亚太厂商唯一,阿里云以应用身份服务IDaaS入选全球Gartner® Access Management 魔力象限

简介: Gartner® 最新发布2025《Magic Quadrant™ for Access Management》报告,阿里云以云安全应用身份服务 IDaaS入选该魔力象限,成为近5年唯一入选的亚太厂商,为中国内陆、出海、国际Go China的各类企业客户,提供统一身份管理能力。

近日,Gartner® 最新发布2025《Magic Quadrant™ for Access Management》报告,阿里云以云安全应用身份服务 IDaaS入选该魔力象限,成为近5年唯一入选的亚太厂商,为中国内陆、出海、国际Go China的各类企业客户,提供统一身份管理能力。

image.png

在 AI 与混合云时代,身份已成为攻击者的“黄金钥匙”,员工账号、非人类身份(NHI)、AI 智能体等任意一个“合法身份”的沦陷,都可能导致攻击者绕过传统防御,悄无声息地窃取数据。阿里云IDaaS深耕企业安全,打造可信身份底座,具备以下三大领先能力:

身份统一治理

阿里云IDaaS是全球厂商中少数能同时覆盖 人类身份(员工/合作伙伴) + 非人类身份(NHI) + AI 智能体 的中国云原生IAM平台。

多云与混合云支持:通过统一身份中枢,实现阿里云、第三方云及本地系统的身份联动与访问控制,满足现代企业“数字身份版图”全覆盖需求;

高效自动化管理:支持深度连接企业本地身份源(如AD/LDAP)与各类 SaaS/自建应用,企业可实现员工入职、权限按需分配乃至离职注销等全流程的高效自动化处理;

深度云原生融合

更便捷的上云身份管理:IDaaS 深度融入阿里云云原生技术栈,集成RAM(资源访问管理)、API Gateway、函数计算(FC)、容器服务(ACK)等核心云产品,无需额外网关或代理,即可在服务调用链路中自动执行基于 OAuth 2.0 客户端凭证的细粒度鉴权,告别传统 IAM 的外挂式、孤岛化部署模式;

更内生的安全能力:IDaaS一方面支持 FIDO2/WebAuthn 等无密码认证标准,从源头消除静态凭证泄露风险;另一方面,通过原生兼容 SAML 2.0、OAuth 2.0、OIDC 等开放协议,无缝打通本地系统、云上应用及第三方 SaaS,为客户提供一致的单点登录(SSO)体验;

AI时代的身份管理利器

面向AI时代,IDaaS提供人类身份&非人类身份的安全认证能力,实现全链路无AK管理、AI Agent权限认证、MCP服务的精细化授权与安全访问、大模型API Key的动态管理。

image.png

跨平台/跨地区/多云机器凭证管理:IDaaS支持对接PKCS#7、OIDC Token、Private CA证书、Device Code Flow等多种身份源,将不同环境下的机器或服务身份统一映射为企业内部的角色与权限策略;

全链路无AK管理:复杂场景下,固定AK的使用易造成安全问题,IDaaS推出了全链路无AK的解决方案,使用临时凭据分发的方式替代固定AK,支持在整个链路中不使用永久凭证,实现更高层次的安全防护;

大模型API Key的管理:当应用运行在ECS或ACK集群中时,IDaaS可自动识别其原生身份(如OIDC Token),并据此向RAM(资源访问管理)申请临时STS Token,全程无需在代码中嵌入AK。IDaaS 也支持签发 JWT 令牌用于访问 API/AI 网关或应用程序,对于AI服务支持无静态 API Key 能力;

细粒度访问控制:基于身份上下文(如实例ID、服务名称、GitHub分支名等),IDaaS可实施动态授权策略,确保“谁在何时何地能访问什么资源”;

目前阿里云IDaaS已成功服务数百家出海及跨国企业,让每一次登录、每一次调用,都高效且安全!

来源:Gartner, Magic Quadrant for Access Management, Brian Guthrie, Nathan Harris 11 November 2025

免责声明
Gartner 并未在其研究报告中支持任何供应商、产品或服务,也并未建议科技用户只选择该等获最高评分或其它称号的供应商。Gartner 的研究报告含有 Gartner 商业和技术洞察的意见,且该意见不应被视作事实陈述。就该研究报告而言,Gartner 放弃做出所有明示或默示的保证,包括任何有关适销性或某一特定用途适用性的保证。

