Tencent Cloudは現在、2種類のSSO方式をサポートしています:ロールSSOとユーザーSSO。本稿では、これらの2つの方式の適用シナリオと選択基準をご紹介し、全体のビジネスニーズに基づいて適切なSSO方式を選択するのを支援します。
ロールSSO
ロールSSOは以下のシナリオに適用されます:
管理コストを考慮し、クラウド上でのユーザーの作成および管理を避けたいため、ユーザー同期に伴う作業量を回避できます。
Tencent Cloudに直接ログインできるように、SSOを使用しながらも一部のクラウド上のローカルユーザーを保持したい場合があります。クラウド上のローカルユーザーの用途としては、新機能のテスト、ネットワークまたは企業IdPに問題が発生した場合のバックアップログイン方法などが挙げられます。
ご希望は、ユーザーがローカルIdPに参加しているグループまたはユーザーの特定の属性に基づいて、クラウド上での権限を区別することです。権限調整を行う場合、ローカルでグループまたは属性の変更を行うだけで済みます。
複数のTencent Cloudアカウントをお持ちで、統一された企業IdPを使用している場合、企業IdPで一度設定を行うだけで、複数のTencent CloudアカウントへのSSOをを実現できます。
各支社に複数のIdPが存在し、いずれも同じTencent Cloudアカウントにアクセスする必要がある場合、1つのTencent Cloudアカウント内で複数のIdPを設定してSSOを行う必要があります。
コンソール以外に、プログラムによるアクセス方式でSSOを行うこともご希望です。
ユーザーSSO
ユーザーSSOは以下のシナリオに適用されます:
お客様は、IdPのログインページに直接アクセスするのではなく、Tencent Cloudのログインページからログインを開始することを希望します。
お客様が使用する必要があるクラウドプロダクトの一部は一時的にロールアクセスをサポートしていません。ロールアクセス(STSによるアクセス)をサポートするクラウドプロダクトについては、ロールをサポートする業務を参照してください。 お客様のIdPは複雑なカスタム属性設定をサポートしていません。
お客様には上記のロールSSOを使用する必要がある業務ニーズがなく、またIdP設定をできるだけ簡素化することを希望する場合。