SaaS + IAM = IDaaS
即服务(aaS)通常是指由别人(一般指云服务厂商)提供的服务,它可以让个人或企业专注于自身更重要的业务。
SaaS 是即服务的一种,在上述的软件交付模式下,软件不再需要复杂的安装部署过程,只需通过网络连接就可直接使用,软件及其数据托管在云服务厂商中,厂商将全程负责处理软件更新、漏洞修复等维护工作,用户通常通过 Web 浏览器或 API 连接,就可以使用软件。
IAM(身份识别和访问管理)是一种 Web 服务,可以帮助用户安全地控制对资源的访问。通俗来说,就是可以使用 IAM 来控制谁通过了身份验证(准许登录)并获得授权来使用资源。
IDaaS(身份即服务)是在 IAM 的基础上,增加了云计算的服务,也可理解为 SaaS 化的 IAM。IDaaS 实际上就是一个云上的身份和访问管理服务,完全由受信任的第三方云服务厂商托管和管理。它允许企业使用单点登录、身份验证和访问控制来提供对任意接入的、已实现标准协议应用的安全访问。
-
Where(场景构建)
其运用在企业场景中,包括以下三个方面:
员工一个账号登录所有应用,提升登录体验。 员工入离职简化管理,人员账号的自动化开通、关停、修改及批量账号创建,简化人事、IT 管理。 帮助企业符合数据安全的要求,集中管控员工访问权限,保护企业数字资产和应用数据的安全。 在 C 端用户场景中,Authing 可以提供:
丰富的社会化登录,实现用户数据采集,提升消费者登录体验。 整合管理整个供应链体系的用户资源,多端多设备多社交登录,打通会员体系管理,精准定位消费者身份画像,构建智能营销和品牌粘度。 多端身份管理,实现用户身份信息安全管理
-
How(问题解决)
多种认证与访问控制策略、灵活高效; 基于云原生架构、天然适应,海量数据存储; 多维度保障数据安全; 在 IAM 的基础上实现全面拓展。
Authing 是国内首款以开发者为中心的全场景身份云产品,集成了所有主流身份认证协议,为企业和开发者提供完善安全的用户认证和访问管理服务,在技术侧强势领先:
在安全方面,Authing 采用多租户加密、内部审计、强化的基础设施和运营控制、渗透试验、安全架构和团队和风控中台,打造值得客户信赖的服务; 在伸缩方面,Authing 100% 云架构在 AWS 之上,拥有 Authing 专有创新; 在可靠性方面,Authing 已达到 99.999% 可用性,每次发布前 4k+ 测试用例,跨基础架构进行监视和警报,具有自动、无用户影响的故障切换。
「解决方案」以及「最佳实践案例」