云平台特权管理(Privileged Access Management,PAM)帮助企业在 IDaaS 中统一管控多云环境的高权限访问,明确谁可以使用哪些云账号权限、在什么条件下使用,以及可使用多长时间。
章节导航
建议按以下顺序阅读本章节文档:先理解概念,再完成管理侧配置,最后了解终端用户的门户使用方式。
文档 | 内容 |
PAM 的背景与痛点、产品定义、整体架构与核心对象、两种授权模式。 | |
将企业云账号托管进 PAM,完成 OIDC 身份提供商与系统角色配置。 | |
把云平台策略打包为可复用模板,设置申请范围。 | |
将模板授予账户或组,管理有效期与启停。 | |
处理用户自助申请,形成 JIT 按需授权的审批闭环。 | |
终端用户视角的 SSO 登录与 JIT 申请。 | |
端到端串联全部配置的完整示例。 | |
配置与使用过程中的高频问题速查。 |