竹云IDaaS | 全面融合AWS Cognito

AWS Cognito组件用户池User Pool国内暂未上线,身份云IDaaS可完全替代Cognito用户池,借助身份云进行用户身份验证并融合Coginto身份池Identity Pool,实现对AWS资源的无缝安全访问。

企业面临的挑战

  1. AWS Cognito中国站暂未提供用户池User:因AWS中国站暂未提供用户池User Pool服务,导致国内企业或外资在中国机构无法正常访问AWS服务,如 Amazon S3 、DynamoDB、Lambda等。

  2. 国内本土化客户化身份认证需求:AWS难以支持国内客户对微信、支付宝等社交的偏向,及公众号、小程序等渠道载体的多样化选择;企业的个性化需求需在国内寻找有实力的厂商实现本土化要求。

  3. 数据安全及合规要求:随着国内相关法律法规对个人数据保护的不断加强,国内企业或外资在中国机构数据是继续存储在海外,面临相关数据安全及合规风险。

  4. 与Global Federation需求:国内Local和国际Global的业务及管理关系,需有经验的类似竹云的供应商帮助实现国内业务和国际业务的Federation联邦。

解决方案

融合Coginto身份池,无缝访问AWS服务

竹云IDaaS与Cognito身份池Identity Pool采用联邦认证,应用使用任一标准协议集成IDaaS。用户通过IDaaS平台认证成功后,调用IDaaS获取Token接口,应用通过Token换取AWS凭据,使用AWS凭证访问AWS相关服务,如 Amazon S3 、DynamoDB、Lambda等服务。

在这里插入图片描述

强大的用户池目录,轻松构建统一OneID

Amazon Cognito 用户池为企业提供一个可将用户规模扩展到数以百万计的安全身份存储目录。竹云IDaaS同样提供了可弹性扩展、容量巨大的用户池,以此来容纳企业持续增长的业务要求。预集成多种国内、国际上游身份源,根据企业业务所需,简单配置,即可轻松实现组织、员工等信息汇入IDaaS用户池。

-支持钉钉、企业微信、飞书作为身份源。

-支持AD、LDAP作为身份源。

-支持北森、薪人薪事、名才、SAP SuccessFactors作为身份源。

在这里插入图片描述

多样化的认证方式,让身份验证更安全便捷

Cognito用户池帮助企业客户通过社交身份提供商(如 Apple、Google、Facebook 和 Amazon)以及企业身份提供商(如 SAML 和 OpenID Connect)进行登录。竹云IDaaS预集成了大量认证源,除对Facebook、Google等海外社交支持外,还支持大量国内客户习惯的微信、微博、QQ、支付宝等社交方式,帮助企业客户快速赋能。

在这里插入图片描述

让国外Global与Local国内业务衔接更流畅

对于需要访问AWS服务的应用,借助IDaaS身份认证融合Cognito身份池,可实现无缝访问AWS服务。而无需访问AWS服务的国内业务应用,借助IDaaS身份云实现用户全生命周期的上下游身份联动、实现统一认证和双因素认证,通过统一授权和访控策略实现用户访问应用系统的精准控制。

在这里插入图片描述

多重安保全链路防御,轻松满足安全与合规

竹云IDaaS作为一个基于云原生的身份云服务,我们一直把安全与合规视为头等大事,始终如一的遵从不同国家和地区的合规性要求,运用多重的防数据泄露措施、全方位的安全防护机制、保证您的业务连续稳定运行,助力企业轻松满足安全与合规要求。

在这里插入图片描述

完善的应用生态体系,让应用集成更简单

预集成1000+常用应用,开箱即用,0实施成本。竹云IDaaS身份管理平台预置大量应用模板,在企业各种使用场景下快速实施、快速投产使用;支持多种开放标准协议,让您的本地自研应用快速集成;支持OIDC、SAML、OAuth、CAS、WS-Federation、Radius等各种国际标准协议。支持10+多语言SDK开发包,帮助开发人员5分钟快速集成。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/28093.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

OpenCV for Python 学习第五天:图片属性的获取

上一篇博文当中,我们学习了如何获取图片的通道,我们了解了通道的分离方法split()和通道的组合方法merge()。那么我们今天就来对图片的属性做一个深入的了解。 文章目录 图片属性OpenCV中属性介绍图片属性的获取 图片属性 图片属性是指描述和定义一张图片…

数字IC后端设计实现中的Post-mask ECO应该怎么做?

