应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
应用身份服务 IDaaS 是阿里云原生企业身份管理服务,旗下 EIAM(Enterprise IAM)用于保护企业内部身份、CIAM(Customer IAM)提供面向外部会员的身份管理、安全认证集成了多种无密码认证方式,加强登录安全.申请开通 CIAM.开通安全认证.应用身份服务(IDaaS).点击查看 IDaaS 详情说明.IDaaS 解决了哪些常见场景问题.IDaaS ...
来自: 云产品
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
基于挑战字、时间戳的设备身份认证方式.多种安全算法.支持多种国际和国密算法生成可信身份凭证,满足不同安全等级以及合规要求.为物联网设备提供上云的可信身份凭证,防范未经授权的设备接入的风险.设备身份认证.轻量化的安全连接.iTLS 兼容 TLS协议,拥有同样的安全等级且更轻量.安全通道双向认证.支持设备与云服务之间的...
来自: 云产品
从http到https让您的网站更安全-自定义模板
在ECS上部署Web应用是常见的业务场景,用户使用HTTP请求访问网站域名,浏览器通常会显示“感叹号”,提醒用户当前访问的站点存在安全风险。为了解决该问题,需要网站支持HTTPS协议访问。HTTPS协议可以防偷窥、防篡改及完成服务端身份验证等,保证请求全链路的数据访问安全。本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
安全可信度:对接中国和国际上值得信赖的第三数字证书颁发机构,确保证书认证的可信力和加密强度。多种证书类型:提供OV、EV、DV多种不同类型的证书,满足不同应用场景下的需求。多种证书类型:提供OV、EV、DV多种不同类型的证书,满足不同应用场景下的需求。便捷快速的流程:不需要切换到不同的CA系统,可以直接购买不同...
来自: 解决方案
Landing-zone
持续优化成本,减少资源浪费标签Tag费用中心03网络规划·按照业务对网络进行分区,控制区域间的隔离互通·多种方式实现混合云组网,打造全球化网络架构·设计DMZ区,对公网出口进行统一管理专有网络 VPC云企业网 CEN负载均衡 SLBNAT 网关04身份权限·配置SSO,让企业用户有统一的登录方式·配置运维所需要的权限·限制访问...
来自: 解决方案
RAM用户集成企业AD FS身份认证
RAM用户集成企业AD FS<em>身份认证</em>
介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
部署架构图 RAM用户集成企业ADFS身份认证 场景描述 介绍阿里云RAM集成WindowsADFS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。解决问题 1.WindowsAD域部署。2.WindowsAD证书服务及Web部署。3.WindowsADFS部署。4....
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,访问控制,云速搭CADT
RAM角色集成企业OpenLDAP身份认证
RAM角色集成企业OpenLDAP<em>身份认证</em>
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
RAM角色集成企业 OpenLDAP身份认证 最佳实践 业务架构 场景描述 本文介绍阿里云 RAM使用 KeyCloak集成企业 OpenLDAP,管理员工的身份及权限。配置 RAM 解决问题 角色与 KeyCloak 用户或用户组的映射关系,实 快速部署 OpenLDAP及用户创建。现企业员工使用企业 OpenLDAP账号以单点登 录(SSO)的方式访问阿里云控制台。快速...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
Oracle RAC 12C云上部署
Oracle RAC 12C云上部署
Oracle RAC架构迁移上云,提供高并发,高吞吐,高安全等特性,适用于金融,电力,电信,制造业等传统客户的核心交易系统。
 访问控制(RAM):访问控制(RAM)是阿里云提供的管理用户身份与资源访问 权限的服务,实现不同用户拥有不同资源访问权限的目的。 NVMe共享盘:支持NVMe协议的ESSD云盘被称为NVMe共享盘。NVMe共 享盘支持多ECS实例并发读写访问,具备高可靠、高并发、高性能等特点。为 ECS实例提供了多实例挂载和IO拦截功能。 VPC:...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,弹性公网IP,云企业网
智能商业分析 Quick BI
瓴羊智能商业分析 Quick BI 是阿里云用户臻选的数据可视化工具,大幅提升数据分析和报表开发效率,一站式满足企业各种场景的数据分析和决策的诉求。
18分钟查看教程查看更多技术解决方案统一登录门户方案查询加速方案资源集中化管控方案开放审批流方案租户安全隔离方案可视化解决方案统一登录门户方案Quick BI 的登录认证能力,面向企业提供统一访问控制与安全管理服务,多种安全登录认证方式和功能,满足不同企业内控外审的安全诉求的同时,帮助企业构建个性化的登录门户...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
实时数仓 Hologres一站实时数仓 Hologres,将多个数据应用构建在统一存储之上,实现一数据,多种计算场景。实时计算 Flink 版阿里云基于 Apache Flink 构建的企业级、高性能实时大数据处理系统,完全兼容开源 Flink API,提供丰富的企业级增值功能。检索分析服务 Elasticsearch版免费试用兼容开源 Elasticsearch 的功能...
来自: 云产品
实人认证
阿里云云盾实人认证利用活体检测、人脸比对等生物识别技术和证件OCR识别技术,结合权威数据源与阿里巴巴实人可信模型,判定用户身份真实性、有效性的在线身份校验服务。