GARTNER 和MAGIC QUADRANT是 Gartner, Inc. 和/或其关联公司的商标。

此图表由Gartner, Inc.发布,作为更大研究文件的一部分,应在整个文件的上下文中进行评估。Gartner文件可通过阿里云获得。

相关文章
|
3月前
|
人工智能 自然语言处理 运维
蝉联六冠,阿里云金融云市场第一
国际数据公司(IDC)《中国金融云市场(2025上半年)跟踪》最新报告,2025上半年阿里云凭借金融全栈AI云领跑市场,以20.4%的份额再次夺冠,增速高达32%。自2019H1以来,阿里云已连续6年蝉联中国金融云整体市场第一。
|
3月前
|
存储 人工智能 运维
阿里云蝉联中国混合云PaaS及服务市场份额第一
国际权威市场研究机构 IDC 发布《中国混合云市场份额,2024:持续在政企行业增长》报告,阿里云蝉联中国混合云PaaS及服务市场份额第一。
|
4月前
|
人工智能 Cloud Native 调度
容器市场高速增长,阿里云连续3年蝉联第一
国际数据机构IDC发布《中国容器市场份额,2024:从云原生到AI原生》最新报告,2024年中国容器市场整体市场规模增长46.7%。其中,阿里云以26.6%的占比稳居第一,市场份额超过二、三名总和,连续3年蝉联榜首。
|
1月前
|
人工智能 API
千问大模型以32%的份额位居中国企业级大模型调用份额第一
国际市场调研机构沙利文(Frost&Sullivan)发布了最新一期《中国GenAI市场洞察:企业级大模型调用全景研究2025H2》报告,调研用户通过公有云、本地部署、MaaS等使用大模型的不同方式,盘点中国企业级大模型调用市场的全景。2025年下半年,中国企业级市场大模型的日均总消耗量为37万亿Tokens,其中,千问大模型占比32.1%位列第一,成为目前中国企业选择最多的大模型。
|
3月前
|
Cloud Native 关系型数据库 分布式数据库
阿里云位居 IDC MarketScape 中国分布式事务型数据库领导者类别
国际权威市场研究机构IDC发布《IDC MarketScape:中国分布式事务型数据库2025 年厂商评估 》(Doc#CHC53000025,2025年11月)报告显示,阿里云再次被定位为“领导者”类别,位居第一阵营。作为阿里云瑶池旗下的云原生数据库PolarDB分布式版本,PolarDB-X 凭借突出的产品战略,在“战略发展能力”中排名首位。同时,在营收规模方面,阿里云也取得显著的领先优势,全面领跑中国分布式数据库市场,充分印证了PolarDB在技术创新、市场拓展及客户服务方面的卓越实力。
|
Kubernetes 数据安全/隐私保护 Docker
|
1月前
|
人工智能 运维 Serverless
IDC 2025 中国 Serverless 计算市场份额阿里云稳居第一
在 IDC 2025年首次发布的关于中国 Serverless 计算市场调研报告中,阿里云凭借函数计算 FC、Serverless 应用引擎 SAE等产品,以 42% 的市场份额稳居第一。
|
1月前
|
人工智能 自然语言处理 安全
双第一!阿里云基于大模型的智能托管安全服务能力领跑行业
国际数据公司(IDC)正式发布《中国基于大模型的智能托管安全服务能力研究,2025》(Doc#CHC52295424,2025年12月),该报告首次系统评估了中国主流MSS提供商在大模型与AI智能体赋能下的服务能力。随着企业IT架构向AI原生演进,攻击面持续扩大、高级威胁频发,传统依赖人工的安全运营模式已难以为继。IDC预测,大模型与安全智能体已成为MSS服务的核心竞争力,不具备AI原生能力的托管服务将面临淘汰风险。
|
8月前
|
数据采集 搜索推荐 JavaScript
302重定向:临时改道的艺术与陷阱何时该用,何时该避?
HTTP 302重定向是一种临时性地址变更机制,适用于短期、可逆的场景。与永久重定向301不同,302不会将旧URL的权重传递给新URL,搜索引擎会继续索引原始页面。常见用途包括A/B测试、限时促销、服务器维护和登录跳转等。使用302时需注意设定明确的时间范围,避免误用于永久变更,并定期监控重定向状态,防止SEO权重流失或用户体验混乱。正确使用302有助于在不损害SEO表现的前提下灵活应对网站变动需求。
1145 2
|
3月前
|
开发框架 Cloud Native JavaScript
阿里云轻量应用服务器:200Mbps峰值带宽、实例类型及使用场景说明
阿里云轻量应用服务器全新升级,标配200Mbps峰值带宽,支持多公网IP,预装WordPress、宝塔等丰富应用镜像,适配跨境电商、游戏加速等出海场景,1台可抵3台使用,助力中小企业与开发者高效建站。
327 5