在数字IC后端设计实现中,我们经常会涉及到芯片需要做Function ECO。常见的Function ECO可以分为pre mask ECO和post mask ECO两种。因此,作为一个数字IC后端工程师,必须熟练掌握这两种Function ECO的实现流程及其实现技巧。 两者的区别在于&…

SQL-每日一题【585.2016年的投资】

题目 Insurance 表: 请你编写一个 SQL 查询,报告 2016 年 (tiv_2016) 所有满足下述条件的投保人的投保金额之和: 他在 2015 年的投保额 (tiv_2015) 至少跟一个其他投保人在 2015 年的投保额相同。他所在的城市必须与其他投保人都不同&#…

【Spring——Spring的基础与创建】

目录 🍧1. 什么是 Spring ? 🫖1.1 容器 🍙1.2 IoC 🥽1.3 汽车类——传统写法 🍘1.4 汽车类——IoC 写法 🌭2. 配置 maven 国内源 🌮2.1 在设置中勾选文件 🍤2.2 在…

自动化测试selenium(1)

自动化测试📪selenium 自动化测试📪selenium自动化测试📑selenium定位元素📍 实战测试百度搜索🔍安装测试环境Idea中进行自动化脚本编写打开网页:实现搜索功能:浏览器清空效果clear()&#xff1…

使用typora+PicGo+Gitee简单实现图片上传功能

本文通过配置PicGoGitee来实现typora图片上传功能,系统是window 注意下载的清单有:PicGo,node.js,配置有:PicGo,node.js,gitee,typora 看着复杂实际上并不难,只是繁琐&am…

基于时域特征和频域特征组合的敏感特征集,再利用CNN进行轴承故障诊断(python编程)

1.文件夹介绍(使用的是CWRU数据集) 0HP-3HP四个文件夹装载不同工况下的内圈故障、外圈故障、滚动体故障和正常轴承数据。 2.模型 按照1024的长度分割样本,构建内圈故障、外圈故障、滚动体故障和正常轴承样本集 2.1.计算11种时域特征值 # 计…

专题-【线索二叉树】

15年三-1) 20年一-11)

MYSQL表操作(DML,DDL)

建表并插入数据: mysql> create table worker(-> dept_id int(11) not null,-> emp_id int (11) not null,-> work_time date not null,-> salary float(8,2) not null,-> poli_face varchar(10) not null default 群众,-> name varchar(20) …

【云原生】k8s图形化管理工具之rancher

前言 在前面的k8s基础学习中,我们学习了各种资源的搭配运用,以及命令行,声明式文件创建。这些都是为了k8s管理员体会k8s的框架,内容基础。在真正的生产环境中,大部分的公司还是会选用图形化管理工具来管理k8s集群&…

『分割』 平面模型分割

PCL提供的几个常见模型: pcl::SACMODEL_PLANE:平面模型,用于拟合平面结构的点云数据。 pcl::SACMODEL_SPHERE:球体模型,适用于拟合球体结构的点云数据。 pcl::SACMODEL_CYLINDER:圆柱体模型,用…

Java阶段五Day08

Java阶段五Day08 文章目录 Java阶段五Day08内容回顾学习内容目的自动配置原理SPI-API:一对类似的概念 自定义Starter属性配置问题 网关组件SpringCloud Gateway网关架构微服务网关介绍Spring Cloud Gateway(技术选型)网关转发入门案例明确案例需求实现案…