身份认证与访问控制
身份认证与访问控制
安全域里的身份问题比「能不能登录」更大:员工、外包、机器账号、厂商账号和 Agent 都是主体。认证失败会锁死业务,授权过宽会变成横向移动通道。
工程实现见 身份认证与权限。本页补安全运营常用的 IdP、PAM 和身份治理。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| IdP | 企业身份源,发出断言 | 入职、调岗、离职必须同步到所有下游应用 |
| SSO / MFA | 单点登录与多因素 | 高风险操作强制二次认证,不能只在登录时做一次 |
| RBAC / ABAC | 角色或属性授权 | 角色数量有上限;临时权限有到期时间 |
| PAM | 特权账号管理 | 管理员密码不落个人设备,操作可回放 |
| IGA | 身份治理与审计 | 权限包定期再认证,孤儿账号自动禁用 |
| JIT 权限 | 即时开通、用完收回 | Agent 和生产变更默认无常设特权 |
角色与流程
身份生命周期:入职开通 -> 权限申请 -> 审批 -> 使用 -> 再认证 -> 离职关闭。产品若做企业安全,这条链比登录页更重要。
AI 产品切入点
- 权限申请说明的起草与风险提示,审批仍由负责人完成
- 异常登录与不可能旅行的分诊
- 从 HR 与应用日志发现孤儿账号和过度授权
- 禁止模型直接改生产权限或重置特权密码
常见误判
- 把「已登录」当成「可操作任意租户数据」
- 给 Agent 复用某个人的长期令牌
- 离职只关邮箱,不关云控制台和 CI 令牌
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- NIST SP 800-63 数字身份指南
- 零信任中的身份支柱见 CISA Zero Trust
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用