tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

SSO 的适用场景

PDF
聚焦模式
字号
最后更新时间: 2024-01-23 17:39:39
腾讯云目前支持两种 SSO 方式:角色 SSO 和用户 SSO。本文为您介绍这两种方式的适用场景和选择依据,帮助您根据整体业务需求选择合适的 SSO 方式。

角色SSO

角色 SSO 适用于以下场景:
出于管理成本考虑,您不希望在云端创建和管理用户,从而避免用户同步带来的工作量。
您希望在使用 SSO 的同时,仍然保留一部分云上本地用户,可以在腾讯云直接登录。云上本地用户的用途可以是新功能测试、网络或企业 IdP 出现问题时的备用登录方式等。
您希望根据用户在本地 IdP 中加入的组或者用户的某个特殊属性,来区分云上拥有的权限。当进行权限调整时,只需要在本地进行分组或属性的更改。
您拥有多个腾讯云账号但使用统一的企业 IdP,希望在企业 IdP 配置一次,就可以实现到多个腾讯云账号的 SSO。
您的各个分支机构存在多个 IdP,都需要访问同一个腾讯云账号,您需要在一个腾讯云账号内配置多个 IdP 进行 SSO。
除了控制台,您也希望使用程序访问的方式来进行 SSO。

用户SSO

用户 SSO 适用于以下场景:
您希望从腾讯云的登录页面发起登录,而非直接访问您 IdP 的登录页面。
您需要使用的云产品中有部分暂时不支持角色访问。支持角色访问(即通过 STS 访问)的云产品请参见 支持角色的业务
您的 IdP 不支持复杂的自定义属性配置。
您没有上述需要使用角色 SSO 的业务需求,而又希望尽量简化 IdP 配置。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