IAM
管理对项目资源的访问权限,为成员授予角色
| 成员 | 角色 | 条件 | 资源 | 操作 |
|---|
暂无策略绑定,点击"添加成员"开始配置访问权限
角色
管理预定义和自定义角色
| 角色名称 | 类型 | 权限数 | 描述 | 操作 |
|---|
服务账号
管理服务账号及其访问权限
| 服务账号 ID | 显示名称 | 状态 | 创建时间 | 操作 |
|---|
成员
管理用户、组和域成员
| 成员 ID | 类型 | 邮箱 | 状态 | MFA | 操作 |
|---|
MFA 管理
管理多因素认证设置
成员 MFA 状态
| 成员 | 邮箱 | MFA 方法 | 状态 | 操作 |
|---|
SMTP 配置
配置邮件发送服务器,用于发送 MFA 验证码等系统邮件
发送测试邮件
OAuth 配置
管理第三方 OAuth 登录提供者的 Client ID 和 Client Secret
| 提供者 | Client ID | Client Secret | Agent ID | 状态 | 操作 |
|---|
SSO 配置
管理单点登录提供商
| 提供商 | 类型 | Issuer URL | 状态 | 操作 |
|---|
ZTNA 零信任
零信任网络访问会话管理
| 会话 ID | 成员 | 信任分 | 风险等级 | 过期时间 | 操作 |
|---|
权限边界
管理权限边界,限制角色可授予的最大权限集
| 名称 | 显示名称 | 权限数 | 成员数 | 创建时间 | 操作 |
|---|
域范围委托
管理服务账号的域范围委托权限
| 服务账号 | 域 | 权限范围 | 状态 | 创建时间 | 操作 |
|---|
策略排查
测试成员对特定资源的访问权限
评估结果
审计日志
查看 IAM 操作记录
| 时间 | 成员 | 操作 | 资源 | 结果 | IP |
|---|
资源层级
管理组织、文件夹和项目结构
| 资源名称 | 类型 | 组织 ID | 资源路径 | 创建时间 | 操作 |
|---|
暂无资源,点击"创建组织"开始
组织策略
管理组织级约束策略
| 约束名称 | 组织 | 状态 | 操作 |
|---|
OEM 定制
自定义平台品牌、主题和语言设置
界面水印
在本租户控制台页面平铺淡色水印,防截图泄露身份
策略分析器
分析成员对所有资源的访问权限及继承链
应用中心
应用连接器:自研应用 / 第三方应用 / SSO 单点登录(Okta 风格)
添加应用
唯一标识,作为资源路径 apps/<key> 与分配角色 roles/app.<key>.user 的依据