TStack运维笔记(13)- 身份管理

简介: TStack运维笔记(13)- 身份管理

身份管理功能按照企业日常管理的视角:

  • 支持创建符合本企业组织结构的部门;
  • 支持基于部门进行资源分配;
  • 支持基于部门、项目以及项目成员角色划分;
  • 支持基于角色进行云管平台系统功能的授权。

企业可以实现按需创建不同权限、不同配额的子账号,并由各子账号独立管理本权限内的所有云资源。满足了企业多级权限管理需求,为企业不同部门不同项目管理其资源提供了便利。

以下是角色管理图,主要提供了用户对系统资源的访问权限,可实现细粒度对资源归属及权限控制的划分:

角色解析:

  • 系统管理员:默认为admin用户,为系统自动生成且不能修改,具有整个平台的最高权限。
  • 系统保密员:负责系统的日常安全保密管理工作。包括网络和系统用户权限的授予与撤销;用户操作行为的安全设计;安全保密设备管理;系统安全事件的审计、分析和处理;应急条件下的安全回复。
  • 系统审计员:负责对系统管理员和安全保密员的操作行为进行审计跟踪、分析和监督检查,及时发现违规行为,并定期向系统安全保密管理机构汇报情况。
  • 部门管理员:权限仅次于系统管理员,负责创建项目、管理部门成员
  • 项目管理员:权限仅次于部门管理员,负责管理项目资源配额
  • 普通用户:为最基层组织成员,为云计算资源的真正使用者,不具备管理账户的能力。
目录
相关文章
|
2月前
|
存储 运维 安全
2024.3.18隐语训练营第1讲笔记:数据可信流通,从运维信任到技术信任
数据二十条提出了要建立数据可信流通体系,使得数据可以安全的流转起来。但由于在数据流通中存在的各种风险,使得信任四要素全部遭到破坏,导致信任降级甚至崩塌。为了应对这些风险,要实现从运维信任到技术信任的转变,针对信任的各个要素,提出了解决方案。最后简要介绍了安全可信基础设施的融合布局。
45 3
|
4月前
|
缓存 网络协议 数据安全/隐私保护
[运维笔记] - (命令).Windows server常用网络相关命令总结
[运维笔记] - (命令).Windows server常用网络相关命令总结
196 0
|
4月前
|
弹性计算 运维 监控
基于钉钉的阿里云管理实践(三)之运维管控
随着移动互联网的发展,使用移动设备进行云资源管理变得越来越普及。钉钉作为一款企业沟通和协作工具,其集成的阿里云控制台小程序让用户能够在移动端进行便捷的云资源管理操作。本教程将为您介绍如何在钉钉的阿里云控制台小程序内访问并操作阿里云资源。
115 1
|
2月前
|
Kubernetes 安全 Java
运维人少,如何批量管理上百个微服务、上千条流水线?
云效 AppStack 平台针对微服务和云原生环境下的应用管理难题,提供了以应用为中心的资源、流水线和权限管理解决方案。
|
2月前
|
运维 安全 区块链
隐语训练营第1讲笔记:数据可信流通,从运维信任到技术信任
数据可信流通需要从运维信任转向技术信任,需要安全可信基础设施的融合布局。
42 1
|
2月前
|
存储 运维 安全
[隐私计算实训营笔记]第一课——数据可信流通,从运维信任到技术信任
本课以数据要素可信流通,重构技术信任体系为主题,介绍了信任四要素,以及其对应破环的原因,因此需要从运维信任走向技术信任的路线,并最终完成安全可信基础设施的融合布局。 感谢授课人韦韬老师~
|
2月前
|
运维 安全 数据安全/隐私保护
|
2月前
|
SQL 分布式计算 运维
Hudi的管理与运维
Hudi的管理与运维
37 0
|
2月前
|
运维 NoSQL Linux
运维排错笔记
运维排错笔记
18 1