Users & Access —— SSO、MFA 与 RBAC 角色
身份与访问管理:用户、RBAC 角色、MFA、基于 SAML/OIDC 的 SSO,以及详细的访问审计。
概览
角色按模块和操作粒度定义权限。MFA 策略可按组织强制启用,SSO 则可对接企业既有的目录服务。
核心能力
- RBAC 内置 20+ 个预设角色
- MFA(TOTP、WebAuthn、短信)
- SSO SAML 2.0 / OIDC
- 会话管理
- 权限定期复核
应用场景
- 为跨职能团队配置 RBAC
- 自动化的入职与离职流程
- 即时授权(Just-in-Time Access)
- 支撑客户方的 SOC 2/ISO 27001 项目
集成
- Okta、Auth0、Entra ID、Google
- 通过 SCIM 对接 Active Directory
- Yubikey/硬件密钥
SLA 与保障
SSO 服务 SLA 99.9%