tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

角色 SSO 概述

PDF
聚焦模式
字号
最后更新时间: 2024-09-25 16:37:27
如果您的企业或组织已有自己的账号体系,同时希望管理组织内成员使用腾讯云资源,腾讯云支持您使用身份提供商(Identity Provider, IdP)功能而不必在您的腾讯云账户中为每一位组织成员创建 CAM 子用户。使用身份提供商(IdP),您可以管理腾讯云外部用户身份,可以向这些外部用户身份授予权限使用您的腾讯云资源。
您不必自定义登录代码或进行登录验证,身份提供商(IdP)提供了身份验证,外部身份用户通过已知的身份提供商(IdP)身份验证后,将使用角色进行腾讯云登录。您可以向身份提供商角色授予使用您的腾讯云资源权限,外部身份用户将在角色的有限权限范围内进行资源访问。因外部身份用户登录腾讯云所用的是角色,而角色使用的是临时密钥,您可避免因长期使用密钥(例如云 API 密钥),导致难以轮换密钥以及被截取后泄露导致的安全问题。

使用场景

如果您的企业或组织已建立自己的账号体系及用户,并且这些用户需要访问腾讯云资源,您可以使用腾讯云访问管理(CAM)的身份提供商(IdP)功能,不必在腾讯云账户中为这些用户创建 CAM 子用户。使用身份提供商(IdP)功能,您可以管理腾讯云外部用户,并使用角色功能为身份提供商(IdP)进行联合认证的用户指定腾讯云的访问权限。

功能特性

无需创建腾讯云账号 企业客户无需为组织内每个成员创建腾讯云账号,避免因用户所分配的长期访问证书(例如云 API 密钥)泄露而导致的安全问题。
提供联合单点登录(SSO) 企业客户已有身份验证体系的场景下,通过身份提供商可实现联合单点登录(SSO)。
简化身份验证登录流程 因身份提供商提供登录代码,企业客户能够低成本完成与腾讯云的联合身份验证,便捷上云。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