亚太厂商唯一,阿里云以应用身份服务IDaaS入选全球Gartner® Access Management 魔力象限

简介: Gartner® 最新发布2025《Magic Quadrant™ for Access Management》报告,阿里云以云安全应用身份服务 IDaaS入选该魔力象限,成为近5年唯一入选的亚太厂商,为中国内陆、出海、国际Go China的各类企业客户,提供统一身份管理能力。

近日,Gartner® 最新发布2025《Magic Quadrant™ for Access Management》报告,阿里云以云安全应用身份服务 IDaaS入选该魔力象限,成为近5年唯一入选的亚太厂商,为中国内陆、出海、国际Go China的各类企业客户,提供统一身份管理能力。

image.png

在 AI 与混合云时代,身份已成为攻击者的“黄金钥匙”,员工账号、非人类身份(NHI)、AI 智能体等任意一个“合法身份”的沦陷,都可能导致攻击者绕过传统防御,悄无声息地窃取数据。阿里云IDaaS深耕企业安全,打造可信身份底座,具备以下三大领先能力:

身份统一治理

阿里云IDaaS是全球厂商中少数能同时覆盖 人类身份(员工/合作伙伴) + 非人类身份(NHI) + AI 智能体 的中国云原生IAM平台。

多云与混合云支持:通过统一身份中枢,实现阿里云、第三方云及本地系统的身份联动与访问控制,满足现代企业“数字身份版图”全覆盖需求;

高效自动化管理:支持深度连接企业本地身份源(如AD/LDAP)与各类 SaaS/自建应用,企业可实现员工入职、权限按需分配乃至离职注销等全流程的高效自动化处理;

深度云原生融合

更便捷的上云身份管理:IDaaS 深度融入阿里云云原生技术栈,集成RAM(资源访问管理)、API Gateway、函数计算(FC)、容器服务(ACK)等核心云产品,无需额外网关或代理,即可在服务调用链路中自动执行基于 OAuth 2.0 客户端凭证的细粒度鉴权,告别传统 IAM 的外挂式、孤岛化部署模式;

更内生的安全能力:IDaaS一方面支持 FIDO2/WebAuthn 等无密码认证标准,从源头消除静态凭证泄露风险;另一方面,通过原生兼容 SAML 2.0、OAuth 2.0、OIDC 等开放协议,无缝打通本地系统、云上应用及第三方 SaaS,为客户提供一致的单点登录(SSO)体验;

AI时代的身份管理利器

面向AI时代,IDaaS提供人类身份&非人类身份的安全认证能力,实现全链路无AK管理、AI Agent权限认证、MCP服务的精细化授权与安全访问、大模型API Key的动态管理。

image.png

跨平台/跨地区/多云机器凭证管理:IDaaS支持对接PKCS#7、OIDC Token、Private CA证书、Device Code Flow等多种身份源,将不同环境下的机器或服务身份统一映射为企业内部的角色与权限策略;

全链路无AK管理:复杂场景下,固定AK的使用易造成安全问题,IDaaS推出了全链路无AK的解决方案,使用临时凭据分发的方式替代固定AK,支持在整个链路中不使用永久凭证,实现更高层次的安全防护;

大模型API Key的管理:当应用运行在ECS或ACK集群中时,IDaaS可自动识别其原生身份(如OIDC Token),并据此向RAM(资源访问管理)申请临时STS Token,全程无需在代码中嵌入AK。IDaaS 也支持签发 JWT 令牌用于访问 API/AI 网关或应用程序,对于AI服务支持无静态 API Key 能力;

细粒度访问控制:基于身份上下文(如实例ID、服务名称、GitHub分支名等),IDaaS可实施动态授权策略,确保“谁在何时何地能访问什么资源”;

目前阿里云IDaaS已成功服务数百家出海及跨国企业,让每一次登录、每一次调用,都高效且安全!

