDaaS控制台。
  2. 点击左侧“权限”->“权限管理”,然后点击“按角色授权”,进入授权页面。
  3. 左边菜单栏选择权限系统,选中角色。
  4. 点击“添加授权”,选择“授权主体、选择资源范围”,点击“保存”,即可完成权限添加。

相似文档
  • 操作审计是百度智能云身份管理服务的重要能力之一,通过管理员行为的操作日志,你可以得到所有管理员用户通过身份管理平台的行为,通过对普通用户行为的日志记录,可以清晰得还原出用户在平台中的行为,以支持企业的合规管理,同时可用作事件发生后的回溯和定责。
  • 自定义密码策略用于加强用户的密码强度、有效期等,以保证您的账户安全。目前百度智能云IDaaS支持配置的密码策略有: 密码长度:默认填写8位,范围8-32位; 密码至少包含:多选,可选“大写字母”“小写字母”“数字”“特殊字符(!@#$%^&()+-=[]{}|');至少选择以上三种元素,选择某种元素则表示密码中至少要包含一个此元素。
  • 管理员用户进入IDaaS > 项目 > 设置 > 个性化设置,可以对企业图标、企业用户登录页背景图片、企业名称等信息进行个性化设置。 点击上传图片,选择需要更换的企业图标,裁剪图片,点击确认。 点击上传图片,选择需要更换的背景图片,裁剪图片,点击确认。
  • 除用户名、手机号、邮箱、员工编号等基本属性之外,IDaaS支持为用户添加扩展属性,用于保存用户的其他个人信息。 创建扩展属性: 1、管理员用户进入IDaaS > 项目 > 设置 > 扩展属性,点击添加属性。 2、填写扩展属性的必要信息,点击确定。
  • IDaaS支持在某些场景下(如创建新用户、密码即将到期等)向用户发送消息通知,本文将介绍如何对消息通知的模版进行自定义修改。 邮件模版: 自定义邮件模版: 1、管理员用户进入IDaaS > 项目 > 设置 > 消息设置,在邮件模版列表中,点击编辑。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部