Rencanakan strategi manajemen identitas dan izin Anda sebelum migrasi ke cloud guna mengurangi risiko keamanan dan menyederhanakan operasi multi-akun. Agentic Cloud Governance Center menyediakan wizard terpandu untuk mengonfigurasi identitas dan izin di seluruh akun anggota dalam Direktori sumber daya Anda, serta mencakup templat konfigurasi akses dan garis dasar tata kelola yang telah ditentukan berdasarkan praktik terbaik.
Informasi latar belakang
CloudSSO terintegrasi dengan Alibaba Cloud Resource Directory untuk manajemen identitas terpusat dan kontrol akses multi-akun. Konfigurasikan sekali saja untuk mengelola identitas dan izin di beberapa akun. Kami merekomendasikan CloudSSO untuk pengelolaan identitas dan izin. Untuk informasi lebih lanjut, lihat Apa itu CloudSSO?
Inisialisasi identitas dan izin
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih Landing Zone > LandingZone Setup.
-
Di bagian Standard Blueprint atau Standard Blueprint (CEN), klik Build.
Contoh ini menggunakan blueprint standar.
-
Di bagian Added Items pada halaman Configure Blueprint, klik CloudSSO.
CatatanJika item tersebut tidak ada di bagian Added Items, klik Add Item, pilih item tersebut, lalu klik Add.
-
Konfigurasikan parameter CloudSSO.
-
Di bagian Basic Information, konfigurasikan parameter berikut:
-
Region
Pilih wilayah yang dekat dengan data bisnis Anda demi keamanan data. Untuk informasi lebih lanjut, lihat Buat direktori CloudSSO.
-
Catalog Name
Harus unik secara global. Tambahkan awalan nama perusahaan Anda untuk menghindari konflik.
-
Logon Timeout
Durasi maksimum Pengguna CloudSSO dapat mengakses suatu akun melalui konfigurasi akses. Nilai yang valid: 3600–43200 detik (1–12 jam). Nilai default: 3600 (1 jam).
-
-
Di bagian Access Configuration Template, lihat templat konfigurasi akses yang telah ditentukan sebelumnya.
Agentic Cloud Governance Center menyediakan konfigurasi akses berikut berdasarkan praktik terbaik. Konfigurasi ini akan diprovisikan secara otomatis di CloudSSO dan dapat diikatkan ke akun tertentu.
Access configuration
Permission
Administrator
Izin penuh atas semua resource Alibaba Cloud.
Iam
Mengelola identitas dan izin untuk semua akun perusahaan dengan akses konsol.
Billing
Manajemen keuangan: tagihan, saldo akun, faktur, dan kontrak.
AuditAdministrator
Izin penuh atas Cloud Config, ActionTrail, dan Log Service. Akses hanya-baca ke status semua resource.
LogAdministrator
Mengelola log.
LogAudit
Akses hanya-baca ke log.
NetworkAdministrator
Mengelola layanan jaringan dan grup keamanan.
SecurityAudit
Akses hanya-baca ke data layanan keamanan. Tidak dapat memodifikasi konfigurasi keamanan.
SecurityAdministrator
Izin penuh atas semua layanan keamanan.
Untuk informasi lebih lanjut tentang konfigurasi akses, lihat Ikhtisar konfigurasi akses.
-
Kelola identitas dan izin
Setelah inisialisasi, Anda dapat melihat atau memodifikasi konfigurasi CloudSSO.
-
Masuk ke Konsol Agentic Cloud Governance Center.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Access Configuration Template, lihat detail konfigurasi akses.
-
Di tab IdP Information, unduh file metadata IdP atau modifikasi pengaturan IdP.