小规格流量包最高30%折扣活动,全面开启....适合实名制、身份认证、KYC场景.提供权威渠道有源认证、自定义比对源认证、真人检测等不同解决方案,满足注册、登录、认证业务需求.完整的解决方案.查看金融级实人认证产品接入文档.金融级实人认证.查看信息核验产品接入文档.查看企业身份识别产品接入文档.企业身份识别.
来自: 云产品
分布式身份服务
分布式身份服务 DIS 通过蚂蚁区块链,安全的存储个人和企业用户的身份信息,并在保护隐私的情况下为用户、用户信息提供方、用户信息使用方提供身份标识和信息交互,使得企业和机构可以更合规的使用和管理用户身份信息及数据授权,而身份信息的真实性得到了极大的保障。
统一身份认证体系,支持身份颁发对数据进行发行和认证身份数据使用,可验证数据是否被篡改、是否经过颁发认证.统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效的身份和访问管理功能.支持多种实名认证和实人认证核能力,机构间能高效合规地交换具备丰富KYC能力的...
来自: 云产品
EMR集群安全认证和授权管理 
EMR集群安全<em>认证</em>和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
通过身份认证建立用户 是 Hadoop中安全访问的基础,用户需要可靠地标识自己,然后将该标识传播到整 个 Hadoop集群中以访问集群资源。Kerberos Kerberos是一种行业标准,用于对 Hadoop集群中的用户和资源进行身份验证。在您创建阿里云 EMR集群时,选择开启高安全集群,阿里云将自动安装和配置 Kerberos。大多数阿里云 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
云安全基线管理
阿里云云安全基线管理(CSPM)从身份权限,云产品最佳安全实践,合规检测三个场景实现对云平台配置风险的识别,为30+种云产品提供多维度数据安全检测,助力客户进行合规建设。
免费试用云安全基线管理功能产品优势全面的云产品配置检查解决云产品配置安全问题从身份认证,网络访问控制,数据安全,日志审计,基础安全防护,权限管理六个维度为云产品提供全面的配置安全检查。安全闭环解决风险配置修复闭环问题根据周期检查策略对云产品进行配置检查,对风险配置进行告警并提供解决方案,实现配置修复...
来自: 云产品
号码认证服务
号码认证服务是整合三大运营商网关认证能力,在用户无感知过程实现基于手机号码用户身份认证,一键完成本机号登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全。
一站实现手机号认证功能.提供完整的认证demo,只需要接入融合认证的sdk即可。无需逐个对接号码认证、短信验证码、频控等功能.低成本快速开发.推荐搭配产品.融合认证提高用户认证覆盖率.帮助企业在注册/抢购/查询等业务运营过程中通过图形交互识别并防御各种机器虚拟流量,理清人机请求边界并抵御机器异常请求,让企业聚焦...
来自: 云产品
视频直播
阿里云视频直播服务(ApsaraVideo Live)是基于领先的内容接入与分发网络和大规模分布式实时流媒体转码技术打造的直播平台,提供便捷接入、高清流畅、低延迟、高并发的音视频云高清直播直播服务。
相关产品云服务器ECS云数据库RDS对象存储OSS负载均衡SLB视频点播媒体处理音视频终端 SDK在线咨询 高可靠金融直播高可用的业务容灾架构,高稳定性的直播加速服务,全面的安全防护能力,为企业量定制专业的金融直播产品服务。高可靠直播保障多种直播安全防护方案、主备流替换机制,保障大规模金融直播可靠性。低延时强互动...
来自: 云产品
高效构建安全合规的企业新账号
通过账号工厂解决方案能够高效构建安全合规的新账号。在本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。通过此方案可以统一企业内不同账号内的基线,灵活适配不同企业对账号初始化的个性需求。
通过将配置固化成脚本,利用自动化方式能够统一不同账号基线。相关产品资源管理访问控制 RAM专有网络 VPC 在线咨询方案优势高效创建账号利用资源目录的能力,可以做到秒级创建实名认证的企业账号,提升业务部署效率。统一基线账号工厂通过同一代码生产账号,确保新账号包含了统一基线,根据基线内容保障新账号符合企业...
来自: 解决方案
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台计算巢服务产品简介产品优势产品功能产品选型入门与试用技术解决方案产品定价安全合规客户案例常见问题社区计算巢服务一站软件云化平台,构建云原生 SaaS,完成传统软件 SaaS 化,助力 ISV 云化转型。立即购买免费试用快捷入口控制台文档...
来自: 云产品
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
版本场景推荐.【开发者版】全新上线,低至30元/月.等保合规2.0解决方案.企业上云等级保护最佳实践.为您提供一对一的等保咨询...云上统一、高效、安全运维通道,用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规.运维安全中心(堡垒机).
来自: 云产品
ACK容器平台集群安全控制
ACK容器平台集群安全控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
注:通过 yaml文件创建 Pod可以使用 apply命令也可以使用 create命令,推荐使用 apply命令,因为 Kubenetes对象本质是声明式 API,apply的方式是通过 patch的 多次更新创建,create只能创建一次。文档版本:20220207 48 ACK容器平台集群安全控制最佳实践 CADT一键释放资源 5.CADT一键释放资源 针对按量付费的资源,CADT...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
IoT设备身份认证 应用身份服务 (IDaaS) 短信服务 号码认证服务 弹性公网IP 人工智能平台 PAI

新品推荐

切换为移动版

新人特惠 爆款特惠 最新活动 免费试用