应用身份服务IDaaS中台保驾护航政企数字化转型

简介: 阿里云的双中台中, 安全起到了保驾护航的左右, 身份认证更是安全中的一个重要组件。 本文通过一个权限中心的中台案例, 介绍了如何通过应用身份服务IDaaS 加速业务开发, 助力政企数字化转型。

阿里云一直政企中台的倡导者,其提出的数据中台和业务中台有着广泛的实践。 那么身份认证作为中台上连接人和应用的底座, 是如何实践的呢?

阿里云的身份认证服务IDaaS致力成为大中台中的身份认证部分。在整个阿里云四大中台中,安全服务五横两纵, 其中的一纵“身份安全服务”,就是IDaaS 和RAM的组合。其中RAM主要是负责云上资源,比如ECS, RDS的管理,主要是针对运维账户; IDaaS 主要是负责云上应用, 比如VPN, 阿里邮箱等, 管理的是政企全量的用户。  

Screen_Shot_2020_05_14_at_4_14_28_PM
如上图,应用身份服务IDaaS, 是真正的顶层标准解决方案和各行业定制解决方案的底座。 比如我们交付的数字政府项目, 疫情期间推出的全面口罩预约服务, 就是基于IDaaS 提供的当地全体市民的身份。 所有的用户注册、登录及注销都是现成的能力, 就象支付宝的付款模块不需要从头写一样, 在这个预约服务中, 身份安全也是个即插即用的能力。

为了能够覆盖不同的应用场景, IDaaS包含了应用、账户、认证、授权及审计各个模块。除了常见的WEB应用打通SSO, 还有一个重要的能力就是STS。使用STS的主要原因, 是因为很多应用都已经API化, 会有一个前置的API网关来注册登记所有的API。 那么, 这个API访问的时候,网关需要校验OAuth 或OIDC中的一次性AT或id_token, 那么IDaaS 就要具备签发这种一次性Token 的能力。

Screen_Shot_2020_05_14_at_6_16_20_PM
上图中, 左边的WEB安全网关主要控制哪些用户 ,终端能够接入;右边的API网关主要控制能接入到哪些数据源中。 一个好的中台, 中间统一身份认证服务颁发的令牌, 必须是能够满足各种应用场景的。

下面通过一个例子来展示中台的威力。 比如一个业务应用需要定义权限服务, 过去是要自己从头开始写数据结构和代码。 现在, 只要在图形界面或是通过API定义好资源, 用户, 角色, 及俩俩的授权关系, 就很快可以开始代码了, 快的话只需要几分钟。 这个也是今年特别流行的Low-Code Application Platform (LCAP) 低代码开发平台的理念平台基础。 

Screen_Shot_2020_05_14_at_5_03_37_PM
通过上述的权限中台服务, 可以快速的定义出RBAC的权限模型。 比如一个管理员角色可以分配管理哪些菜单,按钮这种。这个管理员, 还可以进一步把自己的权限下放到下一层的管理员, 分担管理功能, 形成分级管理。

同时, 权限中心还提供ABAC的能力, 比如, 所有的VIP能访问什么样的资源, 可以快速的定义出来。

通过上述的机制, 可以让业务开发人员更关注业务逻辑, 把认证,权限这些每个应用都有的安全基础能力交给中台服务, 从而能够快速的开发出进销管存,人法财行等业务应用, 让政企数字化转型过程更精彩。

目录
相关文章
|
11月前
《阿里云产品手册2022-2023 版》——应用身份服务 IDaaS
《阿里云产品手册2022-2023 版》——应用身份服务 IDaaS
114 0
|
云安全 运维 安全
阿里云应用身份服务 IDaaS 重磅升级,云原生、高安全、更经济,极致用户体验!
3月9日,阿里云宣布 IDaaS 重磅升级,本次升级,阿里云将经年累月的身份业务、安全经验,融汇成新一代云原生的、经济的、便捷的、标准的 IDaaS EIAM (Employee IAM)产品,定位于企业身份云基座,为安全的企业管理、高效的业态升级保驾护航。
698 0
阿里云应用身份服务 IDaaS 重磅升级,云原生、高安全、更经济,极致用户体验!
|
存储 消息中间件 Cloud Native
阿里云新品发布会周刊第134期 丨 应用身份服务IDaaS重磅升级
新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多新品发布会!
566 0
阿里云新品发布会周刊第134期 丨 应用身份服务IDaaS重磅升级
|
运维 安全 BI
阿里云云盾IDaaS应用身份服务正式发布,为用户提供5A一体化身份管理平台
随着应用上云和移动互联网的兴起,企业对身份的认证和管理也必须要适配各种复杂的、混合的IT环境。阿里云云盾IDaaS(Identity as a Service)应用身份服务通过集中式的身份管理服务,为用户提供5A一体化身份管理平台,帮助用户解决跨云跨域的企业应用访问及管理难题。
2337 0
|
11月前
|
安全 搜索推荐 数据安全/隐私保护
云钉一体:阿里云 IDaaS 加入钉钉 iPaaS 联盟,安全连通人和应用
在2022杭州·云栖大会上,钉钉宣布组建 iPaaS 联盟,阿里云应用身份服务IDaaS成为iPaaS 平台首款身份服务类产品,与钉钉共同助力钉上企业应用的互通互联,打破身份数据孤岛,降低企业研发成本,提高协作效率,助力企业数字化转型升级。
344 0
|
运维 Kubernetes 安全
ASM单点登录(二)ASM + 阿里云身份服务IDaaS实现网格内应用单点登录
作为业内首个全托管Istio兼容的阿里云服务网格产品ASM,一开始从架构上就保持了与社区、业界趋势的一致性,控制平面的组件托管在阿里云侧,与数据面侧的用户集群独立。ASM产品是基于社区Istio定制实现的,在托管的控制面侧提供了用于支撑精细化的流量管理和安全管理的组件能力。通过托管模式,解耦了Istio组件与所管理的K8s集群的生命周期管理,使得架构更加灵活,提升了系统的可伸缩性。从2022年4月
585 0
ASM单点登录(二)ASM + 阿里云身份服务IDaaS实现网格内应用单点登录
|
运维 安全 API
亚太唯一!阿里云入选Forrester最新报告: IDaaS如何提高生产力
阿里云完善的产品能力与丰富的客户案例获得认可。
479 0
|
新零售 存储 安全
阿里云上新了!详解国内首个云上IDaaS CIAM解决方案
阿里云最近推出的国内首个云上IDaaS CIAM 顾客身份权限管理方案,基于云的灵活与弹性优势,以及阿里云深厚的基础设施积累,帮助零售、金融、文旅、教育、医疗等面向大众的行业实现统一的顾客身份管理,让顾客体验到跨终端统一、无摩擦的注册、登录体验,为核心业务增长护航。
2363 0
阿里云上新了!详解国内首个云上IDaaS CIAM解决方案
|
2月前
|
安全 网络安全
中国 IDaaS 发展趋势
中国 IDaaS 发展趋势