来源:Gartner, Magic Quadrant for Access Management, Brian Guthrie, Nathan Harris 11 November 2025

免责声明
Gartner 并未在其研究报告中支持任何供应商、产品或服务,也并未建议科技用户只选择该等获最高评分或其它称号的供应商。Gartner 的研究报告含有 Gartner 商业和技术洞察的意见,且该意见不应被视作事实陈述。就该研究报告而言,Gartner 放弃做出所有明示或默示的保证,包括任何有关适销性或某一特定用途适用性的保证。

GARTNER 和MAGIC QUADRANT是 Gartner, Inc. 和/或其关联公司的商标。

此图表由Gartner, Inc.发布,作为更大研究文件的一部分,应在整个文件的上下文中进行评估。Gartner文件可通过阿里云获得。

相关文章
|
网络性能优化 虚拟化 云计算
云计算——CPU虚拟化
云计算——CPU虚拟化
1448 0
|
6月前
|
数据采集 搜索推荐 JavaScript
302重定向:临时改道的艺术与陷阱何时该用,何时该避?
HTTP 302重定向是一种临时性地址变更机制,适用于短期、可逆的场景。与永久重定向301不同,302不会将旧URL的权重传递给新URL,搜索引擎会继续索引原始页面。常见用途包括A/B测试、限时促销、服务器维护和登录跳转等。使用302时需注意设定明确的时间范围,避免误用于永久变更,并定期监控重定向状态,防止SEO权重流失或用户体验混乱。正确使用302有助于在不损害SEO表现的前提下灵活应对网站变动需求。
709 2
Element UI - el-table 渲染慢,卡的原因
Element UI - el-table 渲染慢,卡的原因
3958 0
|
1月前
|
开发框架 Cloud Native JavaScript
阿里云轻量应用服务器:200Mbps峰值带宽、实例类型及使用场景说明
阿里云轻量应用服务器全新升级,标配200Mbps峰值带宽,支持多公网IP,预装WordPress、宝塔等丰富应用镜像,适配跨境电商、游戏加速等出海场景,1台可抵3台使用,助力中小企业与开发者高效建站。
155 5
|
3月前
|
机器学习/深度学习 监控 安全
102_灾难性遗忘:微调过程中的稳定性挑战
在大型语言模型(LLM)的微调过程中,我们常常面临一个关键挑战:当模型学习新领域或任务的知识时,它往往会忘记之前已经掌握的信息和能力。这种现象被称为"灾难性遗忘"(Catastrophic Forgetting),是神经网络学习中的经典问题,在LLM微调场景中尤为突出。
|
8月前
|
人工智能 JavaScript 前端开发
借助 CodeBuddy,我轻松开发出三分钟读书 App
借助 CodeBuddy,我轻松开发出三分钟读书 App
196 6
|
5月前
|
Ubuntu 安全 数据挖掘
揭开Linux系统神秘面纱,选择Centos、Debian、Ubuntu?
CentOS、Debian 和 Ubuntu 三种 Linux 操作系统各具优势和适用场景。CentOS 更适合用于服务器应用,Debian 更适合稳定需求的系统环境,而 Ubuntu 更适合用于桌面操作系统和开发环境等。CentOS 和 Debian 相对保守,重视稳定性和安全性;Ubuntu 侧重更新和更好的可用性,重视用户体验。此外, Ubuntu 在市场上的占有率最高。因此,选择适合自己需求的操作系统非常重要,可以帮助用户提高效率和使用体验。
|
人工智能 自然语言处理 程序员
用通义灵码@workspace和@terminal做项目代码熟悉和新需求实现的体验
来和大家分享一下,我用通义灵码@workspace和@terminal做项目代码熟悉和新需求实现的体验。
693 2
|
9月前
|
消息中间件 运维 监控
智能运维,由你定义:SAE自定义日志与监控解决方案
通过引入 Sidecar 容器的技术,SAE 为用户提供了更强大的自定义日志与监控解决方案,帮助用户轻松实现日志采集、监控指标收集等功能。未来,SAE 将会支持 istio 多租场景,帮助用户更高效地部署和管理服务网格。
599 52
|
11月前
|
机器学习/深度学习 监控 安全
什么是用户行为分析(UBA)?使用用户行为分析进行数字身份保护
用户行为分析(UBA)利用数据分析和机器学习,通过建立用户行为基线检测异常,有效识别潜在安全威胁。与传统基于规则的安全工具不同,UBA能减少误报、提高检测精度,尤其擅长发现内部威胁和缓慢攻击。UBA通过动态阈值和实时监控,帮助组织快速响应异常行为,保护敏感数据。例如,AD360结合UBA功能,可实时监控用户活动,及时发现并阻止异常操作,如恶意文件访问或权限滥用,确保网络安全。
2154 5