跳转至

身份认证与访问控制

身份认证与访问控制

安全域里的身份问题比「能不能登录」更大:员工、外包、机器账号、厂商账号和 Agent 都是主体。认证失败会锁死业务,授权过宽会变成横向移动通道。

工程实现见 身份认证与权限。本页补安全运营常用的 IdP、PAM 和身份治理。

核心概念

术语含义产品经理要写下的规则
IdP企业身份源,发出断言入职、调岗、离职必须同步到所有下游应用
SSO / MFA单点登录与多因素高风险操作强制二次认证,不能只在登录时做一次
RBAC / ABAC角色或属性授权角色数量有上限;临时权限有到期时间
PAM特权账号管理管理员密码不落个人设备,操作可回放
IGA身份治理与审计权限包定期再认证,孤儿账号自动禁用
JIT 权限即时开通、用完收回Agent 和生产变更默认无常设特权

角色与流程

身份生命周期:入职开通 -> 权限申请 -> 审批 -> 使用 -> 再认证 -> 离职关闭。产品若做企业安全,这条链比登录页更重要。

AI 产品切入点

  • 权限申请说明的起草与风险提示,审批仍由负责人完成
  • 异常登录与不可能旅行的分诊
  • 从 HR 与应用日志发现孤儿账号和过度授权
  • 禁止模型直接改生产权限或重置特权密码

常见误判

  • 把「已登录」当成「可操作任意租户数据」
  • 给 Agent 复用某个人的长期令牌
  • 离职只关邮箱,不关云控制台和 CI 令牌

相关阅读

来源说明

本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。

  • NIST SP 800-63 数字身份指南
  • 零信任中的身份支柱见 CISA Zero Trust

条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。