基本概念 概念说明身份提供商(Identity Provider,IdP)存储企业内部用户数据,能够提供身份管理能力的服务。在企业完成与天翼云的联邦身份认证流程中,身份提供商指企业内部用户管理身份系统。常见的企业IdP有Microsoft Active Directory Federation Service (AD FS)、Shibboleth等。服务提供商(Service Provider,SP)服务提供商指在建立与身份提供商的互信关系后,使用身份提供商的用户数据,为用户提供具体服务的实体。
用户身份管理和访问控制(Identity and Access Management,简称IAM)是OOS为用户提供的用户身份与权限管理服务,您可以使用IAM创建、管理用户账号,并对这些账号进行权限分配,方便资源管理。 在OOS控制台,使用访问控制创建的用户为IAM用户,也称子用户。对于IAM用户,拥有相应的权限才可以对控制台进行操作,各项操作需要的权限详见下面各表。