Privileged Access Management (PAM) dalam IDaaS membantu organisasi mengelola akses istimewa secara terpusat di berbagai lingkungan multi-cloud dengan menentukan siapa yang dapat menggunakan izin akun cloud tertentu, dalam kondisi apa, dan untuk berapa lama.
Dalam bab ini
Baca secara berurutan: pahami konsepnya, selesaikan penyiapan sisi admin, lalu pelajari cara pengguna akhir bekerja melalui portal.
Document | Content |
Latar belakang, tantangan utama, definisi produk, arsitektur dan objek inti, serta dua mode otorisasi. | |
Masukkan akun cloud enterprise ke dalam cakupan PAM; siapkan penyedia identitas OIDC dan role sistem. | |
Kemas kebijakan cloud ke dalam templat yang dapat digunakan ulang dan atur cakupan aplikasinya. | |
Berikan templat kepada akun atau kelompok; kelola masa berlaku dan aktivasi. | |
Proses permintaan self-service dan tutup siklus JIT. | |
Login SSO dan pengajuan JIT dari sisi pengguna akhir. | |
Best practice: apply on demand for Alibaba Cloud OSS read-only access | Satu contoh end-to-end yang menggabungkan setiap langkah secara menyeluruh. |
Jawaban cepat atas pertanyaan umum mengenai penyiapan dan penggunaan. |