数据权限管理

更新时间:
复制 MD 格式

本文档介绍了 IDaaS EIAM 数据权限管理功能的配置方法,实现精细化管理身份与资产间的授权关系。

概念介绍

在 IDaaS 权限管理体系中,数据授权与功能授权是两个核心概念。本文档聚焦于数据授权,即控制身份对数据的访问范围。授权规则是实现数据权限控制的核心载体,用于定义哪些身份能够访问哪些授权资源。

授权规则主要包含以下核心元素:

  • 关联身份:即哪些身份可以访问或使用授权规则下的授权资源。支持的类型包括账户(IDaaS 中的账户身份)、组(账户的成员集合)和应用(机器身份,如 M2M 应用)。

  • 授权资源:即受保护的数据资源集合。只有通过授权规则做数据授权后的身份才可访问。支持的类型包括云角色、凭据、凭据提供商。

通过配置授权规则,您可以将指定资产授权给指定身份,并设置权限有效期,实现身份与资产间授权关系的精细化管理。

访问数据权限配置界面

  1. 登录应用身份管理控制台

  2. 单击导航栏EIAM 云身份服务,定位目标 EIAM 实例。

  3. 单击操作列下的访问控制台

  4. 单击导航栏权限中心 > 数据权限管理

添加数据授权规则

通过数据授权规则将指定资产授权给指定身份。

  1. 访问数据权限配置界面

  2. 单击添加数据授权规则

  3. 输入要创建的授权规则名称

  4. 完成创建。

关联身份

选择要关联的身份后,该身份即拥有获取资产管理页签下所有资产的权限。

  1. 访问数据权限配置界面

  2. 定位目标授权规则,单击操作列下的权限管理

  3. 单击关联身份页签下的添加授权

  4. 选择需要授权的账户应用

  5. 根据实际需求设置有效期永久自定义。设置为自定义表示该身份仅在指定有效期内可获取资产管理页签下的资产。

  6. 完成配置。

添加资产

添加关联身份可获取的资产。添加完成后,关联身份页签下所有身份都可获取该资产。

  1. 访问数据权限配置界面

  2. 定位目标授权规则,单击操作列下的权限管理

  3. 根据实际需求选择云角色凭据提供商凭据等三种不同类型的资产。云角色相关配置可参考云身份管理。凭据提供商和凭据相关配置可参考凭据管理

  4. 单击资产管理页签下的添加资产

  5. 选择要添加的资产。

  6. 完成配置。